Pagina 1 di 1

Problema blocco P2P su Cisco1800

Inviato: ven 28 nov , 2008 12:20 pm
da luca.prina
Buongiorno,
ho configurato un Cisco 1812 con due fastethernet, alla Fe0 sono collegati i pc degli utenti mentre alla fe1 sono collegati i server
e il router internet (che non posso gestire perchè è del provider) per evitare il traffico P2P ho implementato la config che vi allego.
La cosa strana è che con questa configurazione se provo a trasferire dei file dai server a volte la connessione cade... e come se il
router considerasse il trasferimento file di windows come traffico P2P e me lo droppasse.
vi risulta tutto cioò? ho qualche modo piu "elegante" per bloccare il P2P?
grazie a chi vorrà darmi un suggerimento, saluti
Luca

Codice: Seleziona tutto

class-map match-any FILTRO-P2P
 match protocol gnutella
 match protocol edonkey
 match protocol bittorrent
 match protocol directconnect
 match protocol winmx
 match protocol fasttrack
 match protocol kazaa2
!
!
policy-map QOS-Lan-Pc
 class FILTRO-P2P
   drop
!
interface FastEthernet0
 ip address 10.10.4.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly
 duplex auto
 speed auto
 service-policy input QOS-Lan-Pc

Inviato: lun 01 dic , 2008 3:20 am
da ciscomanagement
Dubito che il traffico di file condivisi possa essere visto come traffico p2p; tralasciando che se cosi fosse, non inizierebbe neanche il trasferimento.

Se la connessione cade potrebbe essere un problema relativo di switch o schede di rete, prova con un crossover ad effettuare il trasferimento e vedi cosa succede.

Inviato: lun 01 dic , 2008 10:15 am
da luca.prina
Ciao,
grazie innanzitutto per la risposta.
La cosa strana è che una volta rimossa la riga

Codice: Seleziona tutto

service-policy input QOS-Lan-Pc 
dalla fastethernet il problema non si pone piu.
La configurazione secondo voi è corretta?
grazie ancora per l'aiuto...saluti
Luca P.

Inviato: lun 01 dic , 2008 2:29 pm
da Wizard
Fai così:

Codice: Seleziona tutto

class-map match-any FILTRO-P2P
 no match protocol gnutella
 no match protocol winmx
 no match protocol fasttrack
 no match protocol kazaa2 
Tieni solo i protocolli di p2p realmente utilizzati e gli altri levali.
nbar di kazaa aveva dato problemi simili anche a me

Aggiorna sempre nbar e ios

Inviato: lun 01 dic , 2008 5:01 pm
da luca.prina
Grazie Wizard,
stasera modifico la config del router... intanto sto scaricando i vari moduli pdlm aggiornati.
Vi faccio sapere... grazie ancora!
Saluti
Luca