Avatar billede mtychsen Praktikant
02. november 2005 - 20:03 Der er 10 kommentarer og
1 løsning

Blocke p2p - hvilke porte?

Hej!

Jeg har en del mennesker på min router - og en del af disse mennesker kan ikke overholde mine regler om, at der ikke må downloades ulovlige filer.

Jeg har en firewall i min router, og kan sagtens blocke folks internet-forbindelser - men det er ikke hensigtsmæssigt. Derfor vil jeg gerne vide, hvilke specifikke porte jeg skal lukke (TCP/UDP), for at klienterne KUN kan læse mail og gå på nettet, samt bruge MSN og Skype. ALLE p2p-programmer må ikke kunne bruges. Heribland: Morpheus, KaZaa, Gnutella, eDonkey, eMule mv..

Sidder der nogle med info om en anden måde, at blocke p2p på, så hører jeg gerne herom.
Avatar billede snowball Novice
02. november 2005 - 20:19 #1
http://www.smoothwall.net/support/knowledge/view.php?id=26 er der nævnt portene til en række P2P programmer.

Spørgsmålet er så hvor effektivt det reelt er, for langt de fleste programmer har mulighed for at ændre den port som de bruger, og så kan folk blot sætte den til port 80 og dermed vil de altid kunne så adgang.

Hvis du skal lave noget som er effektivt, så skal du i gang med noget "Stateful packet inspection" som der også er skrevet til om på ovenstående link.
Avatar billede mtychsen Praktikant
02. november 2005 - 20:24 #2
Okay.. stateful packet inspection. Hvis jeg lige vil have en ide om, om det overhovedet er noget min router kan, kan du så ikke lige sige mig, om det er normalt, at det er i en trådløs router i 600 kr klassen?
Avatar billede snowball Novice
02. november 2005 - 20:28 #3
Det tror jeg desværre ikke umiddelbart du skal regne med den kan.

Hvilken router har du da?
Avatar billede mtychsen Praktikant
02. november 2005 - 20:35 #4
Avatar billede snowball Novice
02. november 2005 - 20:38 #5
Din router understøtter det faktisk - http://www.netgear.com/products/details/WGR614.php#secure :)

Så er det jo bare lige med at få det konfigureret ;)
Avatar billede snowball Novice
02. november 2005 - 20:45 #6
Hhmm. Manualen (http://kbserver.netgear.com/pdf/wgr614v6_ref_man_20Apr05.pdf) beskriver slet ikke noget om at konfigurere det.
Avatar billede mtychsen Praktikant
02. november 2005 - 20:53 #7
Nej, der er en knap, hvor man kan slå det fra. Men det er åbenbart så simpelt, at det enten er med SPI eller uden SPI. Ingen form for definerieng af specielle pakketyper.
Avatar billede snowball Novice
02. november 2005 - 20:58 #8
OK. Så er noget "bare" nogle simple ting DoS, Ping flood og sådan noget den beskykker imod.

Så kan den desværre ikke bruges til at blokere specifikke programmer.
Avatar billede mtychsen Praktikant
06. november 2005 - 10:19 #9
luk
Avatar billede snowball Novice
06. november 2005 - 12:13 #10
Jeg vil da nu ellers mene at du fik besvaret dit spørgsmål. Du spurgte om hvilke porte du skulle lukke for, og det fik du at vide. Alligevel tager du selv alle pointene!?
Avatar billede mtychsen Praktikant
06. november 2005 - 15:18 #11
Det var en fejl. Det må du undskylde... Jeg sad bare i søvne og lukkede en masse spørgsmål, og så er denne så røget med. JEg har bare sovet i timen...

Håber du lever videre uden 200 imaginære point. Ellers må jeg jo starte et spørgsmål og give dig dem. Hvis alt det arbejde er 200 imaginære point værd...?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester