Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
13.05.2013 12:35:03
Torrenti blokkimine ? KUIDAS TEOSTADA? |
|
|
Mis on parim viis Torrenti blokkimiseks ...
Olen kortermaja netti hallanud päris kaua aega ja aegajalt on downtime v6i võimatu brausida ...
Süüdistan torrenti kasutajaid kuna erilist muud võimalust ei ole...
Olen seni uurinud niipalju siis...
Spoiler 
1. pnp kinnikeeramine ruuteris
2. QoS p2p limiting
3. portide blokkimine (kõik peale 80, 20, 21, 23, 25)
4. .torrent failide allalaadimise keelamine
5. www.opendns.com kasutamine ja seal torrentite keelamine
Kasutuses on tg797n selle otsas on switch mis jagab majapeale neti laiali ... paljudel on veel toas wifi ruuterid
võimalik on veel panna tg797n ja switchi vahele linksys vanema ruuteri või dp-link ruuteri või thompson 585...
Mida soovitate või olete kasutanud ?
Kõiksugu abi on teretulnud...
_________________
 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
|
tagasi üles |
|
 |
Pailaps
HV Guru
liitunud: 13.05.2004
|
13.05.2013 13:02:36
|
|
|
Kui odavalt teha, siis sebi mingi linuxi ront, mille peale saad installida tc jms. moodulid.
tc qdisc del dev eth0 root
tc qdisc add dev eth0 root handle 1: htb
tc class add dev eth0 parent 1: classid 1:1 htb rate 100Mbit # Maksimaalne teoreetiline ribalaius
tc class add dev eth0 parent 1:1 classid 1:10 htb rate 512Kbit #mis iganes on sätestatud 1:10le piiratakse 512 Kbit/s
tc qdisc add dev eth0 parent 1:10 handle 10: sfq perturb 10 # võrdne jagum
iptables -t mangle -A FORWARD -p udp -s xxx.xx.xx.xx -j CLASSIFY --set-class 1:10 # Nii klassifitseerime liiklust läbi FORWARD võtme
tc class add dev eth0 parent 1:1 classid 1:11 htb rate 512Kbit
|
Alljärgnev on väga paha idee:
võimalik on veel panna tg797n ja switchi vahele linksys vanema ruuteri või dp-link ruuteri või thompson 585...
Linksys WRT54GL on tootmisest maas, seega varuosad puuduvad ja prose võimsus ei ole kohtvõrgu jaoks tarvilik.
Seega:
Osta mõni Mikrotik või seadista korralike Inteli võrkaritega linuxi ront, kui raha palju pole.
Isiklikult lahendaks asja nii.
Asendaks ADSL2+i peal oleva TG 798vn OneAccess One 20-ga. Järgi istutaks linuxi rondi või mõne asisema seadme. Piiraks torrenti max 5 Mbps võrdselt kasutajate vahel. Elu on taas lill.
_________________ Ma trollin 50% oma postitustest. |
|
tagasi üles |
|
 |
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
13.05.2013 13:04:49
|
|
|
http://www.dd-wrt.com/wiki/index.php/Supported_Devices
Nagu ma aru saan on selles listis kõik ruuterid mis toetavad seda softi ... on mul 6igus ?
ja veel siis küsimus et kas sellest piisaks kui ma tg797n ja switchi vahele panen sobiva ruuteri dd-wrt softiga ...
kas siis on kogu võrgu torrent killitud kui 2ra seadistada see dd-wrt ruuter
ja seda olenemata sellest mis seadistused seal võrgusiseselt on tehtud nendel wifi ruuterites v6i arvutites
mai tea kui selgelt ma seletaasin aga 2kki saab aru
_________________
 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
13.05.2013 13:10:38
|
|
|
Proovisin opendnsi. Blokib kenasti. See lahendus ju kõige kiirem. Viskad uue dnsi tg797n peale ja paari minuti pärast töötab.
_________________
Lae pildid -> pilt.io |
|
tagasi üles |
|
 |
siinus
HV Guru

liitunud: 20.01.2007
|
13.05.2013 13:16:23
|
|
|
ufo56 kirjutas: |
Proovisin opendnsi. Blokib kenasti. See lahendus ju kõige kiirem. Viskad uue dnsi tg797n peale ja paari minuti pärast töötab. |
Kliendipoolselt nt. Googli DNS'e kasutades saab ju sealt mööda?
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
13.05.2013 13:17:23
|
|
|
Jah seda küll aga eeldades et klient on loll. Enamus kodanikud hoiab eemale.
_________________
Lae pildid -> pilt.io |
|
tagasi üles |
|
 |
cascada
HV vaatleja
liitunud: 07.02.2005
|
13.05.2013 13:50:34
|
|
|
1. UPnP (portide) kinnikeeramine aitab osaliselt, kuna siis saab klient alla laadida vaid nendelt kasutajatelt kellel on pordid lahti.
2. QoS p2p aitab nende klientide vastu kellel on "protokolli krüpteerimine" väljas või ei oska seda sisse lülitada.
3. Sama mis punkt 1.
4. Uued magnet torrent lingid pääsevad sellest koheselt läbi, lisaks on paljudel lehtedel ka HTTPS võimalus.
5. Kasutaja saab, kui vähegi oskust on, endale ise DNS serverid (Goole, OpenDNS vm.) määrata.
Nendele lisaks on veel ka VPN, mida kasutades ei aita mitte ükski ülalmainitud blokeeringutest.
Kasutajad kellel oskust on saavad üle igast blokeeringust. Küll aga kannatavad need ülejäänud, kellel seda ei ole.
Kõige lihtsam oleks vast inimestega rääkida ja selgitada, et on selline probleem ning keegi kasutab võrku "kurjasti" ära.
Torrenti kliendi seaded muutes olen ise 3G (HSDPA 21,6) võrgus netipulka testides saanud stabiilselt 1,7 - 1,8 MB/s kiiruse, mis tipptunnil (päeval) küll langeb, kuid jääb siiski 500-600 KB/s juurde.
Arvestades, et ISP'l on kindlasti mingid P2P blokeeringud peal siis selline tulemus on hea.
|
|
tagasi üles |
|
 |
siinus
HV Guru

liitunud: 20.01.2007
|
13.05.2013 13:56:59
|
|
|
kliendipoolne VPN kasutamine pole eriline probleem, kuna p2p "ühendused" ruuditakse läbi VPN'i ja ruuterit kooma ei tõmmata. Kiirust sööb küll, aga piiramiseks on mooduseid küll.
_________________ suck less | ANNA MU SAI!
Ma arvasin, et see oli Priit, aga tegelikult oli Tõnu, |
|
tagasi üles |
|
 |
cascada
HV vaatleja
liitunud: 07.02.2005
|
13.05.2013 14:04:42
|
|
|
siinus kirjutas: |
kliendipoolne VPN kasutamine pole eriline probleem, kuna p2p "ühendused" ruuditakse läbi VPN'i ja ruuterit kooma ei tõmmata. Kiirust sööb küll, aga piiramiseks on mooduseid küll. |
Sellise juhul piiratakse üldist VPN kiirust?
Ehk see mõjutab kõiki klienti, ka neid kes seda torrentiks ei kasuta vaid näiteks kodus töötamiseks vm.?
|
|
tagasi üles |
|
 |
degreal
HV veteran
liitunud: 07.01.2002

|
13.05.2013 14:24:54
|
|
|
Enamasti on probleemiks teadmatud kasutajad, kes ei piira torrenti upstreami kuidagi. Torrenti downloadi pole vaja piirata. Download saab ükskord valmis aga upload käib lõpmatuseni edasi.
Ütleme kui upstream on kokku 20Mbiti, siis panna upstream piiranguks 2Mbit per nägu, v.a. 10Mbit piiranguga whitelist kus on populaarsed augud nagu 80 ja 443 jms.
Peaks kiiresti ja lihtsasti efekti andma.
|
|
tagasi üles |
|
 |
GreenHorn
HV vaatleja
liitunud: 14.08.2012
|
13.05.2013 14:26:47
|
|
|
Pool-offtopic:
Torrent ei ole 100% illegaalne. Üha enam legaalseid lahendusi kasutavad samuti torrenteid.
Torrentite blokkimine, et netti kiiremaks saada on võrreldav Põlvamaal teede õhku laskmisega, et salakütuse levikut peatada.
Aga kui torrentite blokeerimine on ikka plaanis siis soovitaks ka Steami, Origini ja Youtube ära keelata - muidu elu24 reklaamid ei lae piisavalt kiiresti.
Mõistlik lahendus on QoS
|
|
tagasi üles |
|
 |
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
13.05.2013 22:19:56
|
|
|
siinus kirjutas: |
ufo56 kirjutas: |
Proovisin opendnsi. Blokib kenasti. See lahendus ju kõige kiirem. Viskad uue dnsi tg797n peale ja paari minuti pärast töötab. |
Kliendipoolselt nt. Googli DNS'e kasutades saab ju sealt mööda? |
saad sa kirjeldada mis muutus ?
kas igasugune speed kadus 2ra või ei saanud connectioni k2ttegi enam ?
või ei saa torrenti faili alla laadida või kuidas see v2ljendus ?
_________________
 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
13.05.2013 23:24:32
|
|
|
Ei pääsenud ühelegi torrenti lehele ja trackeri aadress ei lahendunud ära.
_________________
Lae pildid -> pilt.io |
|
tagasi üles |
|
 |
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
14.05.2013 00:47:36
|
|
|
ufo56 kirjutas: |
Ei pääsenud ühelegi torrenti lehele ja trackeri aadress ei lahendunud ära. |
Hmm ... tegin ka nagu peaks olema aga ei midagi ...
cmyip.com saan oma ip sellepeale tegin uue networki selle openDNS lehel
sealt ta annab need dns-id mis ma panin oma ruuterile lan võrku jagama koos ip-ga
Siis custom web content filtering ja sealt valisin ainult "P2P/File sharing"
peaks nii olema ?
_________________
 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
14.05.2013 00:52:17
|
|
|
Jah. Vaata kas ikka õige dns server lahendab sinu soove.
cmd -> nslookup neti.ee
_________________
Lae pildid -> pilt.io |
|
tagasi üles |
|
 |
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
14.05.2013 08:36:57
|
|
|
C:\Users\Murt>nslookup neti.ee
Server: UnKnown
Address: 192.168.2.1
Non-authoritative answer:
Name: neti.ee
Address: 195.50.209.246
vahepealne wifi ruuter toas on see 2.1 l6puga ja teine peaks olema neti.ee ip
_________________
 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
14.05.2013 11:27:18
|
|
|
Okei. Ilmselt kuskil mingi cache või miskit veel, et sellepärast ei taha töötada asi. Või on kuskil veel määratud mingid muud DNS serverid.
_________________
Lae pildid -> pilt.io |
|
tagasi üles |
|
 |
Rasmus
HV veteran
liitunud: 30.12.2002
|
14.05.2013 21:15:35
|
|
|
Minu arust on kõige efektiivsem ja ka kõige viisakam piirata ühenduse kiirust hostipõhiselt. Leian, et teenuste kinnikruttimine on küll teatud võrkudes põhjendatud (avalikud tasuta võrgud, koolid jms kohad), aga kui inimene ikka ühenduse eest maksab (kasvõi sümboolselt), siis ei tohiks tal väljuvatele ühendusele muid piiranguid olla peale kiiruse, mille eest ta maksab.
_________________ Rakvere parasiit |
|
tagasi üles |
|
 |
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
14.05.2013 22:05:01
|
|
|
Rasmus kirjutas: |
Minu arust on kõige efektiivsem ja ka kõige viisakam piirata ühenduse kiirust hostipõhiselt. Leian, et teenuste kinnikruttimine on küll teatud võrkudes põhjendatud (avalikud tasuta võrgud, koolid jms kohad), aga kui inimene ikka ühenduse eest maksab (kasvõi sümboolselt), siis ei tohiks tal väljuvatele ühendusele muid piiranguid olla peale kiiruse, mille eest ta maksab. |
kuidas seda teha ??
_________________
 |
|
tagasi üles |
|
 |
mahfiaz
HV kasutaja
liitunud: 03.11.2005
|
|
tagasi üles |
|
 |
Murtpoiss
HV kasutaja

liitunud: 07.12.2010
|
15.05.2013 21:48:57
|
|
|
ma juba aimasin seda et peab mingit linuxi asja kasutama ... pole linuxiga just k6ige parema sina peal
vahest harva olen kasutanud ja mingi backtrackiga katsetasin wifi asju ka aga see on ka k6ik
_________________
 |
|
tagasi üles |
|
 |
ufo56
HV Guru

liitunud: 18.11.2004
|
16.05.2013 00:33:30
|
|
|
Kus kohas sa võrus asud ? Ma võin aidata kui linnas oled.
_________________
Lae pildid -> pilt.io |
|
tagasi üles |
|
 |
mahfiaz
HV kasutaja
liitunud: 03.11.2005
|
16.05.2013 15:42:47
|
|
|
Murtpoiss kirjutas: |
ma juba aimasin seda et peab mingit linuxi asja kasutama ... pole linuxiga just k6ige parema sina peal
vahest harva olen kasutanud ja mingi backtrackiga katsetasin wifi asju ka aga see on ka k6ik |
Ega just ei pea, kommertstooteid on ka küll, mis sama asja teevad. Aga vaevalt, et sa niisama raha loopida tahad.
|
|
tagasi üles |
|
 |
avrn
Kreisi kasutaja
liitunud: 16.02.2007
|
16.05.2013 19:44:59
|
|
|
Murtpoiss kirjutas: |
ma juba aimasin seda et peab mingit linuxi asja kasutama ... pole linuxiga just k6ige parema sina peal
|
Võibolla ei peagi alati ninapidi kapoti alla ronima, tänapäevastel ruuteridistrodel on kõigil haldamine graafilises veebiliideses, ei pea käsureast suurt midagi teadma.
Uuri:
http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions
|
|
tagasi üles |
|
 |
|