The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid, Tor и прокси серверов (ACL, блокировки)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Squid и торрент.., Vipys (ok), 16-Май-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Squid и торрент.."  +/
Сообщение от Vipys (ok), 17-Май-13, 08:24 
> к сожалению, для меня переход от винды к никса переходит довольно тяжело.
> пока попробовал и работает centOS+squid и нормально,
> проблемы именно с торрентом, объём скачки не интересует(интернет-не канал, а ворота)
> волнует именно запрет на группу использования p2p- торрент скачек, skype, и игры
> (работают тоже через диапазоны портов), при этом необходима работа https, обращения
> по IP, и видеоконференцсвязь.
> прошу подсказать как это реализовать в centos или squid.
> за ответы большое спасибо, буду копать мануалы..

пока смотрю в сторону блокировки трекеров(хотя бы основных), а вот игры и скайп...

Ответить | Правка | Наверх | Cообщить модератору

9. "Squid и торрент.."  +/
Сообщение от _kul (?), 17-Май-13, 13:20 
http://rukul.ru/squid-proxy-server/squid-с-простой-авторизацией-в-ldap

тут я в далеком 2011 юзал сквид, в конце статьи примеры для групп

Ответить | Правка | Наверх | Cообщить модератору

10. "Squid и торрент.."  +/
Сообщение от _kul (?), 17-Май-13, 13:23 
> http://rukul.ru/squid-proxy-server/squid-с-простой-авторизацией-в-ldap
> тут я в далеком 2011 юзал сквид, в конце статьи примеры для
> групп

блин, ссылка не корректная, но там на сайте слева навигация, про сквид там по щелкай

Ответить | Правка | Наверх | Cообщить модератору

11. "Squid и торрент.."  +/
Сообщение от Vipys (ok), 17-Май-13, 14:46 
>> http://rukul.ru/squid-proxy-server/squid-с-простой-авторизацией-в-ldap
>> тут я в далеком 2011 юзал сквид, в конце статьи примеры для
>> групп
> блин, ссылка не корректная, но там на сайте слева навигация, про сквид
> там по щелкай

группы знаю... вопрос именно как торрент закрыть. пока мануалы не дали результата. сделал вот что:

acl SSL_ports port 443
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443        # https
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
#acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl CONNECT method CONNECT
####################

acl full arp "/etc/squid/arc/full.txt"
http_access allow full

##
http_access deny !Safe_ports
http_access allow CONNECT !SSL_ports

acl torrent_mime rep_mime_type -i ^application/x-bittorrent$
acl torrent_mime rep_mime_type -i application/x-bittorrent
acl torrent urlpath_regex -i \.torrent$
http_access deny torrent !full
http_access deny torrent_mime !full
http_reply_access deny torrent_mime !full


full - группа с полным доступом... но торрент для остальных не режется...

Ответить | Правка | Наверх | Cообщить модератору

12. "Squid и торрент.."  +/
Сообщение от _KUL (ok), 18-Май-13, 05:06 
Как вариант дополнительный, можно ещё подумать в сторону "максимальное количество соединений с ip", через iptables рулится. А вообще да, нужно типы в сквиде резать, чтобы торрент не скачался. Хотя сейчас и в зипах скачать можно и с дома принести ... тогда уже думать, чтобы лочить целые трекеры в файлике bad.txt и потом на группу накладывать.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру