نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: مشکل ارتباطات p2p در میکروتیک- تخصصی

  1. #1
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض مشکل ارتباطات p2p در میکروتیک- تخصصی

    با سلام
    در یک موردی به اشکال خوردم که امیدوارم بتونم با کمک شما حلش کنم
    فایروال میکروتیک به خوبی می تونه وضعیت P2P یک یوزر رو نشون بده و تا اینجا روتر ما کارش رو درست انجام میده
    مشکل از جایی شروع میشه که ما چند vm رو به این روتر وصل می کنیم و اگر یکی از اون vm ها به عنوان مثال از تورنت دانلودی داشته باشه فایروال وضعیت P2P رو نشون نمیده
    چه راهی هست تا بشه متوجه شد vm ای در شبکه داره فرضا از توررنت دانلود می کنه ؟
    (میکروتیک به عنوان یک روتر در شبکه بر روی یک vm نصب شده است)

    مشکل دیگری که هست ، با بستن پرتهای 40000 تا 65000 متاسفانه باز هم شاهد دانلود تورنت بر روی پرت دیفالت هستیم در صورتی که پرت دیفالت در همین محدوده قرار داره

    با تشکر

  2. # ADS




     

  3. #2
    عضو انجمن astro.alireza آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته ها
    469
    تشکر تشکر کرده 
    350
    تشکر تشکر شده 
    1,292
    تشکر شده در
    690 پست

    پیش فرض پاسخ : مشکل ارتباطات p2p در میکروتیک- تخصصی

    چیزی که شما می فرمایید درست هست و هیچ روتری نمی تونه وضعیت کانشکن های p2p رو به صورتی که از یک vm ارسال و دریافت می شه مانیتور کنه. p2p هم به پورت ربطی نداره و با بستن پورت نمی تونید جلوش رو بگیرید.
    راه حل شما برای جلوگیری از تورنت استفاده از فایروال لایه ۷ هست که با اون بتونید درخواست های http و DNS رو برای منابع به اشتراک گذارنده تورنت ببندید

  4. تعداد تشکر ها از astro.alireza به دلیل پست مفید


  5. #3
    عضو انجمن
    تاریخ عضویت
    Aug 2012
    نوشته ها
    459
    تشکر تشکر کرده 
    18
    تشکر تشکر شده 
    662
    تشکر شده در
    426 پست

    پیش فرض پاسخ : مشکل ارتباطات p2p در میکروتیک- تخصصی

    دوست عزیز شما اومدی تو لایه 2 میکروتیک رو به عنوان فایروال تعریف کردید، اونوقت می خواهید تو لایه 3 کانکشن ها رو یلاک کنید؟!

  6. تعداد تشکر ها از ≡ ALEX ≡ به دلیل پست مفید


  7. #4
    عضو انجمن m3hdi آواتار ها
    تاریخ عضویت
    Oct 2010
    محل سکونت
    IR
    نوشته ها
    468
    تشکر تشکر کرده 
    105
    تشکر تشکر شده 
    819
    تشکر شده در
    563 پست

    پیش فرض پاسخ : مشکل ارتباطات p2p در میکروتیک- تخصصی

    نقل قول نوشته اصلی توسط astro.alireza نمایش پست ها
    چیزی که شما می فرمایید درست هست و هیچ روتری نمی تونه وضعیت کانشکن های p2p رو به صورتی که از یک vm ارسال و دریافت می شه مانیتور کنه. p2p هم به پورت ربطی نداره و با بستن پورت نمی تونید جلوش رو بگیرید.
    راه حل شما برای جلوگیری از تورنت استفاده از فایروال لایه ۷ هست که با اون بتونید درخواست های http و DNS رو برای منابع به اشتراک گذارنده تورنت ببندید
    با تشکر از شما ، نکته عجیب برای بنده این هست که با وجود اینکه تورنت در هر حال از پرتی نظیر 43000 در حال استفاده هست ، با مسدود سازی این پرت در tcp از چه طریق باز امکان دریافت وجود داره ؟
    در رابطه با L7 هم ممنون میشم اگر بیشتر راهنمایی کنید

    نقل قول نوشته اصلی توسط ≡ ALEX ≡ نمایش پست ها
    دوست عزیز شما اومدی تو لایه 2 میکروتیک رو به عنوان فایروال تعریف کردید، اونوقت می خواهید تو لایه 3 کانکشن ها رو یلاک کنید؟!
    بحث فعلا بلاک کردن نیست ، فعلا نحوه شناسایی در روتر هست
    ویرایش توسط m3hdi : December 15th, 2012 در ساعت 12:45
    یه روز دنیا رو کولِـمون حـالا فصل رُکـودمون ...

  8. #5
    عضو انجمن astro.alireza آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته ها
    469
    تشکر تشکر کرده 
    350
    تشکر تشکر شده 
    1,292
    تشکر شده در
    690 پست

    پیش فرض پاسخ : مشکل ارتباطات p2p در میکروتیک- تخصصی

    نقل قول نوشته اصلی توسط m3hdi نمایش پست ها
    با تشکر از شما ، نکته عجیب برای بنده این هست که با وجود اینکه تورنت در هر حال از پرتی نظیر 43000 در حال استفاده هست ، با مسدود سازی این پرت در tcp از چه طریق باز امکان دریافت وجود داره ؟
    در رابطه با L7 هم ممنون میشم اگر بیشتر راهنمایی کنید


    بحث فعلا بلاک کردن نیست ، فعلا نحوه شناسایی در روتر هست
    نه! تورنت از پورت خاصی استفاده نمی کنه. تورنت مثل حالت پسیو ftp از ephemeral ports استفاده می کنه که یه رنجی بین 49152–65535 هست. اصلا با بستن پورت نمی تونید جلوی تورنت رو بگیرید. بهترین کار همونجوری که گفتم استفاده از فایروال لایه ۷ هست که بتونه ترافیک تورنت رو تشخیص بده و فقط همون رو ***** کنه. شما دستورات زیر رو توی روتر خودتون بزنید که می تونه تقریبا جلوی تمام تورنت ها رو بگیره:

    کد:
    ip firewall layer7-protocol add name=p2p_www regexp="^.*(get|GET).+(torrent|thepiratebay|isohunt|entertane|demonoid|btjunkie|mininova|flixflux|vertor|h33t|zoozle|bitnova|bitsoup|meganova|fulldls|btbot|fenopy|gpirate|commonbits).*\$"
    ip firewall layer7-protocol add name=p2p_dns regexp="^.+(torrent|thepiratebay|isohunt|entertane|demonoid|btjunkie|mininova|flixflux|vertor|h33t|zoozle|bitnova|bitsoup|meganova|fulldls|btbot|fenopy|gpirate|commonbits).*\$"
    add action=drop chain=forward comment=Torrent disabled=no dst-port=6881-6989 protocol=tcp
    add action=drop chain=forward comment=P2P disabled=no p2p=all-p2p
    add action=drop chain=forward comment="block p2p_www" disabled=no layer7-protocol=p2p_www
    add action=drop chain=forward comment="block p2p_dns" disabled=no dst-port=53 layer7-protocol=p2p_dns protocol=udp

  9. تعداد تشکر ها از astro.alireza به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. استخدام مترجم تخصصی در مجموعه ترجمه تخصصی ایرانیان
    توسط Abtinirani در انجمن به دنبال کارمند هستم
    پاسخ ها: 0
    آخرين نوشته: September 17th, 2017, 19:15
  2. جلوگیری از PortScan با میکروتیک (بصورت تخصصی)
    توسط amir_foroozani در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: August 25th, 2016, 12:37
  3. Post کارگاه یکروزه دوره تخصصی میکروتیک
    توسط pcdmco1 در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: April 29th, 2014, 14:07

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •