URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 87015
[ Назад ]

Исходное сообщение
"Вопрос: Как полностью закрыть торренты?"

Отправлено DiMUS , 26-Окт-09 07:40 
Ситуация следующая:
Рутер FreeBSD 6.2.
Есть локалка в инет лазят через прокси которая зацеплена на прокси прова.
Ната нет вообще. Пользователям надо запретить torrent-ы.
Есть способы избавится от этой гадости?
Заранее спасибо.

Содержание

Сообщения в этом обсуждении
"Вопрос: Как полностью закрыть торренты?"
Отправлено daevy , 26-Окт-09 09:07 
>Ситуация следующая:
>Рутер FreeBSD 6.2.
>Есть локалка в инет лазят через прокси которая зацеплена на прокси прова.
>
>Ната нет вообще. Пользователям надо запретить torrent-ы.
>Есть способы избавится от этой гадости?
>Заранее спасибо.

использовать политику по умолчанию DROP и разрешить только то что действительно нужно (squid)


"Вопрос: Как полностью закрыть торренты?"
Отправлено DiMUS , 26-Окт-09 09:13 
>использовать политику по умолчанию DROP и разрешить только то что действительно нужно
>(squid)

Политика по умолчанию: все и всем
Это всю схему ломать.
Более простой способ есть?


"Вопрос: Как полностью закрыть торренты?"
Отправлено бусик , 26-Окт-09 09:24 
>>использовать политику по умолчанию DROP и разрешить только то что действительно нужно
>>(squid)
>
>Политика по умолчанию: все и всем
>Это всю схему ломать.
>Более простой способ есть?

нет. разве что вы будете ограничивать количество соединений на пользователя. тогда торенты будут работать, но, теоретически, канал один человек не сможет положить. хотя лично я не задавался этой целью никогда.


"Вопрос: Как полностью закрыть торренты?"
Отправлено DiMUS , 26-Окт-09 09:33 
>нет. разве что вы будете ограничивать количество соединений на пользователя. тогда торенты
>будут работать, но, теоретически, канал один человек не сможет положить. хотя
>лично я не задавался этой целью никогда.

Один не сможет но если их допустим 200 одновременно будет?
Придется ночки 3 не поспать ;)))


"Вопрос: Как полностью закрыть торренты?"
Отправлено бусик , 26-Окт-09 10:20 
>>нет. разве что вы будете ограничивать количество соединений на пользователя. тогда торенты
>>будут работать, но, теоретически, канал один человек не сможет положить. хотя
>>лично я не задавался этой целью никогда.
>
>Один не сможет но если их допустим 200 одновременно будет?
>Придется ночки 3 не поспать ;)))

тогда только "запрещать всё, что не разрешено". иначе никак.


"Вопрос: Как полностью закрыть торренты?"
Отправлено daevy , 26-Окт-09 10:52 
>Один не сможет но если их допустим 200 одновременно будет?
>Придется ночки 3 не поспать ;)))

за три ночки можно и схему изменить;)
и в дальнейщем гемороя не будет...


"Вопрос: Как полностью закрыть торренты?"
Отправлено daevy , 26-Окт-09 10:54 
кстати не знаю как во фре, но в линуховых иптаблесах есть такая штука l7filters помоему можно ей зарезать торенты, может и во фре есть нечто подобное?

"Вопрос: Как полностью закрыть торренты?"
Отправлено aZ , 26-Окт-09 12:37 
Торренты с шифрованным трафиком ничем не порежешь.

"Вопрос: Как полностью закрыть торренты?"
Отправлено daevy , 26-Окт-09 13:03 
>Торренты с шифрованным трафиком ничем не порежешь.

это да..


"Вопрос: Как полностью закрыть торренты?"
Отправлено Michael , 26-Окт-09 14:12 
>кстати не знаю как во фре, но в линуховых иптаблесах есть такая
>штука l7filters помоему можно ей зарезать торенты, может и во фре
>есть нечто подобное?

вроде где-то видел патч экспериментальный, который добавляет соответсвущую ноду для нетграф


"Вопрос: Как полностью закрыть торренты?"
Отправлено AdVv , 28-Окт-09 13:13 
>Ситуация следующая:
>Рутер FreeBSD 6.2.
>Есть локалка в инет лазят через прокси которая зацеплена на прокси прова.
>
>Ната нет вообще. Пользователям надо запретить torrent-ы.
>Есть способы избавится от этой гадости?
>Заранее спасибо.

Запретите закачку файлов *.torrent :), запретите на прокси метод CONNECT.
100% способа конечно не существует.


"Вопрос: Как полностью закрыть торренты?"
Отправлено ilia kuliev , 28-Окт-09 13:53 
>Запретите закачку файлов *.torrent :), запретите на прокси метод CONNECT.
>100% способа конечно не существует.

Запрет метода CONNECT это решение конечно, только https запросы в таком разе пойдут лесом. Не всем это понравится.