faq обучение настройка
Текущее время: Вт июл 22, 2025 22:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 10, 2011 14:22 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Всем привет!
Коллеги, нужна ваша помощь...

Я столкнулся с задачей отключить пользователям интранета возможность пользования торрент-клиентами.

Дано: аппарат D-Link DFL-800 (Firmware Version: 2.20.01.05-4840 Feb 8 2008) с триальным списком IDP-сигнатур (на 90 дней, после регистрации аппарата на сайте D-Link); активировал и скачал новые базы сигнатур...

Код:
IDP Signatures:    22364 Signatures
Last updated 2011-01-28 08:55:48


Требуется: создать правила для грамотного запрета пользования торрент-клиентами, напр. uTorrent.

Задача максимум: вести мониторинг всех попавших под этот запрет (syslog настроен, осталось понять по какому фильтру сортировать его данные).

Посоветуйте пожалуйста пути решения...

Заранее спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 10, 2011 14:28 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
IDP Rules -> Создаете новое правило.
Service - all_services
На закладке Rule_action, создаете действие.

Action: protect для блокировки.
Signature(s): POLICY_P2P* (скопируйте туда именно в таком виде, с * )

В закладке Log, включите логирование чтобы видеть лог.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 10, 2011 16:34 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Спасибо, примерное направление двежения понял, но пока ничего не получилось: торрент-клиент спокойно продолжает скачивать файлы.
Конфигурацию применял, клиент перезапускал... в чем может быть загвоздка?..

Изображение

Изображение

P.S. Маску правила на втором скриншоте тоже менял, как Вы сказали, но ничего не происходит.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 10, 2011 16:42 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Вы само правило сделали не корректно.
Source: ( я бы посоветовал any убрать и оставить реальный источик сети откуда блокировать торенты), т.е в данном случае где у вас локальная сеть., например на интерфейсе Lan.
source: lan
src_net: lannet
Destiantion: (там где у вас интернет, обычно интерфейс wan, или если выход через pptp от соотв. pptp_inf)
dest: wan
dest_net: all-nets


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 10, 2011 18:07 
Не в сети

Зарегистрирован: Чт дек 13, 2007 11:18
Сообщений: 37
Cranium, спасибо большое за помощь!
Все заработало, торренты не качаются, логи пишутся и по ним можно фильтровать учаснегов заговора :)
Респект Вам!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 272


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB