Автор Тема: pFsense и лимитиране на торент трафик  (Прочетена 19158 пъти)

Sairos

  • Напреднали
  • *****
  • Публикации: 77
  • Distribution: GNU Linux
  • Window Manager: Console
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #15 -: Jul 07, 2014, 16:14 »
Естествено че няма да сработят единствено на ниво приложение на самата клиентска машина става независимо дали ще ползва uTP протокол или не.



Предполагам от опит говориш щом така пишеш, тества ли го с pfsense че даваш такива заключения ?

Ами не сработват нещата.
Явно изобщо не може да се лимитира трафика за торентите. И из нета няма успешни опити (само някакви неточни съвети които не работят).

Може просто явно нещо бъркаш.

Качи снимки или дай достъп да ти го оправя.
« Последна редакция: Jul 07, 2014, 16:20 от Sairos »
Активен

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #16 -: Jul 07, 2014, 16:29 »
Значи, ако искаш да забраниш целия такъв трафик ти обясних че има p2p captcha all опция но ти явно искаш все пак да се ползват торенти ами добре тогава ги лимитирай на ниво приложение. Тия двете правилца като ги гледам така по тоя начин лимитираш и пасивни ftp връзки към така настроени ftp сървъри, които ползват високи портове.
Astaro и Untangled не съм ползвал и не знам нищо.

Иначе :

1. Firewall -> NAT  избираш Outbound
2. "Manual Outbound NAT rule generation (Advanced Outbound NAT (AON))" и щракаш на Save
3. После премахваш всички автоматино генерирани правила за NAT и щракаш на Apply.

И вземи спри Enable UPnP & NAT-PMP ако има отметка на Enable.

Само, че ще се случи така, че примерно някой ще стартира някакъв торент клиент ще изтегли бързо някакъв файл, но скоростта на ъплоуда ще е ниска 2-3 кб.

За това предлагам да лимитираш клиентските машини, ако са такива, които ти администрираш има много лесен начин просто трябва да инсталираш програма за тази цел и си в играта.
Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.

Sairos

  • Напреднали
  • *****
  • Публикации: 77
  • Distribution: GNU Linux
  • Window Manager: Console
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #17 -: Jul 07, 2014, 16:33 »
Значи, ако искаш да забраниш целия такъв трафик ти обясних че има p2p captcha all опция но ти явно искаш все пак да се ползват торенти ами добре тогава ги лимитирай на ниво приложение. Тия двете правилца като ги гледам така по тоя начин лимитираш и пасивни ftp връзки към така настроени ftp сървъри, които ползват високи портове.
Astaro и Untangled не съм ползвал и не знам нищо.

Иначе :

1. Firewall -> NAT  избираш Outbound
2. "Manual Outbound NAT rule generation (Advanced Outbound NAT (AON))" и щракаш на Save
3. После премахваш всички автоматино генерирани правила за NAT и щракаш на Apply.

И вземи спри Enable UPnP & NAT-PMP ако има отметка на Enable.

Само, че ще се случи така, че примерно някой ще стартира някакъв торент клиент ще изтегли бързо някакъв файл, но скоростта на ъплоуда ще е ниска 2-3 кб.

За това предлагам да лимитираш клиентските машини, ако са такива, които ти администрираш има много лесен начин просто трябва да инсталираш програма за тази цел и си в играта.

Не става ясно на кой си обяснил, но по моят начин ще се лимитра всичко.

@ivterbg пробвай както пише колегата @КРЕТЕН.
« Последна редакция: Jul 07, 2014, 16:35 от Sairos »
Активен

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #18 -: Jul 07, 2014, 16:39 »
На ivterbg обяснявах.
Иначе има начин но на ниво приложение на работна станция (това вече за не знам кой път го пиша).
Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.

Sairos

  • Напреднали
  • *****
  • Публикации: 77
  • Distribution: GNU Linux
  • Window Manager: Console
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #19 -: Jul 07, 2014, 16:52 »
На ivterbg обяснявах.
Иначе има начин но на ниво приложение на работна станция (това вече за не знам кой път го пиша).

На ниво приложение съм съгласен, ама колегата явно не иска.
Активен

10101

  • Напреднали
  • *****
  • Публикации: 384
  • Distribution: GNU LINUX
    • Профил
Активен

А печат ?

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #21 -: Jul 07, 2014, 17:00 »
На ivterbg обяснявах.
Иначе има начин но на ниво приложение на работна станция (това вече за не знам кой път го пиша).

На ниво приложение съм съгласен, ама колегата явно не иска.

Ами то става и с snort+barnyard2+emerging threats само, че тогава блокира целия торент трафик.
Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.

ivterbg

  • Напреднали
  • *****
  • Публикации: 78
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #22 -: Jul 08, 2014, 08:28 »
Въпрос: колко добра идея е да блокирам всички портове при клиента (локалния адрес) от 1025 нагоре (като пусна например само 8080 и 9100 (за принтери))?
Споделете виждане по случая.
(не става дума за торенти, ясно е, че те ползват и портове под 1025, а изобщо)
Активен

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #23 -: Jul 08, 2014, 09:53 »
Въпрос: колко добра идея е да блокирам всички портове при клиента (локалния адрес) от 1025 нагоре (като пусна например само 8080 и 9100 (за принтери))?
Споделете виждане по случая.
(не става дума за торенти, ясно е, че те ползват и портове под 1025, а изобщо)

И каква OS ползват на клиентските машини - windows или linux ?
За windows ти трябва включен File and printer sharing за печат, а пък за линукс CUPS, който слуша на 631. (Май нещо не разбирам въпроса.)
За торентите така е може клиентите да се настроят да ползват 80, 443 или 21 портове и пак ще си теглят :)
Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.

4096bits

  • Напреднали
  • *****
  • Публикации: 6195
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #24 -: Jul 08, 2014, 10:35 »
Хммм! А колко лесно е, хората да проверят за отворени портове и да кажат на торент клиента да ползва тях. Например 8080.
Активен

As they say in Mexico, "Dasvidaniya!" Down there, that's two vidaniyas.

ivterbg

  • Напреднали
  • *****
  • Публикации: 78
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #25 -: Jul 08, 2014, 12:02 »
Untangle + следното:

(тук трябваше да писна сигнатурата, но за жалост форумната платформа не ми позволява, вероятно от секюрити гледна точка)

И чао на всички торенти.
Явно се обърках в тестването на този pFsense. Реших да разцъкам нещо free което да помогне докато пристигне новата ми Cyberoam машинка (е тя прави всичко, ама всичко - при нея няма тък-мък - ако ще криптирай 8 пъти торнетите, пак ги филтрира, реже, шейпи и всичко, ама всичко... и то само за 2900$ за 3 години, че и в това включен съпорта).
Отново мерси на всички помогнали.

Бях се отказал да разцъквам разните му там free недоносени софтуери, но за пореден път установих, че с трици маймуни не се ловят. Ironport, Barracuda и Cyberoam - тези аплайънси са ми решавали проблемите винаги и във всякакво естествено. Вярно, струват пари, но както казах - с трици маймуни не се ловят.
Активен

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #26 -: Jul 08, 2014, 21:19 »
До ivterbg :

Човече ти реагираш като малко дете което казва на майка си онази играчка е по-хубава, а се оказва, че просто е по-скъпа :)


Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.

10101

  • Напреднали
  • *****
  • Публикации: 384
  • Distribution: GNU LINUX
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #27 -: Jul 08, 2014, 22:07 »
До ivterbg :

Човече ти реагираш като малко дете което казва на майка си онази играчка е по-хубава, а се оказва, че просто е по-скъпа :)

+1

Barracuda, Untangle са си чист линукс сглобен по определен начин.
Израза 'free недоносени' не особено коректен, защото от този софт е сглобено това за което плащаш.
Да 'недоносено', защото го няма готово отгледано(доносено) - пораснало решение без пари. Отгледаните(доносени) решения, като по горе описаните са с пари.
 
Между другото имаш ли опит с индияно-индийския съпорт на каракудата?
Активен

А печат ?

BRADATA

  • Напреднали
  • *****
  • Публикации: 833
  • Distribution: Slackware/Mint/CentOS
  • Window Manager: console/KDE/LXDE
    • Профил
    • WWW
Re: pFsense и лимитиране на торент трафик
« Отговор #28 -: Jul 09, 2014, 07:40 »
До ivterbg :

Човече ти реагираш като малко дете което казва на майка си онази играчка е по-хубава, а се оказва, че просто е по-скъпа :)
Продуктите на Procera също са добри в тази област :) И са също линукс базирани.
Активен

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Re: pFsense и лимитиране на торент трафик
« Отговор #29 -: Jul 09, 2014, 14:14 »
Вчера си правих експерименти и се оказа, че като сваля magnet файл с разширение торент от piratebay и след това го стартирам не успява да свали съдържанието си.
Обикновен торент файл от замунда си сваля съдържанието и не мога да разбера логиката това става с включени emerging-p2p.rules в pfsense.
То по-интересното, е когато се ползва непознат за сигнатурите торент клиент дори зад баракуди и прочее какво ще се случи.

Според мен в корпоративни мрежи не трябва да се допуска инсталиране на торент клиенти, както и да се прави пълно блокиране на сайтове с такова съдържание.
« Последна редакция: Jul 09, 2014, 14:17 от KPETEH »
Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.