Permalänk
Medlem

Blockera torrent trafik

Tjena! Har lite funderingar på att försöka fixa ett skollan och kommer få ungefär 200/200 mbit till alla.

Det kommer antagligen komma ganska många typ 30-50 styckna personer så 200/200 är kanske inte jätte mycket men men..

Det jag dock undrar är om man på något sätt kan blockera torrent trafik? Alltså så att det inte är någon som tar all bandbredd och för att vi kommer använda kommunens internet alltså får vi inte ladda ner olagligt.

Permalänk
Medlem

@lawuinz:

Well, det är väldigt svårt att blockera bittorrent då det är peer till peer och kommunicerar inte med någon specifik fördefinierad port. Utan etablerar flera anslutningar över slumpgenererade-portar. Det du behöver jobba med är i så fall först och främst informationsspridning om vilka regler som gäller för användning av skolnätet. Sen den tekniska sidan handlar mest om trafikprioritering och bandbredds tilldelning.

Vad är det för utrustning du kommer använda dig utav?

Visa signatur

Spelriggen: Intel i5 10400F - GTX 1070 - 16GB DDR4 - ASUS TUF GAMING B460M-PLUS - 500 GB SDD - be quiet! 730W - Define Mini C

Permalänk
Medlem

I min vetskap kan du inte "blockera" bittorrent-trafik. För att du ska kunna göra det krävs nån form av internetfilter. Föreslår att du svartlistar hemsidor som är relevanta, somliga routrar tillåter t.ex. att blockera sidor som innehåller "dittan" och "dattan". Om du har tur kan din router blockera P2P-fildelning.

Visa signatur

Citera om du vill ha svar, hjälpte jag dig, gilla svaret!
Felkod40

Permalänk
Medlem
Skrivet av Hotfuzz08:

@lawuinz:

Well, det är väldigt svårt att blockera bittorrent då det är peer till peer och kommunicerar inte med någon specifik fördefinierad port. Utan etablerar flera anslutningar över slumpgenererade-portar. Det du behöver jobba med är i så fall först och främst informationsspridning om vilka regler som gäller för användning av skolnätet. Sen den tekniska sidan handlar mest om trafikprioritering och bandbredds tilldelning.

Vad är det för utrustning du kommer använda dig utav?

Vet inte exakta utrustningen men vi kommer antagligen få använda switchar från It-avdelningen hos kommunen. Vet inga produktnamn.
Som du säger är det väldigt viktigt att berätta reglerna och ska vara väldigt tydlig med det och att man åker ut direkt om man använder p2p (om det man laddar ner är skyddat av upphovsrättslagen)
Får försöka blockera alla nej nej hemsidor så blir det nog inte så jätte mycket p2p trafik.
Ska sen när skolan startar igen prata med IT och fråga om dom kan ge mer bandbredd till just skolans switch så vi får så mycket som möjligt.

Permalänk
Medlem
Skrivet av freddyfresh:

I min vetskap kan du inte "blockera" bittorrent-trafik. För att du ska kunna göra det krävs nån form av internetfilter. Föreslår att du svartlistar hemsidor som är relevanta, somliga routrar tillåter t.ex. att blockera sidor som innehåller "dittan" och "dattan". Om du har tur kan din router blockera P2P-fildelning.

Får skita i att försöka blockera p2p och istället svartlista hemsidor som du säger. Blir väldigt mycket enklare.

Permalänk
Medlem

Finns väl lite olika sätt att göra det här.
1) Blocka sidor vilket kommer vara otroligt ineffektivt och inte blocka allt. Kan förstås testa att blocka trackers, men inte ens det är säkert att ge den effekt du vill ha.
2) En NFGW som kan identifiera protokoll som används och där du sätter en block på P2P.
3) En IPS som inspekterar trafiken och där du säger till den att droppa sådana paket.

Permalänk
Medlem

@lawuinz: Absolut. Men annars gäller ju att börja blocka typ.. alla portar utom dem som används till servrar ni kommer använda

Visa signatur

Citera om du vill ha svar, hjälpte jag dig, gilla svaret!
Felkod40

Permalänk
Medlem
Skrivet av Voultner:

Finns väl lite olika sätt att göra det här.
1) Blocka sidor vilket kommer vara otroligt ineffektivt och inte blocka allt. Kan förstås testa att blocka trackers, men inte ens det är säkert att ge den effekt du vill ha.
2) En NFGW som kan identifiera protokoll som används och där du sätter en block på P2P.
3) En IPS som inspekterar trafiken och där du säger till den att droppa sådana paket.

Japp. En bra brandvägg bör kunna blockera det mesta, även om det ligger i själva sakens natur att de som gör torrentprogram försöker komma runt det hela. Hur som helst borde man ha en bra brandvägg för då kan man logga förbindelser, vilket är oerhört viktigt om man ska bevisa om någon hur som helst kommit förbi brandväggen.

Det borde för övrigt varit NGFW (Next Generation FireWall) och inte NFGW antar jag,

Permalänk
Medlem

Ha en generell regel att alla ska hushålla med bandbredden (utöver specifika krav som ingen bittorrent etc). Sen kollar du i router/switch under själva LAN'et vilka datorer som har laddat ner mest, och så säger du snällt till dom att ta det lugnt med nerladdning. Då förstår deltagarna att det faktiskt sker övervakning och då blir dom flesta försiktiga.
Detta löser inte allt men ger ett enkelt sätt att få lite kontroll.
Det går ju också strypa bandbredden till dom datorerna med QoS som nästa steg.

Permalänk
Medlem

Går alldeles utmärkt att blockera torrentrafik i lager 7..

Visa signatur

Medlem #14

Permalänk
Medlem

Med iptables kan du blocka allt.

Nedan hittar du en diskussion om samma sak
https://www.clearos.com/clearfoundation/social/community/how-...

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem

Det enklaste tror jag är att använda proxy med filter, typ websense.

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700