[linux] filesharing blokkeren

Pagina: 1
Acties:

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
Ik heb hier een netwerk met 7 clients aan een kabelmodem hangen, via een SuSE 7.2 bakkie op internet. De laatste tijd merk ik echter dat de upstream nogal vaak behoorlijk dichtslibt. Ik neem aan dat dit aan filesharing / p2p proggies zoals Kazaa, Gnutella e.d. ligt. De lui hier snappen er niet zo vreselijk veel van, en laten die dingen dus blijkbaar aanstaan, met als gevolg dat men films bij hun wil leechen, wat dus een paar dagen zou duren, mijn bandbreedte volledig verneukt en ook nog eens niet zal lukken omdat hun pc toch sooner or later uitgaat.

Zinloze zaak dus.

Ik zou het natuurlijk aan iedereen uit kunnen leggen waarom en wat en hoe, maar a) heb ik daar geen zin in en b) snappen ze het toch niet helemaal.

Het liefst wil ik dat dit dus allemaal niet meer kan, M.a.w. dat je niet meer bij de machines achter de gateway kan d.m.v. p2p proggies.

Ik gebruik op dit moment een ipchains gebaseerde firewall naar buiten toe, die zou ik natuurlijk ook nog op de andere eth kunnen zetten, maar ik heb gehoord dat dit soort proggies als een port dichtzit gewoon vrolijk een andere pakken, en alles dicht lijkt me ook niet handig.

Hebben misschien meer mensen hier last van en al een goede oplossing verzonnen?

Everyone complains of his memory, no one of his judgement.


Verwijderd

gooi de kazaa poort dicht voor inkomende connecties, dit moet denk ik genoeg zijn

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
dat is niet genoeg.

Ik wil ook niet het downloaden beperken, maar alleen de connections die van de clients afkomen blokkeren omdat deze blijkbaar verantwoordelijk zijn voor het dichtslibben van mijn upstream.

Bovendien switchen p2p programma's denk ik nog van port op het moment dat ze geen verbinding kunnen maken.

Op welke port draait kazaa nota bene? op welke gnutella? welke proggies zijn er nog meer?

Everyone complains of his memory, no one of his judgement.


Verwijderd

Sateful firewall die connecties naaar kazaa servers weigert.

  • Jorik
  • Registratie: September 1999
  • Laatst online: 05-07 15:11
kan je bij de computers met kazaa en morpheus?
want je kan bij de instellingen uitzetten dat mensen mogen downloaden
dat heb ik hier ook gedaan bij me zusjes

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
ik wil het niet bij de clients doen, dat betekent dat ik bij hun achter de pc moet, en dan komen ze meteen weer met allerlei kuren van hun brakke bakken die ik dan weer op moet lossen, punt is dat de firewall dat gewoon moet blokken, en verder alles toelaten van binnen.

Masta-T: kan het wat gedetailleerder? hoe wil je die connecties blokken? Wat is de Sateful firewall?

verder niemand een idee die niet enorm workaroundachtig is?

Everyone complains of his memory, no one of his judgement.


Verwijderd

via masquerading gewoon geen connecties naar buiten toestaan op poorten >1023, works for me.

Verwijderd

Kijk hier eens: http://lartc.org/howto/ En dan onder onder hoofdstuk 9. Met CBQ en Iptables is dit op te lossen.
Pagina: 1