Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    помогите закрыть µTorrent

    Scheduled Pinned Locked Moved Russian
    15 Posts 6 Posters 7.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      Sekas
      last edited by

      @r3l4x:

      Пиринговые сети простым блокированием портов с 10000 по 65535 ты не перекроешь, т.к. порты используются рандомом с 1024.
      C использованием pfsense существует два решения:

      1. Разрешить только нужные порты и залочить все остальное
      2. Создать список торрент-сайтов и прикрыть к нему доступ

      я склонен к второму варианту, уже составил список из наверно около 20 сайтов, cделал фильтрацию по словам в строчке адреса, всё равно люди качают, всех сайтов не перекрыть…
      есть ли пакет для pfsense который бы вёл лог посещений сайтов пользователями...?

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        @zar0ku1:

        эм… http://ru.wikipedia.org/wiki/BitTorrent

        Ну как я и предполагал. Объясните мне, как люди качают не имея NAT (portforward or 1:1) извне внутрь?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • E
          Eugene
          last edited by

          Что такое пассивный режим в терминах Network и client/server?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • D
            dvserg
            last edited by

            @Eugene:

            Что такое пассивный режим в терминах Network и client/server?

            Если я правильно понимаю - за натом с тебя по торенту скачать не смогут (ты получаешь минимальный приоритет (так кажется). Но ты качать сможешь с тех, у кого белый ИП и отдать сможешь только тем, с кого качаешь. (по исходящему соединению).

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              Туши все кроме 80 порта…

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • E
                Eugene
                last edited by

                @dvserg:

                @Eugene:

                Что такое пассивный режим в терминах Network и client/server?

                Если я правильно понимаю - за натом с тебя по торенту скачать не смогут (ты получаешь минимальный приоритет (так кажется). Но ты качать сможешь с тех, у кого белый ИП и отдать сможешь только тем, с кого качаешь. (по исходящему соединению).

                Если так, тогда понятно, но тут вроде эффективность минимальная, так как вариант, что тем у кого ты качаешь, нужно то, что у тебя есть, не так велика.
                Вобщем, всё равно загадка для меня. Специально с торрентами не борюсь и проблемы никогда не возникало. Правда, у меня открыты только те порты, которые действительно пользователям нужны.

                http://ru.doc.pfsense.org

                1 Reply Last reply Reply Quote 0
                • Z
                  zar0ku1
                  last edited by

                  @Eugene:

                  Вобщем, всё равно загадка для меня. Специально с торрентами не борюсь и проблемы никогда не возникало. Правда, у меня открыты только те порты, которые действительно пользователям нужны.

                  вот почему-то я с тобой абсолютно согласен…

                  2топикстартер: читай мое сообщение выше

                  закрывайте темы, если ответ на ваш вопрос полон.
                  если схема сложная - не поленитесь ее нарисовать

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene
                    last edited by

                    @zar0ku1:

                    @Eugene:

                    Вобщем, всё равно загадка для меня. Специально с торрентами не борюсь и проблемы никогда не возникало. Правда, у меня открыты только те порты, которые действительно пользователям нужны.

                    вот почему-то я с тобой абсолютно согласен…

                    наливай…

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • M
                      mole
                      last edited by

                      @ToXaNSK:

                      Есть пасивный и активный режим.
                      В пасивном режиме без белого ИП и без порт форвардинга можно качать, но с тебя смогут качать только пользователи у которых белый ИП и активный режим.
                      Что то вроде так, попроавте мня. Вообщем это зараза как скайп хрен прикроешь. Режте на шейпере…

                      не так - описанное тут называется DC+
                      в торренте же дело обстоит несколько иначе - там в клиентах присутствует опция DHT, которая как раз и создана для обхода НАТов и серых IP

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        DHT использует протокол UDP.

                        deny udp from any to any =)

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.