• 4

想要封鎖GOGOBOX跟FOXY還有BT

我想貴公司員工的素質太差了一點吧, 這種用教育跟宣導方式就可以嚇阻了.

在公司使用P2P軟體就是一種不對的行為, 要用回家用吧.

有的公司會在主管開會的時候, 請資訊部門人員來show資料流量. 被點到的主管就不知道怎麼解釋了?
BrazilFW +1

找台不用的爛電腦裝BrazilFW當IP分享器..

稍微設定一下就可以擋下一堆P2P的軟體囉(當然包括難搞的Foxy)...
pettter wrote:
如果是區域網路!.....(恕刪)

這軟體老掉牙了.... 現在都有對這軟體做防禦的方法了...
brazifw可以擋住
因為我就是用這套來架設
nat
proxy
dhcp
firewall

先用正面表列可以上網的port,使用nat dhcp再使用firewall L7
就可以擋掉了foxy 等...............

一般市面上的除非上等的產品,不然要擋住這些p2p,你的router可能就呈現幾乎當機狀態,少數一兩個人使用沒問題,人數一多那就完蛋了......
試問session超過兩萬的有哪些router
價格又是多少????????????????????

使用舊電腦裝brazifw加上512MB Ram

比現在市面上動輒將近十萬的router好多了

當然有些功能比不上
(因為brazifw還沒內建)

====================================================================

不用防火牆擋住不該使用的Port
您的router多強大都沒有用..........
您的軟體多厲害還是一樣..............
因為session塞爆您的網路...........

就算您使用Qos控管流量也沒用
因為高速道路早就被一堆P2P佔滿了
雖然他們排隊在後面
可是您仍然要給個機會讓它們過
您控管有用嗎???
為了不影響 QoS 效率, 架設時一律都會先經過 FireWall 過濾不必要的封包再處理
看了版上另一篇文章: 11n加強版~ AXIMCom P2P Gear PG-116N
http://www.mobile01.com/topicdetail.php?f=110&t=691063&last=7213460
我突然有點心得~
也就是反向思考, 不要擋BT, Foxy.

PG-116N 產品似乎是給 P2P 下載魔人用的, 強調可以一邊P2P一邊玩線上遊戲不lag.
但用在小公司應該也不錯. 因為他的動態頻寬管理, 基本上把應用程式排了優先順序
重要的(像VoIP 或視訊)可以先用頻寬, P2P 會被放到最後才能用頻寬
所以應該可以解決小公司網路塞車的問題..
BrazilFW 真的是好物

最新版本 2.31.10 Final 好灌很多
只要一台廢物電腦 2張網卡就搞定了

擋BT
iptables -t mangle -A PREROUTING -m layer7 --l7proto bittorrent -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto bittorrent -j DROP

擋FOXY (連都連不上)
iptables -t mangle -A PREROUTING -m layer7 --l7proto gnutella -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto gnutella -j DROP

設定 192.168.0.100 的連接數(SESSION)超過1000就不能上網
iptables -t mangle -I PREROUTING -p tcp --dport 0:65535 -s 192.168.0.100 -m connlimit --connlimit-above 1000 -j DROP

小弟用這個當50間套房學生宿舍已經3年多了
ADSL 8M 靠上面這三個條件 + 每個 IP下載限2M 上傳128K
就算是尖峰時段網路遊戲也是順翻
成本0 都是不要的組成的

要抓P2P 我都跟他們說 請自已牽網路
wheat070201 wrote:
BrazilFW 真...(恕刪)

搞這一種東西,切記網卡不要省,最好不要用動物牌或是530TX 系列的
我就有慘痛經驗,死得很快,後來我都用二手的D-link Dfe-500(Digital 晶片)
或是3COM ,Intel 的就不比較沒掛掉的狀況了
自組一台最省錢的迷你PC
然後插個兩張網卡intel pro 100M
RAM買個1G
架設在家中
怎樣操他也不當機

然後使用eeepc當動物機器
(eeepc真是好物將 所有東西丟在usb外接硬碟上面
ssd連動都不用動)
PC遠端遙控eeepc動作

已經好幾個月沒理他了
也沒壞掉


最好的是有
DNS Cache跟Squid tp Proxy可以架設
所有的網段全部要經過tp proxy 一個都跑不掉
LevisLo wrote:
因為是在辦公室環境經...(恕刪)

IP分享器最基本的都應該會有
把特定網站"喀掉"這項目...


只要把GOGOBOX的網址寫進去
這樣GOGOBOX就進不去了!
因為他連下載的按鍵都看不到!!
↑以上是小朋友等級 但是很好用


至於BT... 一般等級的基本上就擋不住了!!
要有一點等級的才可以封!
台灣3C Copy → Costdown → Close
感謝介紹好用的軟路由
最近要收一台老舊電腦來玩玩看
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?