| Микроконтролери и електроника http://mcu-bg.com/mcu_site/ |
|
| P2P - ограничаване http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=3422 |
Страница 1 от 1 |
| Автор: | teglicho [ Сря Дек 13, 2006 4:53 pm ] |
| Заглавие: | P2P - ограничаване |
Здравейте Благодаря |
|
| Автор: | Cvetanov [ Сря Дек 13, 2006 11:45 pm ] |
| Заглавие: | |
ако можеш да си сложиш твой рутер на входа на мрежата ще си решиш проблема или някаква машина с линукс която да го играе рутер. друг вариант е да ограничиш юзерите по машините |
|
| Автор: | HCL [ Сря Дек 13, 2006 11:56 pm ] |
| Заглавие: | |
Как ще се реши проблемьт с router? Ако машинката не притежава някакьв protocol recognition software на 4 слой не виждам как ще стане, а тези които сьм виждал струват доста. Преди няколко години щеше да стане номерьт и с extended ACLs обаче настоящите протоколи сьм чувал, че използват много хитро динамично определяне на портовете. Но не сьм се занимавал конкретно с този топик, така че разкажи по-подробно. |
|
| Автор: | Cvetanov [ Чет Дек 14, 2006 12:11 am ] |
| Заглавие: | |
Мисля че проблема може да се реши ако се ограничи броя конекции или се ограничи трафика и май по-евтиното решение е линикс рутер. |
|
| Автор: | ike [ Чет Дек 14, 2006 12:16 am ] | |||||||||
| Заглавие: | ||||||||||
Ми колкото и тъпо да звучи почваш и ти с торентите яко да им задръстиш трафика един филм да го свалят за 2 седмици примерно. Ще им писне и ще ти дойдат на крака да се оговорите най много 2 ингоинг и 1 оутгоинг конекция на компютър. Другото решение е да им счупиш хардовете в главата ама не е това начина. |
||||||||||
| Автор: | teglicho [ Чет Дек 14, 2006 9:38 am ] |
| Заглавие: | |
Здравейте Благодаря за отговорите Благодаря |
|
| Автор: | ds18s20 [ Пет Дек 15, 2006 9:08 am ] | |||||||||
| Заглавие: | ||||||||||
Напълно ли искаш да убиеш P2P или да го уграничиш в смисъл че работи но бавно? |
||||||||||
| Автор: | teglicho [ Пет Дек 15, 2006 9:28 am ] |
| Заглавие: | |
или да ги огранича на около 2-3к или напълно без значение |
|
| Автор: | ds18s20 [ Пет Дек 15, 2006 10:26 am ] | |||||||||
| Заглавие: | ||||||||||
Ами като малък ето как се процедираше когато нямаше паролки до инфраструктурата: Синопсиса е че фундаменталния принцип ще е да се улови DNS и веднъж като е уловен, това ти дава контрол върху кои имена да се разчистят и кои не. Как се улавя? Зависи дали индивидуалните точки са конфигурирани чрез динамичен точков кофигурационен протокол или не. Да или не, обекта е да се промени каде отиват за изчистване а там, те ще намерят твойа DNS върху който както споменахме ти имаш контрол и ще убиеш P2P разрешеията които тяхния P2P клиент ще се опитва да разреши. А другите ще ги разрешиш както подобава. Да, за целта ще ти трябва някъква машинка която е месттна на другите и върху която имаш контрол и си инсталирал твоя улавящ DNS server. Ако мрежичката е DHCP и нямяш контрол върху него че да променисш адреза, тогава конвертирай цялата мрежа статична. Да, играчка е но има само две възможности - или имаш контрол и е лесно, или нямаш и е играчка но на края пак си ти този който рита дирниците! Прави ли смисъл убяснението на процедурата? Има какви ли не други идеи, proxy, socks, custom IP stack, но идеята е да не се разбере че си правил дяволии а и също така да се избегне инсталиране на програмки на компютрите а и също така промени в конфигурациите им които се детектват лесно. Забележи че по този начин трафик НЕ СЕ прекарва през машинка с два интерфейса, имежду само DNS се разрешава местно. |
||||||||||
| Автор: | Цецо [ Пет Дек 15, 2006 11:10 am ] |
| Заглавие: | |
Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр. Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение. Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата. |
|
| Автор: | Цецо [ Пет Дек 15, 2006 11:16 am ] |
| Заглавие: | |
Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр. Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение. Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата. |
|
| Автор: | vlado [ Пет Дек 15, 2006 5:34 pm ] |
| Заглавие: | |
@teglicho: Аз щях да ти предложа решение тип американско - вместо да се правиш на пъдар, както казва Цецо, приемате допълнение към фирмената политика, което да гласи нещо като "Забранено е използването на P2P връзки/клиенти от служебния компютър. За нарушаване на горното правило служителят подлежи на административно предупреждение, глоба или уволнение". Кратко, точно и ясно. В повечето американски фирми си има такива правила - все пак фирмата плаща за компютъра и трафика и подобен род дейности не са логични, да оставим въпроса и че на доста места доста от тях могат да са и незаконни и така някой може да дойде да съди фирмата... и става една завъртяна |
|
| Страница 1 от 1 | Часовете са според зоната UTC + 2 часа [ DST ] |
| Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group http://www.phpbb.com/ |
|