| Автор |
Съобщение |
|
teglicho
Ранг: Ориентиран
Регистриран на: Сря Фев 09, 2005 11:08 am Мнения: 245 Местоположение: Blagoevgrad
|
 P2P - ограничаване
Здравейте  имам следния проблем  Работя във фирма с 15-тина компютъра в мрежа, но има много неразбрани колеги който свалят филми и т.н. Връзката се рутира от някакъв си рутер който е на интернет доставчика и нямам парола за него  Тряба ми програма или съвет за ограничаване на P2P връзката. Имам достъп до всяко ПЦ но не трябва да се вижда че е инсталирано нещо, или някои порт да се забрани но й идея си нямам. Опитах с P2P killer но ако не е инсталирана не действа.
Благодаря
|
| Сря Дек 13, 2006 4:53 pm |
|
 |
|
Cvetanov
Ранг: Новодошъл
Регистриран на: Пон Фев 21, 2005 2:14 pm Мнения: 191 Местоположение: Varna
|
ако можеш да си сложиш твой рутер на входа на мрежата ще си решиш проблема или някаква машина с линукс която да го играе рутер. друг вариант е да ограничиш юзерите по машините
_________________ Шанс едно на милион, обикновено се случва девет от десет пъти.
|
| Сря Дек 13, 2006 11:45 pm |
|
 |
|
HCL
Ранг: Форумен бог
Регистриран на: Вто Дек 14, 2004 1:31 pm Мнения: 3849
|
Как ще се реши проблемьт с router? Ако машинката не притежава някакьв protocol recognition software на 4 слой не виждам как ще стане, а тези които сьм виждал струват доста. Преди няколко години щеше да стане номерьт и с extended ACLs обаче настоящите протоколи сьм чувал, че използват много хитро динамично определяне на портовете.
Но не сьм се занимавал конкретно с този топик, така че разкажи по-подробно.
|
| Сря Дек 13, 2006 11:56 pm |
|
 |
|
Cvetanov
Ранг: Новодошъл
Регистриран на: Пон Фев 21, 2005 2:14 pm Мнения: 191 Местоположение: Varna
|
Мисля че проблема може да се реши ако се ограничи броя конекции или се ограничи трафика и май по-евтиното решение е линикс рутер.
_________________ Шанс едно на милион, обикновено се случва девет от десет пъти.
|
| Чет Дек 14, 2006 12:11 am |
|
 |
|
ike
Ранг: Форумен бог
Регистриран на: Пет Фев 04, 2005 9:59 pm Мнения: 6019 Местоположение: София
|
Ми колкото и тъпо да звучи почваш и ти с торентите яко да им задръстиш трафика един филм да го свалят за 2 седмици примерно. Ще им писне и ще ти дойдат на крака да се оговорите най много 2 ингоинг и 1 оутгоинг конекция на компютър. Другото решение е да им счупиш хардовете в главата ама не е това начина.
|
| Чет Дек 14, 2006 12:16 am |
|
 |
|
teglicho
Ранг: Ориентиран
Регистриран на: Сря Фев 09, 2005 11:08 am Мнения: 245 Местоположение: Blagoevgrad
|
Здравейте
Благодаря за отговорите  Знам че става с отделно ПЦ но нямам възможност да прекарам нета през друго ПЦ. Трябва да се инсталира някаква програма като P2P killer и да блокира тези връзки, но не мога да намера нещо добро
Благодаря
|
| Чет Дек 14, 2006 9:38 am |
|
 |
|
ds18s20
Ранг: Новодошъл
Регистриран на: Нед Юни 25, 2006 7:43 pm Мнения: 101 Местоположение: Bay Area
|
Напълно ли искаш да убиеш P2P или да го уграничиш в смисъл че работи но бавно?
|
| Пет Дек 15, 2006 9:08 am |
|
 |
|
teglicho
Ранг: Ориентиран
Регистриран на: Сря Фев 09, 2005 11:08 am Мнения: 245 Местоположение: Blagoevgrad
|
или да ги огранича на около 2-3к или напълно без значение
|
| Пет Дек 15, 2006 9:28 am |
|
 |
|
ds18s20
Ранг: Новодошъл
Регистриран на: Нед Юни 25, 2006 7:43 pm Мнения: 101 Местоположение: Bay Area
|
Ами като малък ето как се процедираше когато нямаше паролки до инфраструктурата:
Синопсиса е че фундаменталния принцип ще е да се улови DNS и веднъж като е уловен, това ти дава контрол върху кои имена да се разчистят и кои не. Как се улавя? Зависи дали индивидуалните точки са конфигурирани чрез динамичен точков кофигурационен протокол или не. Да или не, обекта е да се промени каде отиват за изчистване а там, те ще намерят твойа DNS върху който както споменахме ти имаш контрол и ще убиеш P2P разрешеията които тяхния P2P клиент ще се опитва да разреши. А другите ще ги разрешиш както подобава.
Да, за целта ще ти трябва някъква машинка която е месттна на другите и върху която имаш контрол и си инсталирал твоя улавящ DNS server. Ако мрежичката е DHCP и нямяш контрол върху него че да променисш адреза, тогава конвертирай цялата мрежа статична. Да, играчка е но има само две възможности - или имаш контрол и е лесно, или нямаш и е играчка но на края пак си ти този който рита дирниците! Прави ли смисъл убяснението на процедурата?
Има какви ли не други идеи, proxy, socks, custom IP stack, но идеята е да не се разбере че си правил дяволии а и също така да се избегне инсталиране на програмки на компютрите а и също така промени в конфигурациите им които се детектват лесно. Забележи че по този начин трафик НЕ СЕ прекарва през машинка с два интерфейса, имежду само DNS се разрешава местно.
|
| Пет Дек 15, 2006 10:26 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр.
Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение.
Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Пет Дек 15, 2006 11:10 am |
|
 |
|
Цецо
Ранг: Форумен бог
Регистриран на: Пон Сеп 27, 2004 9:22 am Мнения: 15501 Местоположение: София
|
Единственото смислено и универсално решение е една линукс машина с две мрежови карти преди рутера на доставчика. Върху нея можеш да качиш каквото искаш - стена, прокси и пр.
Цената не мисля че ще ти е проблем - едно 486 с линукс ядро 2.0 би ти свършило работа ако си ентусиаст, но ако си по мързелив и не ти се чете, един PII за около 20-30$ с 2.4 линукс, всичко ще можеш да контролираш от там. Раздаваш им статични IPта и повече няма нужда да пипаш компютрите на останалите и по всяко време можеш да контролираш и ограничаваш достъпа на който искаш. Пускаш го с telnet и не ти трябва клавиатура и монитор, т.е става си относително компактно решение.
Друг е въпроса дали трябва да се обръщаш на пъдар. Защото моя опит показва че хора склонни да се занимават с подобни глупости в работно време, ще измислят друго губене на време, като им ограничиш нета. Не е ли по добре да се съберете и да сложите картите на масата.
_________________ "Да еба и шибаната държава" мислеше си Гошо, докато се опитваше да улучи кофата за боклук от балкона на осмия етаж.
|
| Пет Дек 15, 2006 11:16 am |
|
 |
|
vlado
Ранг: Популярен
Регистриран на: Чет Ное 10, 2005 9:26 pm Мнения: 393 Местоположение: Buffalo, NY, USA
|
@teglicho: Аз щях да ти предложа решение тип американско - вместо да се правиш на пъдар, както казва Цецо, приемате допълнение към фирмената политика, което да гласи нещо като "Забранено е използването на P2P връзки/клиенти от служебния компютър. За нарушаване на горното правило служителят подлежи на административно предупреждение, глоба или уволнение". Кратко, точно и ясно. В повечето американски фирми си има такива правила - все пак фирмата плаща за компютъра и трафика и подобен род дейности не са логични, да оставим въпроса и че на доста места доста от тях могат да са и незаконни и така някой може да дойде да съди фирмата... и става една завъртяна  . Така че и това е решение.
|
| Пет Дек 15, 2006 5:34 pm |
|
|