Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите закрыть µTorrent

    Scheduled Pinned Locked Moved Russian
    15 Posts 6 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      r3l4x
      last edited by

      Пиринговые сети простым блокированием портов с 10000 по 65535 ты не перекроешь, т.к. порты используются рандомом с 1024.
      C использованием pfsense существует два решения:

      1. Разрешить только нужные порты и залочить все остальное
      2. Создать список торрент-сайтов и прикрыть к нему доступ
      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        В шейпере при настройке мастером есть урезание скорости торентов до минимума. Как сказано выше, торенты тяжело перекрыть полностью. Поэтому ТАМ всем известным протоколам делается нормальный канал, а остальному - включая торенты - мизер.

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Простите неграмотного, всё хочу спросить… а как эти торренты вообще работают?
          Как-то пользовал в юности и насколько я помню, чтобы это дело нормально качало ты должен сделать NAT снаружи внутрь, чтобы удалённые клиенты могли успешно коннетиться к твоей машине за Firewall'ом. Разве не так?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            эм… http://ru.wikipedia.org/wiki/BitTorrent

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • S
              Sekas
              last edited by

              @r3l4x:

              Пиринговые сети простым блокированием портов с 10000 по 65535 ты не перекроешь, т.к. порты используются рандомом с 1024.
              C использованием pfsense существует два решения:

              1. Разрешить только нужные порты и залочить все остальное
              2. Создать список торрент-сайтов и прикрыть к нему доступ

              я склонен к второму варианту, уже составил список из наверно около 20 сайтов, cделал фильтрацию по словам в строчке адреса, всё равно люди качают, всех сайтов не перекрыть…
              есть ли пакет для pfsense который бы вёл лог посещений сайтов пользователями...?

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @zar0ku1:

                эм… http://ru.wikipedia.org/wiki/BitTorrent

                Ну как я и предполагал. Объясните мне, как люди качают не имея NAT (portforward or 1:1) извне внутрь?

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  Что такое пассивный режим в терминах Network и client/server?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • D
                    dvserg
                    last edited by

                    @Eugene:

                    Что такое пассивный режим в терминах Network и client/server?

                    Если я правильно понимаю - за натом с тебя по торенту скачать не смогут (ты получаешь минимальный приоритет (так кажется). Но ты качать сможешь с тех, у кого белый ИП и отдать сможешь только тем, с кого качаешь. (по исходящему соединению).

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • Z
                      zar0ku1
                      last edited by

                      Туши все кроме 80 порта…

                      закрывайте темы, если ответ на ваш вопрос полон.
                      если схема сложная - не поленитесь ее нарисовать

                      1 Reply Last reply Reply Quote 0
                      • E
                        Eugene
                        last edited by

                        @dvserg:

                        @Eugene:

                        Что такое пассивный режим в терминах Network и client/server?

                        Если я правильно понимаю - за натом с тебя по торенту скачать не смогут (ты получаешь минимальный приоритет (так кажется). Но ты качать сможешь с тех, у кого белый ИП и отдать сможешь только тем, с кого качаешь. (по исходящему соединению).

                        Если так, тогда понятно, но тут вроде эффективность минимальная, так как вариант, что тем у кого ты качаешь, нужно то, что у тебя есть, не так велика.
                        Вобщем, всё равно загадка для меня. Специально с торрентами не борюсь и проблемы никогда не возникало. Правда, у меня открыты только те порты, которые действительно пользователям нужны.

                        http://ru.doc.pfsense.org

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          @Eugene:

                          Вобщем, всё равно загадка для меня. Специально с торрентами не борюсь и проблемы никогда не возникало. Правда, у меня открыты только те порты, которые действительно пользователям нужны.

                          вот почему-то я с тобой абсолютно согласен…

                          2топикстартер: читай мое сообщение выше

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene
                            last edited by

                            @zar0ku1:

                            @Eugene:

                            Вобщем, всё равно загадка для меня. Специально с торрентами не борюсь и проблемы никогда не возникало. Правда, у меня открыты только те порты, которые действительно пользователям нужны.

                            вот почему-то я с тобой абсолютно согласен…

                            наливай…

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • M
                              mole
                              last edited by

                              @ToXaNSK:

                              Есть пасивный и активный режим.
                              В пасивном режиме без белого ИП и без порт форвардинга можно качать, но с тебя смогут качать только пользователи у которых белый ИП и активный режим.
                              Что то вроде так, попроавте мня. Вообщем это зараза как скайп хрен прикроешь. Режте на шейпере…

                              не так - описанное тут называется DC+
                              в торренте же дело обстоит несколько иначе - там в клиентах присутствует опция DHT, которая как раз и создана для обхода НАТов и серых IP

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                DHT использует протокол UDP.

                                deny udp from any to any =)

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.