Bueno, desde hace algunos dias mi coco era permitir a ciertos equipos de mi red local el uso de messenger y obviamente a otros no. Despues de hechar a perder varias maquinas virtuales, horas y horas de pruebas (hay que probar hasta los escenarios mas estupidos y quien administre una red no me dejara mentir) se logro. El equipo de sistemas de esta empresa integrado por mi y Jessica (Jessica en realidad es mi proxy ahahaha asi la bautize x) ) estamos el dia de hoy operando ya con control total sobre messenger.
Material ocupado en las pruebas:
Maquinas virtuales (muy importantes)
Paciencia, un chingo de paciencia
Squid nt
Ccproxy
Windows 2000, windows xp
La verdad es que en este punto iba a poner tooodo lo que hice, pero no se si alguien le interese jajaja, asi que solo pondre las lineas de squid, dejare abierto el post al publico, si alguno quisiera una explicacion mas amplia, favor de solicitarla
Squid
Antes que nada, el acceso a messenger no se basa en una lista de quien no puede accesar, sino mas bien, quien si puede entrar, dando por resultado que las ips no autorizadas o hasta desconocidas no puedan accesar:
acl simsn src “c:/squid/etc/simsn.txt”
Live messenger ocupa gateway.dll (pueden verificar el trafico en el log de squid) que es el archivo que hace todos los enlaces, entonces creamos una regla para su control:
acl msn url_regex -i gateway.dll
En las reglas de acceso, negamos totalmente la comunicacion de gateway.dll, excepto para las ips contenidas en simsn.txt
http_reply_access deny msn !simsn
Ccproxy
Seguramente tambien hiciste lo mismo, activaste socks en el proxy para “permitir” la comunicacion de messenger: sorpresa!! a messenger le vale madres, la conexion primaria es via http, asi que, hay que desactivar los socks tanto 4 como 5 si no, el messenger se va a brincar la negacion de comunicacion por squid (http) y ocupara los socks, de hecho puedes desactivar los socks sin tener que pasar a los equipos a borrar las lineas. Ojo, recomiendo reiniciar por lo menos el servidor que contiene el software, de preferencia has esto en la noche, asi todos apagaron sus equipos e iniciaran con la nueva configuracion.
Esto no es teorico, lo tengo funcionando al 100%
Hago este pequeño post no como muestra de lo que hice, sino como una retribucion a toda la ayuda que encontre en internet, espero que a alguien le sirva tanto como a mi me sirvio la informacion que encontre en otras paginas, blogs, etc.
El conocimiento que no se transmite, es un conocimiento inutil

Escuchando: Intocable - perdedor







