<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение количества подключений к серверам ICQ</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14415.html</link>
    <description>Добрый день!&lt;br&gt;Появилась проблема соединения с ICQ серверами из локальной сети. Пользователи выходят в Инет через НАТ (настроено на CISCO). Сейчас пользователей менее 100 но уже проблемы с подключением к аське: наш внешний адрес блокируется на серверах ICQ из-за большого количества попыток подключений. Кто-нибудь решал подобные проблемы?&lt;br&gt;&lt;br&gt;1. Можно ли на Cisco ограничить количество определенных TCP пакетов в единицу времени? (т.е. создать acl c адресами серверов:&lt;br&gt;ip access-list extended ICQ&lt;br&gt; permit tcp any host 64.12.161.185 eq 5190 syn&lt;br&gt; permit tcp any host 205.188.153.121 eq 5190  syn&lt;br&gt; permit tcp any host 205.188.179.233 eq 5190 syn&lt;br&gt; permit tcp any host 64.12.200.89 eq 5190 syn&lt;br&gt; permit tcp any host 64.12.161.164 eq 5190 syn&lt;br&gt; permit tcp any host 205.188.153.98 eq 5190 syn&lt;br&gt; permit tcp any host 205.188.153.97 eq 5190 syn&lt;br&gt; permit tcp any host 64.12.161.153 eq 5190 syn&lt;br&gt;и потом ограничить количество выпускаемых наружу пакетов в единицу времени, соответствующих acl?)&lt;br&gt;&lt;br&gt;2. Можно ли настроить NAT так, чтоб</description>

<item>
    <title>Ограничение количества подключений к серверам ICQ (Vova)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14415.html#4</link>
    <pubDate>Fri, 16 Apr 2010 14:04:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2. Можно ли настроить NAT так, чтоб в опред. промежутки времени НОВОЕ &lt;br&gt;&amp;gt;TCP-соединение использовало разные пулы адресов NAT (т.е. чтоб например в один &lt;br&gt;&amp;gt;промежуток времени, если устанавливается соединение, то внутренний адрес источника транслировался бы &lt;br&gt;&amp;gt;во внешний адрес 1, а в др. - во внешний адрес &lt;br&gt;&amp;gt;2, но при этом чтоб установленные TCP сессии не рвались, а &lt;br&gt;&amp;gt;использовали тот пул, который использовался при их установлении) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;3. Может я вообще не там ищу и есть способ проще и &lt;br&gt;&amp;gt;изящнее? &lt;br&gt;&lt;br&gt;Тоже столкнулся с похожей проблемой, нужно ограничить кол-во пакетов в секунду.&lt;br&gt;Напишите плз. пример конфига&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение количества подключений к серверам ICQ (lerik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14415.html#3</link>
    <pubDate>Tue, 11 Sep 2007 13:21:16 GMT</pubDate>
    <description>Решил попробывать выделить под icq отдельный пул. Вопрос: как сделать чтобы из этого пула использовались все время разные адреса?&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение количества подключений к серверам ICQ (lerik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14415.html#2</link>
    <pubDate>Tue, 11 Sep 2007 11:17:05 GMT</pubDate>
    <description>&amp;gt;насколько я понимаю можно избавиться от проблем с icq двумя способами &lt;br&gt;&amp;gt;1 и наиболее ИМХО правильное решение -- поставить jabber сервер &lt;br&gt;&amp;gt;2 решается выделением пула ip адресов под эту гадость &lt;br&gt;&lt;br&gt;Пула какого размера? Пересчитал пользователей аськи в сети - их всего 35 и уже проблемы. Какого размера должен быть пул?&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение количества подключений к серверам ICQ (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/14415.html#1</link>
    <pubDate>Tue, 11 Sep 2007 10:55:57 GMT</pubDate>
    <description>насколько я понимаю можно избавиться от проблем с icq двумя способами&lt;br&gt;1 и наиболее ИМХО правильное решение -- поставить jabber сервер&lt;br&gt;2 решается выделением пула ip адресов под эту гадость&lt;br&gt;</description>
</item>

</channel>
</rss>
