Barry White Skrevet 17. september 2007 Del Skrevet 17. september 2007 (endret) Noen som har tips på hva jeg kan gjøre for å begrense dette nedlasting? Bruker ClarkConnect og jeg har satt på den innebyggede p2p begrenseren, men jeg har en mistanke om at denne ikke fungerer. Det hjelper vel å blokkere noen porter også? Outgoing ports? Forslag på hvilke porter/port range og andre tiltak som kan gjøres for å begrense? Hjemme så går det jo kjempetreigt om jeg ikke setter på NAT, men på LANet så går det fort likevel. Endret 4. mai 2008 av foilltank Lenke til kommentar
ZyberZone Skrevet 17. september 2007 Del Skrevet 17. september 2007 Blokkere alle porter ovenfor 1024? Og evt åpne de portene som trengs for div. spill. Lenke til kommentar
ilpostino Skrevet 17. september 2007 Del Skrevet 17. september 2007 så så si alle programmer bruker portene over port 1024 så det vil kunne få uheldige konsekvenser. Lenke til kommentar
Barry White Skrevet 17. september 2007 Forfatter Del Skrevet 17. september 2007 Jo...det hadde jo gått an det men, garantert noen porter jeg glemmer da å det kan by på problemer. Lenke til kommentar
j-- Skrevet 17. september 2007 Del Skrevet 17. september 2007 Hva med å sperre alt, for så å bare åpne for http/https/muligens ftp/irc/kjente spill og litt sånt. Så heller gi beskjed til deltagerene at hvis de trenger noe, så si ifra til crew, så blir det fikset. På den måten har dere ganske full kontroll! Lenke til kommentar
Barry White Skrevet 17. september 2007 Forfatter Del Skrevet 17. september 2007 Blir et helvettes forarbeid å avdekke alle portene da. Men for å ta et eksempel: Jeg blokker alt, og vil åpne for CS, skal jeg åpne port 27015 (porten cs bruker?) på outgoing ports da Lenke til kommentar
aurstad Skrevet 17. september 2007 Del Skrevet 17. september 2007 Hva å ta utgangspunkt i å blokkere inngående først og fremst da? Da slipper du det problemet..? Lenke til kommentar
dostojevski Skrevet 17. september 2007 Del Skrevet 17. september 2007 Er det ikke enklere å finne et eller annet system som overvåker båndbreddebruk for hver enkelt IP? Sørg for at alle er klar over forbud mot P2P og at nettbruk blir overvåket. Hvis en bruker ligger gjevnt på noen mbit over litt tid er det jo bare for en admin å ta seg en tur til plassen hans, be om å få se hva han kjører av programvare og gi vedkommende beskjed om at han tilbringer resten av helgen uten nett hvis han ikke følger reglene. På den måten løser dere problemet uten å skape unødig bry for de som faktisk klarer å rette seg etter reglene. Med 60 deltagere burde jo ikke dette være noe pes... Lenke til kommentar
Barry White Skrevet 17. september 2007 Forfatter Del Skrevet 17. september 2007 Jeg har lett litt etter slik programvare til clarkconnect, men har litt problemer med å finne det og ikke minst hvordan jeg skal integrere det. (CC bygger på linux). Uansett hva vi gjør kan jo dette være kjekt å ha. Noen som kan bistå med tips her? Lenke til kommentar
ZyberZone Skrevet 17. september 2007 Del Skrevet 17. september 2007 Hva med å overvåke trafikken, og så sperre de forskjellige trackerne? Et sted å starte, er jo å blokkere de største.. Lenke til kommentar
Barry White Skrevet 17. september 2007 Forfatter Del Skrevet 17. september 2007 (endret) Det er det da at CC ikke gjør annet enn å vise hvor mye trafikk som går igjennom eth0 (internet) og eth1(LAN). Må ha tilleggsprogramvare, og ønsker noen som kan hjelpe meg med dette. Når du mener torrent trackere, er torrentrackere ipadresser til privatpersoner eller kjente nettsteder? Endret 17. september 2007 av foilltank Lenke til kommentar
Barry White Skrevet 18. september 2007 Forfatter Del Skrevet 18. september 2007 http://www.dslreports.com/faq/9796 - her er en oversikt over hvilke porter DC++ bruker. Om jeg har på block all outgoing og åpner for de der, vil ikke da torrent kunne nytte seg av den portrangen? Et godt steg på veien hadde jo vært å blokkere torrent, siden det sluker båndbredde, eller er det bare en myte? Lenke til kommentar
maedox Skrevet 18. september 2007 Del Skrevet 18. september 2007 (endret) P2P sluker ikke mer enn datamengden av filene som blir overført, problemet er at det oftes settes opp et stort antall tilkoblinger. Da begynner mange routere og switcher å slite, og through-put-en blir lavere, dermed vil det meste gå tregere. Bruk IPTables eller lignende til å sperre all trafikk og åpne kun nødvendige porter. edit: Torrent-trackere er servere som holder styr på hva som er hvor av filer og "peers" for å si det enkelt. Hvis en slik sperres vil det ikke kunne opprettes nye tilkoblinger mellom "peers", men allerede oppsatte tilkoblinger vil opprettholdes. PeerGuardian bruker en liste over kjente trackere. Du kan jo bruke den (lista) for å sperre for mye av p2p-trafikken, men hvordan det gjøres enkelt i praksis har jeg ingen anelse om. Endret 18. september 2007 av maedox Lenke til kommentar
Barry White Skrevet 19. september 2007 Forfatter Del Skrevet 19. september 2007 Vel, jeg har tidligere funnet og blokket IPene til veldig mange torrentstedet, slik som snarf-it.org, thepiratebay.org, mininova.org, bushtorrents.com osv. osv. Men er disse sidene kalt "trackere" altså? Blir de ikke stengt fort som faen om de er det da? Trodde det var privatpersoner som er umulig å finne/blokke som var trackere jeg. Lenke til kommentar
j-- Skrevet 19. september 2007 Del Skrevet 19. september 2007 (endret) A Bittorrent Tracker is a server which directs uploading and downloading of packets on BitTorrent. It is also, without any extension to the existing protocol, the only major single point of failure as peers require to communicate with it at regular intervals to receive up-to-date information. Men med så mange trackere som finnes så ville jeg tro det er mye bedre å blokkere all trafikk ut som ikke går over kjente porter. Da vil folk kunne laste ned .torrent filene fra trackerne, men om de prøver å laste ned materialet torrentfila peker til så vil de ikke få koblet seg til. Endret 19. september 2007 av clvn Lenke til kommentar
Barry White Skrevet 21. september 2007 Forfatter Del Skrevet 21. september 2007 Jeg har sett endel på http://www.clarkconnect.com/forums/ - blant annet i denne tråden. Mange forslag kommer inn, som f.eks. netacct-mysql network top vnstat sqweek monitorix lstat Men det jeg leter etter finner jeg ikke! Jeg vil ha muligheten til å finne ut at IP 192.168.1.55 (f.eks.) med maskinnavn torgeir (f.eks.) bruker 3000kbps gjennom eth0 (ethernet kontakten som internetten er koblet i) Greier dere å finne dette? Lenke til kommentar
NikkaYoichi Skrevet 21. september 2007 Del Skrevet 21. september 2007 Jeg har sett endel på http://www.clarkconnect.com/forums/ - blant annet i denne tråden. Mange forslag kommer inn, som f.eks. netacct-mysql network top vnstat sqweek monitorix lstat Men det jeg leter etter finner jeg ikke! Jeg vil ha muligheten til å finne ut at IP 192.168.1.55 (f.eks.) med maskinnavn torgeir (f.eks.) bruker 3000kbps gjennom eth0 (ethernet kontakten som internetten er koblet i) Greier dere å finne dette? 9541602[/snapback] Logger ikke brannmuren trafikken? Lenke til kommentar
Barry White Skrevet 21. september 2007 Forfatter Del Skrevet 21. september 2007 Jeg finner bare statistikk for totalen som går igjennom eth0 og eth1, ikke statistikk for inviduelle brukere/ipadresser Lenke til kommentar
NikkaYoichi Skrevet 21. september 2007 Del Skrevet 21. september 2007 Jeg finner bare statistikk for totalen som går igjennom eth0 og eth1, ikke statistikk for inviduelle brukere/ipadresser 9541796[/snapback] Det må da være mulig å utvide den loggen? Hvis ikke så vil jeg anbefale å skaffe en annen brannmur. Lenke til kommentar
JKJK Skrevet 21. september 2007 Del Skrevet 21. september 2007 (endret) eller bare kjøre en freebsd router med pf+altq brannmur oppsett og prioritere gaming og web porter? Da kan du tyne så mye torrent du vil, uten at det går utover gaming og websurfing. Kjører dette selv, og det funker som faen. Vet av flere som har brukt denne løsningen på LAN. se her Slik ser prioriteringslista mi ut: #ALTQ altq on $ext_if priq bandwidth 600Kb queue { std_out, websrv_out, web_out, im_out, rdp_out, radio_out, ssh_out, dns_out, udp_gaming_out, ip_telefo ni_out } queue std_out priq(default red) qlimit 1 queue websrv_out priority 3 qlimit 1 queue rdp_out priority 4 qlimit 1 queue web_out priority 5 qlimit 20 queue im_out priority 6 qlimit 70 queue radio_out priority 7 qlimit 10 queue ssh_out priority 8 qlimit 1 queue dns_out priority 9 queue udp_gaming_out priority 14 queue ip_telefoni_out priority 15 Endret 21. september 2007 av JKJK Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå