P2P blocken via Router

Pagina: 1
Acties:
  • 425 views sinds 30-01-2008
  • Reageer

  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
Ik woon in een studentenhuis en heb de verantwoordelijkheid over het Internet.En dit is ook in mijn bezit. incl alle benodigde hardware. De situatie is als volgt:

* ADSL (Orange - snelste abbo)
* Via livebox komt internet binnen
* Alle huisgenoten aangesloten via router achter livebox

Binnen het huis hebben we de afspraak dat bij gebruik van P2P programma's de upload uitgeschakeld dient te worden om traag internet te voorkomen. Usenet mag zonder problemen gebruikt worden.

Nou blijkt dat huisgenoten dit soms vergeten, of zich niet aan de afspraak houden.

Daarom wil ik graag p2p upload via de router blocken.

Wat is hiervoor de makkelijkste manier, omdat ik niet weet welke programma's er gebruikt worden.

Ik dacht zelf:

Alle poorten blocken en dan benodigde poorten open zetten:
* Http
* Pop3
* Usenet/mailserver (welke poort) (Grabit)
* Msn

Is er een makkelijkere manier of zou bovenstaande methode moeten werken. Zie ik dan echter nog zaken over het hoofd? Welke poorten moeten iig openstaan.

Ik zou het fijn vinden als met mij meegedacht kan worden over de oplossing. Dus graag niet de handelswijze van het internetbeheer bekritiseren.

  • jvvv
  • Registratie: November 2002
  • Laatst online: 04-11-2025
Met poorten werken is niet al te fijn.

Als je alles dichtgooit en er een paar openlaat, dan gaat men snel klagen. Denk bvb aan servers voor online-games die exotische poorten gebruiken enz...

Alles openlaten en enkele poorten/ranges dichtgooien is ook niet echt te doen. Want soms kan je gwn een willekeurige poort selecteren in de p2p- software.

De enige 'echte' oplossing is om aan 'traffic shaping' te doen, maar dat zal je router wss niet ondersteunen (gemodde linksys routers kunnen het -> google). Of je kan gwn p2p volledig er uitgooien en de protocollen blokeren van de desbetreffende p2p netwerken, maar hier zit je weer met de beperkingen van je router.

Een goudkope en veelzijdige oplossing lijkt me om een oude pc te scoren (PII ofzo), en er een 'router-linux' op te instaleren. Die box zet je dan tss je 'modem' en je router/switch en laat je de traffic over de lijn beheren. Hier is plenty over te vinden op got/google.

[ Voor 5% gewijzigd door jvvv op 14-01-2008 16:17 ]


  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
Ik maak gebruik van een sweex router. Deze is vrij basic, en ga ervanuit dat bovenstaande ideeen dan ook vrijwel niet toepasbaar zijn. Aangezien niemand voor het internetgebruik betaalt (behalve ik), ben ik van mening dat ik hiermee kan doen wat ik wil.

Online gaming doe ik niet aan. Misschien is het dan toch een optie om alle poorten dicht te gooien en vervolgens de benodigde poorten open te stellen. Maar ja, zoveel programmatuur zoveel poorten.
Het is waarschijnlijk niet de makkelijkste oplossing.

  • Misluct
  • Registratie: April 2007
  • Laatst online: 08-05-2023
Lumics schreef op maandag 14 januari 2008 @ 15:59:
Usenet mag zonder problemen gebruikt worden.
Mijn ervaring met usenet is dat ik hier bijna al mijn bandbreedte mee gebruik. Andere computers kunnen hierdoor haast niet meer internetten zonder dat ik in newsleecher een bandbreedte limiet instel.

  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
Misluct schreef op maandag 14 januari 2008 @ 16:23:
[...]


Mijn ervaring met usenet is dat ik hier bijna al mijn bandbreedte mee gebruik. Andere computers kunnen hierdoor haast niet meer internetten zonder dat ik in newsleecher een bandbreedte limiet instel.
Mijn ervaring is daarin anders. Ik heb een 20mbit verbinding. Op het moment dat ik usenet op volle snelheid laat downloaden (2000 kb/s) ondervindt de rest van het huis, inclusief ikzelf, hier geen hinder van. Er kan dan normaal geïnternet worden.

Ik had verwacht dat P2P programma's en Bittorrent programma's van een bepaalde range poorten gebruikt maakt. Door deze dicht te gooien had ik gehoopt het probleem te verhelpen.

Via een livebox iets blocken heeft waarschijnlijk ook geen zin omdat dit apparaat ook niet erg uitgebreidt is.

[ Voor 20% gewijzigd door Lumics op 14-01-2008 16:40 ]


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 07:53
Ik denk dat voor jou een WRT54GL met gemodde firmware zoals Tomato of DD-wrt de beste oplossing is, daar kan je mbv een filter P2P volledig filteren en bepaald verkeer prioriteit geven...

  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
HyperBart schreef op maandag 14 januari 2008 @ 20:25:
Ik denk dat voor jou een WRT54GL met gemodde firmware zoals Tomato of DD-wrt de beste oplossing is, daar kan je mbv een filter P2P volledig filteren en bepaald verkeer prioriteit geven...
Dat had ik idd ook al bedacht na het lezen van een aantal topics. Alleen weer zonde van die 50 euro. Misschien eerst nog maar eens vriendelijk vragen aan de huisgenoten en anders maar kabels eruit.... O-)

  • jan-marten
  • Registratie: September 2000
  • Laatst online: 01-03 13:06
Http en pop3 poorten openzetten lijkt mij ook niet nodig (tenzij je een eigen http/mail server hebt).

MSN en Torrent programma's gebruiken overigens uPNP om poorten open te zetten op de router. Misschien helpt het als je dat uitschakelt? MSN heeft het ook alleen maar nodig om snel files uit te wisselen met anderen. (Dit werkt niet als UDP-holepunching wordt toegepast zoals Skype dat doet).

  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
jan-marten schreef op dinsdag 15 januari 2008 @ 10:52:
Http en pop3 poorten openzetten lijkt mij ook niet nodig (tenzij je een eigen http/mail server hebt).

MSN en Torrent programma's gebruiken overigens uPNP om poorten open te zetten op de router. Misschien helpt het als je dat uitschakelt? MSN heeft het ook alleen maar nodig om snel files uit te wisselen met anderen. (Dit werkt niet als UDP-holepunching wordt toegepast zoals Skype dat doet).
Moet ik in dit geval dan juist alle inkomende of uitgaande poorten uitschakelen?

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 07:53
uitgaand ga je niet kunnen dichtgooien, dit gaat altijd over port forwardings, dus van buiten naar binnen.

bv, je gaat van binnen naar buiten connecten op een server op poort 80 als je een site bezoekt, die server kijkt dan in het pakketje wat jij gestuurd hebt en daarin staat bepaald wat jouw computer heeft gekozen als poort waarop hij staat te luisteren, je router gaat dit niet blokkeren he, anders kan je niet op het internet.

Poorten forwarden / opengooien is iets wat je doet om zelf iets te draaien thuis waarop contact moet kunnen opgenomen worden via een bepaalde poort...

Zo zie je maar, dat P2P blokken zo ook niet gaat, want in dit geval is het dat de poort waarop je dus de P2P laat draaien (de server die ook deeltjes van de files geeft aan andere mensen dus) ook de poort is langs waar hij connect op andere computers (dacht ik, sla me niet dood als ik het fout heb)

MCSLUIS bedoeld dat je een bepaald vinkje genaamd "upnp" (google maar es) moet uitzetten en alle portforwards van iedereen wegdoen.

Volgens mij kunnen ze dan nog downloaden (weliswaar wat trager, maar ach, * HyperBart mompelt iets van gat, verbranden, blaren, zitten en ezel, zelfde steen)

[ Voor 15% gewijzigd door HyperBart op 15-01-2008 17:05 ]


  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
HyperBart schreef op dinsdag 15 januari 2008 @ 17:01:
uitgaand ga je niet kunnen dichtgooien, dit gaat altijd over port forwardings, dus van buiten naar binnen.

bv, je gaat van binnen naar buiten connecten op een server op poort 80 als je een site bezoekt, die server kijkt dan in het pakketje wat jij gestuurd hebt en daarin staat bepaald wat jouw computer heeft gekozen als poort waarop hij staat te luisteren, je router gaat dit niet blokkeren he, anders kan je niet op het internet.

Poorten forwarden / opengooien is iets wat je doet om zelf iets te draaien thuis waarop contact moet kunnen opgenomen worden via een bepaalde poort...

Zo zie je maar, dat P2P blokken zo ook niet gaat, want in dit geval is het dat de poort waarop je dus de P2P laat draaien (de server die ook deeltjes van de files geeft aan andere mensen dus) ook de poort is langs waar hij connect op andere computers (dacht ik, sla me niet dood als ik het fout heb)

MCSLUIS bedoeld dat je een bepaald vinkje genaamd "upnp" (google maar es) moet uitzetten en alle portforwards van iedereen wegdoen.

Volgens mij kunnen ze dan nog downloaden (weliswaar wat trager, maar ach, * HyperBart mompelt iets van gat, verbranden, blaren, zitten en ezel, zelfde steen)
Bedankt voor het meedenken. Downloaden mag wat mij betreft ten alle tijde. Het gaat mij in principe om het uploaden. Doordat p2p hun upload hebben ingeschakeld (evenals bij Bittorent) wordt het gewone internetten zo ontzettend traag.

  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
Nou....... de volgende oplossing gebruikt: (Niet hardwarematig/softwarematig)

Laatste waarschuwing afgegeven aan de huisgenoot. Als het weer gebeurt gaat de schaar in de netwerkkabel....

Dit was de makkelijkste/snelste en vooral goedkoopste oplossing.

  • loser180
  • Registratie: Maart 2002
  • Laatst online: 30-12-2025
Samen een wd mybook world edition / oude pc kopen en de torrent donwload centraal maken.

En jij zorgt voor die client.

Jouw naam in onder mijn Post


  • Beuzelarij
  • Registratie: December 2004
  • Niet online
Lumics schreef op woensdag 16 januari 2008 @ 14:37:
Bedankt voor het meedenken. Downloaden mag wat mij betreft ten alle tijde. Het gaat mij in principe om het uploaden. Doordat p2p hun upload hebben ingeschakeld (evenals bij Bittorent) wordt het gewone internetten zo ontzettend traag.
Dat traag worden van internet, is dat het gevolg van de gebruikte bandbreedte, of van de gebruikte router? Ik heb ooit een geval gezien, waarbij de router a.g.v. het p2p-verkeer traag werd. Dat was een Draytek, toch bepaald geen budget-merk. Wat er gebeurde was dat het p2p-verkeer teveel verbindingen wilde gebruiken, waardoor de router zélf als het ware vast stroopte. Een oplossing was om in beginsel alle verkeer te blokkeren, en vervolgens poorten open te zetten die wel gebruikt mochten worden. Zo kun je voor het p2p-verkeer een beperkte range aan poorten toestaan. In onderhavig geval werkte dat goed.

  • Richub
  • Registratie: Januari 2004
  • Laatst online: 23:05
De TS gebruikt een Sweex router.

IMHO zou je hoe dan ook moeten investeren in een decente router. Jullie verbinding zal daar duidelijk beter (efficienter gerouterd) van worden.
Dit staat los van het P2P probleem, natuurlijk.

Mijn tip: Koop een Linksys WRT54G(L), zelfs zonder custom firmware presteert dit ding al zoveel beter dan een Sweex. Eventueel kun je de kosten delen met je huisgenoten.

Met name de online gamers in jullie huis zullen je er dankbaar voor zijn.

[ Voor 6% gewijzigd door Richub op 22-01-2008 11:39 ]


  • Tijntje
  • Registratie: Februari 2000
  • Laatst online: 07:34

Tijntje

Hello?!

Richub schreef op dinsdag 22 januari 2008 @ 11:38:
De TS gebruikt een Sweex router.

IMHO zou je hoe dan ook moeten investeren in een decente router. Jullie verbinding zal daar duidelijk beter (efficienter gerouterd) van worden.
Dit staat los van het P2P probleem, natuurlijk.

Mijn tip: Koop een Linksys WRT54G(L), zelfs zonder custom firmware presteert dit ding al zoveel beter dan een Sweex. Eventueel kun je de kosten delen met je huisgenoten.

Met name de online gamers in jullie huis zullen je er dankbaar voor zijn.
Ik heb in een ver en donker verleden ook een Edimax gehad (dit is gewoon Sweex). Die dingen lopen inderdaad vast bij te veel verbindingen. Nu heb ik een Netgear en dat werkt echt perfect.

Als het niet gaat zoals het moet, dan moet het maar zoals het gaat.


  • Palomar
  • Registratie: Februari 2000
  • Niet online
Ik heb hier een Linksys WRT54GL router met Tomato firmware en daarmee kun je QoS instellen. Heb gewoon 1 huisgenoot die aldoor de volle bandbreedte opslurpt gecapt op 300KB/s down en 10KB/s up. Evt. kun je ook nog als paardenmiddel alle poorten van 10000-60000 blocken. In die range zitten de meeste bittorrent-programma's (meeste andere apps gebruiken <10000). Al is de pest aan bittorrent dat het in principe op elke poort werkt, dus echt blocken gaat niet als die persoon een beetje verstand van zaken heeft.

Verder ben ik het er ook mee eens dat Sweex en andere goedkope routers (ook de goedkopere Linksysen) vrij matig zijn. Oa. bittorrent gebruikt heel veel connecties tegelijk, waardoor een goedkope router snel vast kan lopen of iig heel traag wordt. Helemaal als meerdere mensen tegelijk bittorrent gebruiken. Het is dus ook zaak om in de bittorrent-programma's het aantal connections laag te zetten (bijv. max. 50). Maar dan nog zou ik liever een goede router aanschaffen. Bespaart een hoop gezeik als het ding op een dag uitvalt en hij staat op de kamer van iemand anders die niet thuis is en niemand de sleutel van heeft... :Z (ervaring ;))

Natuurlijk is de simpelste oplossing om huisgenoten gewoon te dreigen om de stekker eruit te halen bij misbruik, maar het probleem is dat ze vaak niet doorhebben dat hun downloaden iedereen vertraagt... Of het vergeten etc... Dan kun je het beter op de harde hand beperken ;)

[ Voor 8% gewijzigd door Palomar op 22-01-2008 12:01 ]


  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
Nog een hele lijst reacties na mijn laatste post. Er wordt terecht aangegeven dat het miscchien wel een router probleem is. Op het moment dat iemand bijvoorbeeld een p2p programma gebruikt waarbij de upload staat ingeschakeld (I.v.m download/upload ratio) of als ik bijv. upload naar usenet, wordt de internet explorer/firefox erg traag met het binnenhalen van internetpagina. de pagina wordt wel getoond, maar het duurt even.

Ik maak gebruik van een orange 20mbit verbinding en haal dit doorgaans ook.

Indien dit issue verholpen wordt door een andere router te plaatsen, zou het een optie zijn om daar een andere router te plaatsen. Echter ben ik van mening dat er tig andere manieren zijn om te downloaden ipv bittor./p2p zoals bijvoorbeeld usenet. Echter dit kost je een klein bedrag per maand.

Omdat ik een service biedt aan mijn huisgenoten, het aanbieden van internet (dat op mijn naam staat en waarbij ik alle hardware heb aangeschaft en aansluit kosten voor mijn rekening heb genomen en bijv, de kabels naar de kamers toe ook heb betaald), ben ik van mening dat ze zich best wel aan de simpele regel kunnen houden.

Als ze dat niet willen, gaat de stekker eruit en krijgen ze het resterend geld van de maand terug gestort. Het gaat mij niet om het geld dat ik krijg voor 'huur' van het internet (mijn werkgever vergoedt mijn prive verbinding). Het is graag of niet denk ik dan, en niet graag EN traag.

Daarbij komt het feit dat ik druk op zoek ben naar een eigen woning (helaas niet zo makkelijk) waarbij ik alles weer voor mijzelf heb. (ik neem de verbinding mee en alle apparatuur en kabels. Dan mag de rest van het huis bepalen wat zij daarna willen gebruiken. Ik wil daarom niet nog een nieuwe router kopen (ook al gaat het maar om vijf tientjes).

Toen ik dit topic startte, had ik de verwachting (of stiekeme hoop) dat het een simpele router optie zou zijn. Ik ben op netwerk gebied niet zo goed onderlegd qua kennis. helaas het mocht niet baten, en er komt iets meer bij kijken.

Zoals ik een paar posts eerder heb aangegeven, heeft een simpele vraag naar mijn huisgenoten (en een klein dreigement met een schaar bij de kabel :-) ) het probleem verholpen.

Allen hartelijk bedankt voor het meedenken. Mijn volgende stap is verhuizen!

Verwijderd

Zodra de upload van een modem vol komt te lopen, heb je weinig aan je download. Je latency naar het internet toe, vergroot zich enorm. Dat verklaart waarom je websites zo traag openen. Wat ook had gekund was een password protected Netlimiter (als die er uberhaubt is (!) ) op elke client, en daarmee de vaste upload-snelheid mee defineren. Dat werkt ook enorm goed, en heeft bij familie / vrienden / kenissen enorm geholpen. Zo kan iedereen namelijk downloaden & browsen zonder er in de problemen mee te komen zodra die upload vol komt te zitten :)

[ Voor 12% gewijzigd door Verwijderd op 23-01-2008 14:04 ]


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 12-02 18:26

swampy

Coconut + Swallow = ?

Of een linux servertje opzetten en "gewoon" van te voren de bandbreedte al verdelen. Zodat iedereen maar bijvoorbeel 1Mbit download en 100kbit upload heeft ofzo. Dan zit een torrenter alleen zichzelf maar in de weg.

De oplossing van de kabel doorknippen werkt beter dertegen, zodra hij zijn eigen internet moet betalen piept hij wel anders!

There is no place like ::1


  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 06-03 14:01
Graag wil ik jullie niet uitsluiten van de definitieve oplossing. Dit weekend de linksys WRT54GL router gekocht, en de tomato firmware erop gezet.

Het was even het een en ander uitpluizen, maar het is gelukt. Alle p2p/bittorrent uploads in een keer generiek de upload onzegd. Ik kan dus weer fijn op volledige snelheid internetten.

Iedereen, bedankt!
Pagina: 1