» »

router in dostop do večih zadev

router in dostop do večih zadev

multiscan ::

Imam router.v nasprotju z ostalimi bi rad na določenih portih blokiral mulo, torrente in podobne zadeve.za mulo se mi8 zdi da ni težava, da dveh portih(za dva IP-ja) sem frowordiral porte, na ostalih dveh sem pustil zadevo pri miru.
kaj pa kak torrent?katere porte uporablja?gre to mimo firewalla ki je na samem routerju?mimogrede router je d-linkov DI524.
Skratka, da ne dolgovezim preveč, na dveh portih bi rad,da se na njih torrenti in podoben crap ne more uporabljat, oz. da se lahko uporablja ampak da meni ne zaseda prostora na povezavi(pri muli je low Id čist ok).

Obstaja kaka rešitev?katei porti so za take programčke uporabljeni?

En kup težav kajne?:\

hvala in lp

BlaY0 ::

Porti so poljubni (ponavadi gre za range portov), tako da tukaj rabiš QoS in layer 7 klasifikacijo. Ne vem če tvoj router to podpira. QoS verjetno ja, samo za layer 7klasifikacijo pa nisem prepričan. Layer 7 klasifikacija ti pakete klasificira na aplikacijskem nivoju glede na data header kar je (po moje) precej večji zalogaj za procesor kot layer 4 klasifikacija (transportni nivo - TCP/UDP, porti).

Večina routerjev ima porte ločene na VLAN-e in potem definiraš QoS pravila na paketih (ki si jih markiral glede na layer 7) za vsak VLAN posebej. Dejansko blokiranje (dropanje) takega prometa se odsvetuje, ker ta način v bistvu ni 100% zanesljiv.

Če te zanima samo rutanje malo podrobneje prelistaj malo tale HOWTO.

multiscan ::

super, res si lepo napisal QoS, layer7 klasifikacija........8-O
v lasti imam d-link524, mislim da moj router nima pojma o QoS in layer7 klasifikaciji, vsaj jaz nisem uspel najti česa podobnega:(

Katere porte naj bi dropal oz. kak range portov bi moral dropat, da bi vsaj malo pomagalo?

Spc ::

 

Zgodovina sprememb…

  • spremenil: Spc ()

BlaY0 ::

@multisca: Kaj, a naj ti kar končno rešitev povem, v stilu 3 deci mleka, pou kile moke, ščepec soli...
Navodila od ruterja si že naštudiral? Odpri navodila in išči QoS... če ga ni ga pač ni! Za porte pa GOOGLE, naklofaš "torrent ports" in ti bo našlo 349568756089 zadetkov :\

multiscan ::

ja, sem naklofal v googla ampak našel sm le peščico portov ki naj bi bili odprti za torrent in sicer 6681-6999, ampak blokada teh portov ne pomaga.katere še lahko zaprem?
Bom drugače vprašal, kateri porti morajo bit odprti da internet deluje?

In jaz nebi bil jaz če nebi imel šekake zamisli....
Glede na to da ima moj router 4 porte, konektam se z 1M linijo, predvidevam da router lepo deli linijo na 4 dele, če so v uporabi vsi 4. porti.
Drži?
Mogoče ne......
pa predvidevam da drži....ali to pomeni da če na en port priklopim switch, na switch priklopim 2 kompa, kakšen del linije bosta dobila?

ČE sklepam iz mojega zgornjega razmišljanja naj bi bili seda v uporabi le še trije porti, linija bi se delila na 3(1M/3.....?) in če se linija enega porta z routerja razdeli še preko switcha, potem .........dobi vsak comp (če sta 2) priklopljena na switch 1/6 linije, .....al se bo zadeva obrnila drugače.
ČE router ne krmili tega tako da razdeli linijo na 4 enakopravne uporabnike, potem nisem pridobil nič:(

Sem zakompliciral, jaooooo

Prosim za naset!

BlaY0 ::

Spet nekaj ugibaš. Poglej v navodila od ruterja... poglej specifikacije, če se to da narediti. Pri mojem ruterju se da omejiti bandwidth na vsakem switch portu posebej. Tudi porte se da zapirati in odpirati na vsakem switch portu posebej. Če imaš možnost spraviti vsak switch port v svoj VLAN, potem se zgornje zadeve sigurno dajo narediti.

Za Torrent ga ni zdravila v smislu zapiranja portov... če boš vse zaprl razen 80, 443 in 53, se ti bodo pa torrentaši na te 3 porte obesili. Edina varianta kot že napisano je layer 7 klasifikacija in QoS.

Zgodovina sprememb…

  • spremenilo: BlaY0 ()

Spock83 ::

Redki routerji za domačo uporabo imajo klasifikacijo z layer 7. LOL :D

Dlink DI-524 je najcenejši dlinkov router in od njega ne moreš pričakovati veliko. Je pa OK routerček. Recimo model, ki ga imam sam je Dlink DGL-4300, ima zelo dober QoS in še marsikaj drugega.

Drugače sta emulatorja od DI-524 in DGL-4300 in jih lahko med seboj primerjaš ;)
DI-524 emulator
DGL-4300 emulator
Evo še en MIMO router tudi z dobro podporo QoS: DIR-635 emulator

Zgodovina sprememb…

  • spremenil: Spock83 ()

BlaY0 ::

@Deajn83: Ja jebiga. Amapk človek ni zadovoljen z mojo razlago in pričakuje, da bom šel pogledat specifikacije njegovega ruterja in prebral kompletna navodila ter mu posredoval recept za njegovo omako.

So mu pač prodali zaen k* ruter, drugega kot to ne morem reči. Ponavadi je tako, da si najprej zastaviš en cilj potem pa nabaviš resorse za dosego tega cilja in ne obratno kot je naredil Spc (najprej nabavil zaen k* ruter potem bi pa rad iz njega naredil Space Shuttle).

Saj se ne bom spuščal v to kako se nabavlja ruter, ampak vseeno je pa dobro prej vedeti kaj bi z ruterjem rad počel potem pa glede na to poiskati zadevo s primernimi specifikacijami.

multiscan ::

BlaY0
težava je v tem, da se s problemom torrenta do sedaj nisem srečal, torej pri nabavi routerja nisem mogel predvideti te težava(če ne veš....)
stanje pa je tako kot je. Poizkušam rešit karkoli bi se pač dalo, seveda z čimmanjšim vložkom.
Saj veš da je cena en od faktrojev, vsaj pri večini Slovencev......
Ja, če si pa pri volji pa res lahko pogledaš specifikacije in pomagaš, očitno zadevo obvladaš, jaz pa sem se na forum obrnil iz razloga da zadeve ne razturam.

BlaY0 ::

Lej, Dejan je že napisal, da je to "entry level" router... za štos sem se sprehodil čez tisti emulator katerega link je pripopal in je zadeva res uboga. Moj nasvet je, da zadevo prodaš nekomu, ki jo bo rabil doma za eno mašino in en laptop, ti pa nabaviš kaj konkretnega.

Varianta je tudi da pred router postaviš eno Linux mašino (kakšen star Pentium s 32 MB ali več RAM-a), ki ti bo služila kot firewall/router, tale routerček pa uporabiš samo kot switch in bridge med LAN-om in WLAN-om jasno z WiFi AP-jem. Samo če praviš da se ne spoznaš na te reči ti potem to odsvetujem, bi bila pa sigurno dobra rešitev.

bluefish ::

Tukaj so navodila za forwardiranje portov na večini routerjev in za večino programov.

multiscan ::

Vložka je 35kSIT tistle DIR 635.:(
Katerega si pa ti gledal?DLG 4300?


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Tomato (Shibby) router firmware - vprašanja

Oddelek: Omrežja in internet
132257 (1585) AC_DC
»

dd-wrt ali tomato firmware

Oddelek: Omrežja in internet
303538 (1821) NoName
»

Kateri switch izbrati za domače omrežje

Oddelek: Omrežja in internet
244773 (4347) gensi
»

Wireless router (strani: 1 2 )

Oddelek: Kaj kupiti
545459 (4439) Kilgore T
»

router (linksys): BEFSX41 ali WRT54G

Oddelek: Omrežja in internet
312075 (1573) pujsek_

Več podobnih tem