Hello!

Szerinted mennyi idő alatt fogják megenni a kölkök torrentjei a sulinetes sávszélességed? Szerintem úgy kb 2ms alatt. Annyit fogsz elérni, hogy a sulinetes háló is használhatatlan lesz.
Vagy az orrodra koppintanak a közhálósok.
Szívesen elgondolkozok kész megoldások irányába is, de jelenleg van
egy igen jól felkonfigurált Gentoo router gép amit sajnálnék ledúrni.
Elég vacakul lehet konfigolva az a gentoo.
Intézkedés csomag:
1. squid proxi felrak
2. iptables beállít:
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -F
iptables -t nat -I PREROUTING -i <belső kártya pl.: eth0> -p tcp -dport 80 -j REDIRECT --to-port 3128
iptables -t nat -I POSTROUTING -o <külső kárty pl.:eth1> -j MASQUERADE

iptables -I FORWARD -s <belső ip/belső maszk pl.: 192.168.50.0/24> -p tcp --dport 443 -j ACCEPT
iptables -I INPUT -p tcp --dport 3128 -j ACCEPT

Így csak http és https van TORRENT tuti nincs, dughatja a laptopját a kölök ahova akarja. Persze ha az a gentoo mást is szolgáltat squid-on kívül akkor azokat a portokat szépen meg kell rajta nyitni, arra figyelj, hogy fölösleges lukakat ne hagyj a tűzfaladon, és ha csak ssh-n éred el nehogy kizárd magadat :-). A fenti konfiggal pl. csak a gép elé ülve tudod a gentoo-t állítgatni, ha távolról kell adminisztrálni, (pl a szomszéd irodából) akkor az INPUT-ban ki kell nyitni pl. az SSH portot és putty-al eléred. Ha valami spéci program egyedi FORWARD-ot igényel, akkor annak a gépnek fix-ip és csak arra az egy ip-re megnyitni a FORWARD-ban a tűzfalat. Az ip-cím lopások ellen még be lehet tenni MAC szűrést is, de ennek olvass utána az iptables howto-ban.
Sokat lehetne erről regélni.
Ha így is lassú marad, akkor ráérsz gondolkodni a dual-wan megoldásokon.
Ráadásul a transzparens proxy miatt egy squidview progival tudod monitorozni, hogy ki merre garázdálkodik, nem beszélve róla, hogy cache-el is.

CsiP
_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.1let.hu/illemtan.html
Ügyfélszolgálat FAQ: http://www.kozhalo2.hu/Faq.aspx

válasz