URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 62010
[ Назад ]

Исходное сообщение
"Подскажите как наказать 'пожерателя' инета?"

Отправлено mplane , 22-Ноя-05 10:59 
Есть сетка м прокси в котором ходят по МАС.Но есть один крендель который ставит у себя прокси и дает дальше инет.Как сделать чтобы он и только пользовался своим инетом,а пакеты от левых компов не ходили?
Спасибо!

Содержание

Сообщения в этом обсуждении
"Подскажите как наказать 'пожерателя' инета?"
Отправлено cray , 22-Ноя-05 11:11 
>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>он и только пользовался своим инетом,а пакеты от левых компов не
>ходили?
>Спасибо!

По-моему ни как, разве что шейпер настроить на ограниченную полосу пропускания для этого IP (MAC), дать сколько ему надо и по делам...



"Подскажите как наказать 'пожерателя' инета?"
Отправлено ra , 22-Ноя-05 12:30 
>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>он и только пользовался своим инетом,а пакеты от левых компов не
>ходили?
>Спасибо!

На TTL смотреть. Но это обходится...
Лучше действительно урезать ему канал.

А зачем вообще его ограничивать? Качают через и него и пусть, деньги все равно вам идут. А т.к. дешевле вас он инет отдвать не может то и проблемы нет.


"Подскажите как наказать 'пожерателя' инета?"
Отправлено mplane , 23-Ноя-05 10:31 
>>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>>он и только пользовался своим инетом,а пакеты от левых компов не
>>ходили?
>>Спасибо!
>
>На TTL смотреть. Но это обходится...
>Лучше действительно урезать ему канал.
>
>А зачем вообще его ограничивать? Качают через и него и пусть, деньги
>все равно вам идут. А т.к. дешевле вас он инет отдвать
>не может то и проблемы нет.


Ну где я сказал,что я "ПРОВАЙДЕР"? Я обычный несчастный админ, задача которого давать инет кому сказанно, а не тому кому хочется. И поэтому я немогу отрубить этого гада, а гад этим и пользуется. :(
Я так и думал, что придется под него делать отдельный pool ....


"Подскажите как наказать 'пожерателя' инета?"
Отправлено iasb , 23-Ноя-05 10:35 
сделай POOL
и потренируешься
и претензий накаких
Работает - ДА
Для одного клиентя окошки открываются - ДА
а скорость где-то в документацции указывается - НЕТ

Предмет разговоров исчерпан


"Подскажите как наказать 'пожерателя' инета?"
Отправлено Provokator , 23-Ноя-05 11:13 
{ipfw} add pipe 1 ip from any to ${bag_guy}
${ipfw} pipe 1 config bw 40KBit/s queue 20Kbytes

И будет у него скорость 40 кбайт/сек, и пусть попытается дальше раздать инет, за счет своей скорости ))


"Подскажите как наказать 'пожерателя' инета?"
Отправлено vvvua , 23-Ноя-05 11:42 
Только скорость здесь 40 килобит в конфиге...

>{ipfw} add pipe 1 ip from any to ${bag_guy}
>${ipfw} pipe 1 config bw 40KBit/s queue 20Kbytes
>
>И будет у него скорость 40 кбайт/сек, и пусть попытается дальше раздать
>инет, за счет своей скорости ))



"Подскажите как наказать 'пожерателя' инета?"
Отправлено Provokator , 23-Ноя-05 13:26 
>Только скорость здесь 40 килобит в конфиге...
>
>>{ipfw} add pipe 1 ip from any to ${bag_guy}
>>${ipfw} pipe 1 config bw 40KBit/s queue 20Kbytes
>>
>>И будет у него скорость 40 кбайт/сек, и пусть попытается дальше раздать
>>инет, за счет своей скорости ))

Давно доказано теоретически и на практике, что не не имеет значения, что идет после первых двох букв, имеет значение лишь регистр второй буквы. Если большой - то килобайт, если маленькая буква - то бит. Попробуй сам.


"Подскажите как наказать 'пожерателя' инета?"
Отправлено gdenis , 23-Ноя-05 13:17 
>>>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>>>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>>>он и только пользовался своим инетом,а пакеты от левых компов не
>>>ходили?
>>>Спасибо!
>>
>>На TTL смотреть. Но это обходится...
>>Лучше действительно урезать ему канал.
>>
>>А зачем вообще его ограничивать? Качают через и него и пусть, деньги
>>все равно вам идут. А т.к. дешевле вас он инет отдвать
>>не может то и проблемы нет.
>
>
>Ну где я сказал,что я "ПРОВАЙДЕР"? Я обычный несчастный админ, задача которого
>давать инет кому сказанно, а не тому кому хочется. И поэтому
>я немогу отрубить этого гада, а гад этим и пользуется. :(
>
>Я так и думал, что придется под него делать отдельный pool ....
>

straker, правду говорит, напиши бумагу нормальную, подпиши у него, запали ката явно не он пользуется инетом, и составь акт о нарушении.

Второй вариант - просто забей ограничив скорость.

Третий вариант - напиши бумагу о допустимости использования на раб месте такого-то софта, подпиши, составь акт... :)))


"Подскажите как наказать 'пожерателя' инета?"
Отправлено redmoon , 23-Ноя-05 11:14 
>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>он и только пользовался своим инетом,а пакеты от левых компов не
>ходили?
>Спасибо!
ды люимит ему поставить да и все.


"Подскажите как наказать 'пожерателя' инета?"
Отправлено straker , 23-Ноя-05 13:11 
>>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>>он и только пользовался своим инетом,а пакеты от левых компов не
>>ходили?
>>Спасибо!
>ды люимит ему поставить да и все.

А административные меры пока еще никто не отменял. Напиши бумагу своему шефу, что так мол и так человек нарушает правила работы в сети. Пусть с шеф его сам накажет.


"Подскажите как наказать 'пожерателя' инета?"
Отправлено Skif , 23-Ноя-05 13:20 
>Есть сетка м прокси в котором ходят по МАС.Но есть один крендель
>который ставит у себя прокси и дает дальше инет.Как сделать чтобы
>он и только пользовался своим инетом,а пакеты от левых компов не
>ходили?
>Спасибо!


нарезать скорость на ip, нарезать количество соединений на ip, установить ограничение трафика (например 200 метров и нигугу), поговорить, в конце концов с начальством, и объяснить ситуацию - что бы в администраттивном порядке дали по ушам (расписать всякие ужасы и т.д.). Неплохо бы еще и статистикой подкрепить. Если сильно досаждающий, то можно и левого трафика напарить, за счет других юзеров (каюсь, было в практике, оч уж надоедал человек растопыркой пальцев), а будет кричать что не его - распечатку на стол - он кричать может сколько влезет - у тебя все данные. Объяснить, какой ущерб безопасности и т.д. и т.п. Когда у него ползарплаты снимут - сразу прыти  поубавиться. Если лимит поставишь - обговори с начальством, что только с их подписью можно продлить. Когда заходит разговор о деньгах, которые они теряют, начальство становиться покладистей.
Потом, если ты админ, то и пойди снеси ему все нафиг и не фиг раздавать админовские права направо и налево.


"Подскажите как наказать 'пожерателя' инета?"
Отправлено Provokator , 23-Ноя-05 13:29 
Режь скорость, говорю, код я указал выше. Начальство не поможет, все равно юзер будет скрывать проксю на своей компьютере. Реж скорость и пусть на здоровье раздает, в смысле, пусть попробует. Только не squid'ом режь, а фаерволом, пусть ему даже НАТ не все отдает, пинг к серваку будет 300 мсек =) И все будет хорошо, он сам не захочет никому инет давать.

"Подскажите как наказать 'пожерателя' инета?"
Отправлено mplane , 23-Ноя-05 15:31 
>Режь скорость, говорю, код я указал выше. Начальство не поможет, все равно
>юзер будет скрывать проксю на своей компьютере. Реж скорость и пусть
>на здоровье раздает, в смысле, пусть попробует. Только не squid'ом режь,
>а фаерволом, пусть ему даже НАТ не все отдает, пинг к
>серваку будет 300 мсек =) И все будет хорошо, он сам
>не захочет никому инет давать.

Всем ОГРОМНОЕ спасибо!!!!Сделаю именно так! Вот доделаю сервак и "зарежу" его. Пусть радуется 33.6 :)


"Подскажите как наказать 'пожерателя' инета?"
Отправлено Berk , 27-Ноя-05 04:49 
периодами делай ему
arp -s 192.168.0.10 00:01:1а:df:54:f3 pub only
192.168.0.10 - его айпишник
00:01:1а:df:54:f3 - его MAC адресс (только измененный на одно значение)

Его комп будет вываливатся из сети с регулярностью как ты его пропишешь в cron ))))


"Подскажите как наказать 'пожерателя' инета?"
Отправлено Junior , 27-Ноя-05 08:43 
>Всем ОГРОМНОЕ спасибо!!!!Сделаю именно так! Вот доделаю сервак и "зарежу" его. Пусть
>радуется 33.6 :)

1. А ты вводи авторизованный (парольный) доступ к своей проксе.
Не все виндовые редиректоры это умеют.

2. Слушай tcpdump-ом его пересланный трафик, смотри заголовки пакетов.
Пересланные пакеты будут идти уже изменёнными, будут нести в себе дополнительные поля. Фильтруй по ним.


Удачи.