faq обучение настройка
Текущее время: Вт июл 22, 2025 22:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: блокировка торрент на DFL 860 или 1660
СообщениеДобавлено: Пн дек 08, 2014 11:28 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Всем доброго времени суток, подскажите пожалуйста, как с помощью фаерволов DFL 860 или 1660 заблокировать торрент? Подскажите в какую сторону копать! Если данная тема уже обсуждалась поделитесь ссылкой, ибо поиск ничего не дал!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 11:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
1. купить годовую подписку от D-Link на сигнатуры IDS/IDP и заблокировать этот трафик.
или
2. Открывать доступ наружу только для фиксированных портов типа http, https, ftp, dns. а для всех прочих блокировать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 12:05 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Сигнатуры куплены IDS/IDP ...есть инструкция как заблокировать с помощью них?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 12:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
сам я не использовал их.

можно начать с руководства.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 14:53 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Настроил через IDP/IDS вроде работает норм, кому интересно могу подсказать!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 08, 2014 20:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Duran22 писал(а):
Настроил через IDP/IDS вроде работает норм, кому интересно могу подсказать!

нарисуйте мануал , будет всем полезен , положат в настройки

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 09, 2014 12:18 
Не в сети

Зарегистрирован: Ср апр 16, 2014 09:05
Сообщений: 22
выложи скрины настроек пожалуйста или описание настройки, очень надо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 10, 2014 07:32 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Вложение:
1.jpg
1.jpg [ 77.77 KiB | Просмотров: 6303 ]


Заходим во вкладку IDP/IPS и создаем новое IDP правило...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 10, 2014 07:34 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Вложение:
2.jpg
2.jpg [ 83.33 KiB | Просмотров: 6303 ]

Вкладка General:
На этом скрине думаю и так все понятно, выбираем сервис через который юзвери ходят в инет, и указываем что данное правило будем смотреть трафик идущий изнутри сети наружу!


Последний раз редактировалось Duran22 Ср дек 10, 2014 08:00, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 10, 2014 07:36 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Вложение:
3.jpg
3.jpg [ 48.51 KiB | Просмотров: 6303 ]


Во вкладке Rule Action создаем новое "IDP Rule Action"...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 10, 2014 07:45 
Не в сети

Зарегистрирован: Вт авг 06, 2013 15:07
Сообщений: 52
Вложение:
4.jpg
4.jpg [ 96.17 KiB | Просмотров: 6303 ]

Во вкладке "Action" выбираем PIPE...(то есть трафик P2P не будет рубиться польностью, он будет шэйпиться)
Во вкладке "Signatures" переходим на "POLICY" и далее ищем все что относится к P2P (скрин для DFL1660 прилагаю, на 860 почти все также, но каждую сигнатуру надо выбирать отдельно)
Вложение:
5.jpg
5.jpg [ 32.37 KiB | Просмотров: 6303 ]

Во вкладке "Traffic Shaping" - "Bandwith" выбираем скорость "трубы" для P2P....(тобишь с какой скоростью буду качаться торенты)
Во вкладке "Network" - думаю понятно, что выбирается сеть для которой будет работать шэйпинг
Включаем вкладку "Pipe Future Connections",я оставил дефолтные 10 сек. (тоесть это фича, шэйпит все последующие инициируемые торрентом соединения)

Ну вот в принципе и все....


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 10, 2014 12:13 
Не в сети

Зарегистрирован: Ср апр 16, 2014 09:05
Сообщений: 22
спасибо на днях попробую


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB