Отговори на тема  [ 12 мнения ] 
P2P - ограничаване 
Автор Съобщение
Ранг: Ориентиран
Ранг: Ориентиран

Регистриран на: Сря Фев 09, 2005 11:08 am
Мнения: 245
Местоположение: Blagoevgrad
Мнение P2P - ограничаване
Здравейте :) имам следния проблем :( Работя във фирма с 15-тина компютъра в мрежа, но има много неразбрани колеги който свалят филми и т.н. Връзката се рутира от някакъв си рутер който е на интернет доставчика и нямам парола за него :( Тряба ми програма или съвет за ограничаване на P2P връзката. Имам достъп до всяко ПЦ но не трябва да се вижда че е инсталирано нещо, или някои порт да се забрани но й идея си нямам. Опитах с P2P killer но ако не е инсталирана не действа.
Благодаря


Сря Дек 13, 2006 4:53 pm
Профил ICQ
Ранг: Новодошъл
Ранг: Новодошъл
Аватар

Регистриран на: Пон Фев 21, 2005 2:14 pm
Мнения: 191
Местоположение: Varna
Мнение 
ако можеш да си сложиш твой рутер на входа на мрежата ще си решиш проблема или някаква машина с линукс която да го играе рутер. друг вариант е да ограничиш юзерите по машините

_________________
Шанс едно на милион, обикновено се случва девет от десет пъти.


Сря Дек 13, 2006 11:45 pm
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Вто Дек 14, 2004 1:31 pm
Мнения: 3849
Мнение 
Как ще се реши проблемьт с router? Ако машинката не притежава някакьв protocol recognition software на 4 слой не виждам как ще стане, а тези които сьм виждал струват доста. Преди няколко години щеше да стане номерьт и с extended ACLs обаче настоящите протоколи сьм чувал, че използват много хитро динамично определяне на портовете.
Но не сьм се занимавал конкретно с този топик, така че разкажи по-подробно.


Сря Дек 13, 2006 11:56 pm
Профил WWW
Ранг: Новодошъл
Ранг: Новодошъл
Аватар

Регистриран на: Пон Фев 21, 2005 2:14 pm
Мнения: 191
Местоположение: Varna
Мнение 
Мисля че проблема може да се реши ако се ограничи броя конекции или се ограничи трафика и май по-евтиното решение е линикс рутер.

_________________
Шанс едно на милион, обикновено се случва девет от десет пъти.


Чет Дек 14, 2006 12:11 am
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог

Регистриран на: Пет Фев 04, 2005 9:59 pm
Мнения: 6019
Местоположение: София
Мнение 
Цитат:
но има много неразбрани колеги който свалят филми и т.н


Ми колкото и тъпо да звучи почваш и ти с торентите яко да им задръстиш трафика един филм да го свалят за 2 седмици примерно. Ще им писне и ще ти дойдат на крака да се оговорите най много 2 ингоинг и 1 оутгоинг конекция на компютър. Другото решение е да им счупиш хардовете в главата ама не е това начина.


Чет Дек 14, 2006 12:16 am
Профил
Ранг: Ориентиран
Ранг: Ориентиран

Регистриран на: Сря Фев 09, 2005 11:08 am
Мнения: 245
Местоположение: Blagoevgrad
Мнение 
Здравейте
Благодаря за отговорите :) Знам че става с отделно ПЦ но нямам възможност да прекарам нета през друго ПЦ. Трябва да се инсталира някаква програма като P2P killer и да блокира тези връзки, но не мога да намера нещо добро :(
Благодаря


Чет Дек 14, 2006 9:38 am
Профил ICQ
Ранг: Новодошъл
Ранг: Новодошъл
Аватар

Регистриран на: Нед Юни 25, 2006 7:43 pm
Мнения: 101
Местоположение: Bay Area
Мнение 
teglicho написа:
Здравейте
Благодаря за отговорите :) P2P killer и да блокира тези връзки, но не мога да намера нещо добро :(
Благодаря


Напълно ли искаш да убиеш P2P или да го уграничиш в смисъл че работи но бавно?


Пет Дек 15, 2006 9:08 am
Профил
Ранг: Ориентиран
Ранг: Ориентиран

Регистриран на: Сря Фев 09, 2005 11:08 am
Мнения: 245
Местоположение: Blagoevgrad
Мнение 
или да ги огранича на около 2-3к или напълно без значение


Пет Дек 15, 2006 9:28 am
Профил ICQ
Ранг: Новодошъл
Ранг: Новодошъл
Аватар

Регистриран на: Нед Юни 25, 2006 7:43 pm
Мнения: 101
Местоположение: Bay Area
Мнение 
teglicho написа:
или да ги огранича на около 2-3к или напълно без значение


Ами като малък ето как се процедираше когато нямаше паролки до инфраструктурата:

Синопсиса е че фундаменталния принцип ще е да се улови DNS и веднъж като е уловен, това ти дава контрол върху кои имена да се разчистят и кои не. Как се улавя? Зависи дали индивидуалните точки са конфигурирани чрез динамичен точков кофигурационен протокол или не. Да или не, обекта е да се промени каде отиват за изчистване а там, те ще намерят твойа DNS върху който както споменахме ти имаш контрол и ще убиеш P2P разрешеията които тяхния P2P клиент ще се опитва да разреши. А другите ще ги разрешиш както подобава.

Да, за целта ще ти трябва някъква машинка която е месттна на другите и върху която имаш контрол и си инсталирал твоя улавящ DNS server. Ако мрежичката е DHCP и нямяш контрол върху него че да променисш адреза, тогава конвертирай цялата мрежа статична. Да, играчка е но има само две възможности - или имаш контрол и е лесно, или нямаш и е играчка но на края пак си ти този който рита дирниците! Прави ли смисъл убяснението на процедурата?

Има какви ли не други идеи, proxy, socks, custom IP stack, но идеята е да не се разбере че си правил дяволии а и също така да се избегне инсталиране на програмки на компютрите а и също така промени в конфигурациите им които се детектват лесно. Забележи че по този начин трафик НЕ СЕ прекарва през машинка с два интерфейса, имежду само DNS се разрешава местно.


Пет Дек 15, 2006 10:26 am
Профил
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение 
Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр.
Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение.

Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата.

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Пет Дек 15, 2006 11:10 am
Профил ICQ
Ранг: Форумен бог
Ранг: Форумен бог
Аватар

Регистриран на: Пон Сеп 27, 2004 9:22 am
Мнения: 15501
Местоположение: София
Мнение 
Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр.
Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение.

Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата.

_________________
"Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.


Пет Дек 15, 2006 11:16 am
Профил ICQ
Ранг: Популярен
Ранг: Популярен
Аватар

Регистриран на: Чет Ное 10, 2005 9:26 pm
Мнения: 393
Местоположение: Buffalo, NY, USA
Мнение 
@teglicho: Аз щях да ти предложа решение тип американско - вместо да се правиш на пъдар, както казва Цецо, приемате допълнение към фирмената политика, което да гласи нещо като "Забранено е използването на P2P връзки/клиенти от служебния компютър. За нарушаване на горното правило служителят подлежи на административно предупреждение, глоба или уволнение". Кратко, точно и ясно. В повечето американски фирми си има такива правила - все пак фирмата плаща за компютъра и трафика и подобен род дейности не са логични, да оставим въпроса и че на доста места доста от тях могат да са и незаконни и така някой може да дойде да съди фирмата... и става една завъртяна :-). Така че и това е решение.

_________________
http://blog.georgievi.com


Пет Дек 15, 2006 5:34 pm
Профил WWW
Покажи мненията от миналия:  Сортирай по  
Отговори на тема   [ 12 мнения ] 

Кой е на линия

Потребители разглеждащи този форум: 0 регистрирани и 8 госта


Вие не можете да пускате нови теми
Вие не можете да отговаряте на теми
Вие не можете да променяте собственото си мнение
Вие не можете да изтривате собствените си мнения
Вие не можете да прикачвате файл

Търсене:
Иди на:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Хостинг и Домейни