Микроконтролери и електроника
http://mcu-bg.com/mcu_site/

P2P - ограничаване
http://mcu-bg.com/mcu_site/viewtopic.php?f=6&t=3422
Страница 1 от 1

Автор:  teglicho [ Сря Дек 13, 2006 4:53 pm ]
Заглавие:  P2P - ограничаване

Здравейте :) имам следния проблем :( Работя във фирма с 15-тина компютъра в мрежа, но има много неразбрани колеги който свалят филми и т.н. Връзката се рутира от някакъв си рутер който е на интернет доставчика и нямам парола за него :( Тряба ми програма или съвет за ограничаване на P2P връзката. Имам достъп до всяко ПЦ но не трябва да се вижда че е инсталирано нещо, или някои порт да се забрани но й идея си нямам. Опитах с P2P killer но ако не е инсталирана не действа.
Благодаря

Автор:  Cvetanov [ Сря Дек 13, 2006 11:45 pm ]
Заглавие: 

ако можеш да си сложиш твой рутер на входа на мрежата ще си решиш проблема или някаква машина с линукс която да го играе рутер. друг вариант е да ограничиш юзерите по машините

Автор:  HCL [ Сря Дек 13, 2006 11:56 pm ]
Заглавие: 

Как ще се реши проблемьт с router? Ако машинката не притежава някакьв protocol recognition software на 4 слой не виждам как ще стане, а тези които сьм виждал струват доста. Преди няколко години щеше да стане номерьт и с extended ACLs обаче настоящите протоколи сьм чувал, че използват много хитро динамично определяне на портовете.
Но не сьм се занимавал конкретно с този топик, така че разкажи по-подробно.

Автор:  Cvetanov [ Чет Дек 14, 2006 12:11 am ]
Заглавие: 

Мисля че проблема може да се реши ако се ограничи броя конекции или се ограничи трафика и май по-евтиното решение е линикс рутер.

Автор:  ike [ Чет Дек 14, 2006 12:16 am ]
Заглавие: 

Цитат:
но има много неразбрани колеги който свалят филми и т.н


Ми колкото и тъпо да звучи почваш и ти с торентите яко да им задръстиш трафика един филм да го свалят за 2 седмици примерно. Ще им писне и ще ти дойдат на крака да се оговорите най много 2 ингоинг и 1 оутгоинг конекция на компютър. Другото решение е да им счупиш хардовете в главата ама не е това начина.

Автор:  teglicho [ Чет Дек 14, 2006 9:38 am ]
Заглавие: 

Здравейте
Благодаря за отговорите :) Знам че става с отделно ПЦ но нямам възможност да прекарам нета през друго ПЦ. Трябва да се инсталира някаква програма като P2P killer и да блокира тези връзки, но не мога да намера нещо добро :(
Благодаря

Автор:  ds18s20 [ Пет Дек 15, 2006 9:08 am ]
Заглавие: 

teglicho написа:
Здравейте
Благодаря за отговорите :) P2P killer и да блокира тези връзки, но не мога да намера нещо добро :(
Благодаря


Напълно ли искаш да убиеш P2P или да го уграничиш в смисъл че работи но бавно?

Автор:  teglicho [ Пет Дек 15, 2006 9:28 am ]
Заглавие: 

или да ги огранича на около 2-3к или напълно без значение

Автор:  ds18s20 [ Пет Дек 15, 2006 10:26 am ]
Заглавие: 

teglicho написа:
или да ги огранича на около 2-3к или напълно без значение


Ами като малък ето как се процедираше когато нямаше паролки до инфраструктурата:

Синопсиса е че фундаменталния принцип ще е да се улови DNS и веднъж като е уловен, това ти дава контрол върху кои имена да се разчистят и кои не. Как се улавя? Зависи дали индивидуалните точки са конфигурирани чрез динамичен точков кофигурационен протокол или не. Да или не, обекта е да се промени каде отиват за изчистване а там, те ще намерят твойа DNS върху който както споменахме ти имаш контрол и ще убиеш P2P разрешеията които тяхния P2P клиент ще се опитва да разреши. А другите ще ги разрешиш както подобава.

Да, за целта ще ти трябва някъква машинка която е месттна на другите и върху която имаш контрол и си инсталирал твоя улавящ DNS server. Ако мрежичката е DHCP и нямяш контрол върху него че да променисш адреза, тогава конвертирай цялата мрежа статична. Да, играчка е но има само две възможности - или имаш контрол и е лесно, или нямаш и е играчка но на края пак си ти този който рита дирниците! Прави ли смисъл убяснението на процедурата?

Има какви ли не други идеи, proxy, socks, custom IP stack, но идеята е да не се разбере че си правил дяволии а и също така да се избегне инсталиране на програмки на компютрите а и също така промени в конфигурациите им които се детектват лесно. Забележи че по този начин трафик НЕ СЕ прекарва през машинка с два интерфейса, имежду само DNS се разрешава местно.

Автор:  Цецо [ Пет Дек 15, 2006 11:10 am ]
Заглавие: 

Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр.
Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение.

Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата.

Автор:  Цецо [ Пет Дек 15, 2006 11:16 am ]
Заглавие: 

Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр.
Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение.

Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата.

Автор:  vlado [ Пет Дек 15, 2006 5:34 pm ]
Заглавие: 

@teglicho: Аз щях да ти предложа решение тип американско - вместо да се правиш на пъдар, както казва Цецо, приемате допълнение към фирмената политика, което да гласи нещо като "Забранено е използването на P2P връзки/клиенти от служебния компютър. За нарушаване на горното правило служителят подлежи на административно предупреждение, глоба или уволнение". Кратко, точно и ясно. В повечето американски фирми си има такива правила - все пак фирмата плаща за компютъра и трафика и подобен род дейности не са логични, да оставим въпроса и че на доста места доста от тях могат да са и незаконни и така някой може да дойде да съди фирмата... и става една завъртяна :-). Така че и това е решение.

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/