Ограничение торрентов на FreeBSD 8.2

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kuhar2007
сержант
Сообщения: 243
Зарегистрирован: 2008-12-22 14:40:35

Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение kuhar2007 » 2012-01-07 0:41:40

Всем привет, кто-нибудь ограничивал торренты на FreeBSD 8.2 для юзверей?

Хотелось бы найти возможно ограничить передачу данных по пакетам в секунду, вариант

Код: Выделить всё

 ipfw pipe NNN config pps S
NNN - номер пайпа
S - колличество пакетов

Но этот вариант не подходит, так как система не понимает команды "pps".

Нарыл еще один вариант на опен нете:
http://www.opennet.ru/base/net/ng_bpf_build.txt.html
Но как-то боязно выполнять на рабочей машинке.

Может кто-то знает и как-то ограничивает торренты на серваке, подскажите плизз по подробней.

У меня стоит связка mpd+radius и биллинговая система nodeny, в mpd настроен pppoe сервер. Также использую ipfw и в качестве ната pf.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение ADRE » 2012-01-09 8:36:47

открываешь только рабочие порты, далее ограничиваешь количество подключений от 5 до 20 с 1 Ip клиента и всё, у меня хомяки только жалуются почему торрент не работает.
только не понятен геморой с ipfw и pf Одновременно.
--
2 вариант использовать динамические правила, которые работают только на новое соединение. и всё входящих конектов не будет, как правило пакеты корявые идут
//del

kuhar2007
сержант
Сообщения: 243
Зарегистрирован: 2008-12-22 14:40:35

Re: Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение kuhar2007 » 2012-01-09 12:46:34

ADRE писал(а):открываешь только рабочие порты, далее ограничиваешь количество подключений от 5 до 20 с 1 Ip клиента и всё, у меня хомяки только жалуются почему торрент не работает.
только не понятен геморой с ipfw и pf Одновременно.
--
2 вариант использовать динамические правила, которые работают только на новое соединение. и всё входящих конектов не будет, как правило пакеты корявые идут

Хотел бы узнать по подробней на счет ограничения подключений для определенного ip, как это правильно реализовать?

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение Dzirt » 2012-01-10 0:02:09

ADRE писал(а):открываешь только рабочие порты, далее ограничиваешь количество подключений от 5 до 20 с 1 Ip клиента и всё, у меня хомяки только жалуются почему торрент не работает.
только не понятен геморой с ipfw и pf Одновременно.
--
2 вариант использовать динамические правила, которые работают только на новое соединение. и всё входящих конектов не будет, как правило пакеты корявые идут
Это конечно интересно при мало мальски нагруженной сетке сервер просто умрет с динамическими правилами.

К сожаление пока красивого способа не нашлось для урезания Торрентов. :st:
http://modernworld.com.ua
IT - решения для бизнеса.

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение ADRE » 2012-01-10 8:44:07

Dzirt писал(а): Это конечно интересно при мало мальски нагруженной сетке сервер просто умрет с динамическими правилами.
Схерали? у тебя ограничение на количество подключений. они же не бесконечные
//del

kuhar2007
сержант
Сообщения: 243
Зарегистрирован: 2008-12-22 14:40:35

Re: Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение kuhar2007 » 2012-01-10 14:35:56

Если закрывать порты, то с этим может возникнуть проблема, а именно с юзверями-геймерами.
По этому на мой счет лучше ограничить количество пакетов в секунду, только как это можно организовать?

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Ограничение торрентов на FreeBSD 8.2

Непрочитанное сообщение ADRE » 2012-01-12 15:50:44

http://www.lissyara.su/doc/docs/handbook_-_ipfw/ - limit, ну и естественно добавить в начало проверку на динамические правила.
//del