那么,我不知道这是多么的道德,但我已经把这个问题发布给超级用户,并且一个海报build议我把它移到这里。 非常抱歉,如果我打破任何人的心。
无论如何,这是一个问题:
我在第三世界国家的教育办公室工作。 我们以兆字节(无其他select)支付互联网费用,并且最近使用了令人难以置信的带宽量。 这是因为办公室工作人员已经发现了P2P共享。 据我所知,Limewire是他们唯一使用的唯一程序,但我相信只要时间才能发现更普遍的bittorrent世界。
只使用Linksys路由器(我可以闪光),有没有办法阻止办公室通过下载个人物品(违反政策)破坏我们的带宽限制。
即使是半固定也比没有好。
在超级用户上得到一些答案后,几个笔记变得相关:
1)我没有访问每个人的电脑。
2)欢迎来到官僚主义! 没有人可以被解雇。 无法实现现实的威胁。 这比停止p2p更深刻,但嘿。 你能做什么? 另外,没有人在家里有互联网(昂贵!),所以他们相当嗜血。
3)任何解决scheme必须或多或less自动化。 在8个月左右,我将离开,办公室仍然要停止下载。
4)一个似乎很吸引人(根据用户skuzzy-delta的build议)的解决scheme是使用Tomato固件来严格下载优先级。 不幸的是,我的linksys wrt54g对于固件来说太新了…但是pfsense或ddwrt可以做类似的事情吗? 这是一个好策略吗?
对于它的价值,这里是超级用户的问题的链接: https : //superuser.com/questions/66027/block-p2p-downloading-in-my-office
更新:
1)不能买任何东西。 这意味着我不能build立一个专门的服务器。
2)我的linksys是wrt54g cdfe …. v7 …不能运行ddwrt 🙁
首先,我不认为你能在宽带路由器上做好这件事。 您可能需要考虑设置一个Linux机器作为代理防火墙路由器。 另外,如果你在计算机上这样做,你可以运行一个caching,这将节省你的带宽,因为很多用户访问的页面只需要下载一次。
阻止P2P往往变得非常困难。 现在大多数的协议都是非常擅长绕过防火墙。
我知道上面这个是非常霸道的,但是它会阻止几乎所有的P2Pstream量,并且执行起来并不是特别困难。
请看这些相关的问题:
我会推荐OpenDNS 。 您可以通过阻止端口53上的TCP和UDP请求来阻止人们绕过OpenDNS。
我们在这里使用它,这是非常好的停止P2P,社交networking和其他“禁止”的网站。
另外,它不需要对路由器固件进行任何更改。
DD-WRT将在番茄不支持的Linksys路由器的新版本上工作。 快速searchDD-WRT路由器数据库会告诉你路由器是否兼容。 在DD-WRT的访问限制页面有一个选项可以阻止已知的p2p协议,就像点击一个checkbox一样简单。
如果你可以用一张带有两张网卡的旧PC,那么我build议你看看Untangle 。 我发现它对您的问题非常有用。
如果你不能使用电脑,但在networking上有一个Windows机器,你可以看看Untangle for Windows 。 我从来没有尝试过,但它似乎可以为你工作。
我认为股票固件应该有足够的端口阻塞保护,只允许所需的端口。
这是一个挑战
这真是一个耻辱,你不能使用番茄,因为它已经有ipp2p iptables模块很好地集成。
我的build议:
听起来很奇怪,你可能不想阻止它,你想给它一个严格限制的带宽。 大多数P2P应用程序在避免阻塞方面都非常聪明,所以如果你只是在标准端口上打一个块,它就会四处游荡,直到find没有阻塞的端口并使用它们。
但是提供一个适合窄频道(32kbps,64kbps,无论什么)的规避机制,在限制点对点下载所能带来的损害的同时,也不会引入。
这可能有点矫枉过正,但你可以把一个Squid代理放在你的路由器前面。 然后configuration允许的协议的白名单 – Http,Https,SSL等。副作用是你可以通过让Squid提供caching内容来减less一些带宽。
限制最多的是在您的用户面前放置一个不透明的互联网代理。 这要求他们将浏览器指向您的内部代理服务器。 这样做的好处是大多数经过身份validation的代理服务器可以愉快地报告用户和访问的顶级站点的使用情况。 只是张贴使用最多互联网的人的名字可能足以警察人们从政策上下载东西。
你可以尝试以某种方式来certificate购买less量廉价硬件的成本,以便正确地解决这个问题,考虑到带宽成本会大大节省?
而且这些带宽成本的节省将每月/每年不间断地进行,只需要一次性的硬件成本。