imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 23.01.2006, 18:42     # 1
TulskiyTokarev
Newbie
 
Регистрация: 11.03.2003
Сообщения: 47

TulskiyTokarev Путь к славе только начался
как закрыть порты р2р прогаммам

Есть сеть в подьезде с интернетом. Зарание всем сказал, чтобы не пользовались р2р сетями, но не слушаются. Какие порты нужно перекрыть, чтоб ни одна тварь, ни одной р2р программой не могла ползоваться.
Спасибо.
TulskiyTokarev вне форума  
Старый 24.01.2006, 01:08     # 2
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 525

Borland - Гад и сволочь
Цитата:
TulskiyTokarev:
Есть сеть в подьезде с интернетом. Зарание всем сказал, чтобы не пользовались р2р сетями, но не слушаются. Какие порты нужно перекрыть, чтоб ни одна тварь, ни одной р2р программой не могла ползоваться.
Закрой все. Потом открой 80 (www), 21 (ftp), 110 (pop3), 25 (smtp), 5190(ICQ).
А ещё лучше - поставь прокси с биллинговой системой и взимай плату за исходящий траффик. Моментально всё желание пользоваться p2p пропадёт нафиг (LowID за существенные деньги - мало кому понравится; а при нормальном сёрфинге исходящий трафик небольшой).
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 24.01.2006, 16:00     # 3
TulskiyTokarev
Newbie
 
Регистрация: 11.03.2003
Сообщения: 47

TulskiyTokarev Путь к славе только начался
Пявились новые проблемы. У меня роутер стоит, через него все и выходят в интернет. Проблема, что функции в нем нет такой: блокировка портов. Совсем плохо получается. Я и не ожидал, что роутер такой премитивный. (Siemens gigaset) Есть ли какойнибудь выход из такой ситуации?
И еще, можно ли зделать так, чтоб у них р2р проги вообще не могли подсоединяться, ни с low ID ни как вообще.
Спасибо.

Последний раз редактировалось FantomIL; 24.01.2006 в 17:52.
TulskiyTokarev вне форума  
Старый 26.01.2006, 03:44     # 4
imhoman101
Member
 
Аватар для imhoman101
 
Регистрация: 18.11.2005
Сообщения: 254

imhoman101 Реально крут(а)imhoman101 Реально крут(а)imhoman101 Реально крут(а)imhoman101 Реально крут(а)
Выход - собрать дешевейшую тачку на базе Linux, с функциями firewall, через которую твой Router будет во внешний мир подключен. На этой тачке порты открыть только нужные, ну и для компании можно поставить proxy с биллинг-системой.

Это теоретически. Практически сам пока не реализовывал, но имхо, проблем быть не должно.
imhoman101 вне форума  
Старый 26.01.2006, 09:47     # 5
bu_cmw
Guest
 
Сообщения: n/a

В принципе если ставить linux тачку на входе и роутер не нужен, но если есть не помешает. У меня так стоит. А в твоем случае все просто: у тебя на linux тачке должно получиться 2 интерфейса 1 наружу , другой домой (в твою сетку). На домашнем просто открывашь отдельные порты (было уже описано выше) и вперед.
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:32.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.