26

Odp: Całkowite zablokowanie ruchu P2P

mar_w napisał/a:

W sumie to pytanie było do @smereka smile ale mnie ubiegłeś z odpowiedzią i wyszło pod Twoim postem.
Problem to z tymi tabletami, bo użytkownik będzie bluźnił że nie ma neta, i nie jest to jego wina, że tablet sam zmienia sobie MAC. On chce mieć sieć. A kilka razy dziennie dopisywać na życzenie regułki (statyczna adresacja po MAC) to kiepski pomysł.
Twoja propozycja z klasami jest lepsza. Tylko czasem nie ustawiaj w layer7 - video !

Ale umówmy się, ile urządzeń użytkownik podłącza do sieci. Nie ma tego wiele. Większość z nich, pakuje kabel w swój własny router.

Można określić w zasadach korzystania, chcesz podłączyć bezpośrednio urządzenie, zarejestruj jego adres MAC. Podyktowane czystym bezpieczeństwem. Z drugiej strony, można chyba napisać jakiś skrypt, który z automatu będzie robił to samo, o czym pisaliśmy powyżej. ;-)

Co z tym Layer7 nie tak ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

27

Odp: Całkowite zablokowanie ruchu P2P

Wywala się po prostu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28 (edytowany przez smereka 2016-11-14 08:21:18)

Odp: Całkowite zablokowanie ruchu P2P

Wszystkie pozostałe adresy IP spoza puli są na sztywno zablokowane.A MAC mogą sobie zmieniać mi to nie przeszkadza najwyżej dostanie inny IP z puli 200. Na razie puli mi nie wysycili na maxa raz było chyba 96. Zostali poinformowali o limicie jednoczesnych połączeń. Na razie nikt nie narzeka. Przed moją ingerencją klęli na potęgę, ze nawet poczty sprawdzić nie można było. Owszem od kliku użyszkodników przy limicie 150 miałem uwagi, że gry online nie chodzą. Podniosłem do 200 i ani mru mru więcej. Albo przestali grać albo sobie odpuścili. Ale w tym obiekcie net nie miał służyć do grania wiec nie ma to znaczenia.

29 (edytowany przez morfik 2016-11-14 15:42:31)

Odp: Całkowite zablokowanie ruchu P2P

Jak już chcecie operować bezpośrednio na iptables, to zainteresujcie się tymi modułami:
http://ipset.netfilter.org/iptables-ext … .html#lbAY
http://ipset.netfilter.org/iptables-ext … .html#lbBW
http://ipset.netfilter.org/iptables-ext … .html#lbAM

30

Odp: Całkowite zablokowanie ruchu P2P

Jestem w stanie zastosować te ograniczenia (to o czym pisaliśmy) wyłącznie do konkretnego portu LAN ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt