Cerco una soluzione spartana (senza web proxy server in rete) per bloccare l'accesso dalla LAN ai server di emule. Dal momento che le porte del servizio sono impostabili liberamente non si possono bloccare sessioni su delle porte predeterminate.
Esiste un elenco dei server di emule, eventualmente aggiornabile, per creare una acl per IP? E' possibile ricavarlo dal programma stesso?
Esiste altro modo basato sui router perimetrali per bloccare l'accesso ad emule?
Grazie
Matteo
ACL per bloccare emule
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Che router hai?
Creare una serie di acl per questo scopo si può fare ma non è la soluzione migliore. Il top è fare delle belle regole che bloccano i protocolli edonkey, bittorrent...
Gli ip dei server si trovano sul programma si.
Creare una serie di acl per questo scopo si può fare ma non è la soluzione migliore. Il top è fare delle belle regole che bloccano i protocolli edonkey, bittorrent...
Gli ip dei server si trovano sul programma si.
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco fan
- Messaggi: 30
- Iscritto il: ven 15 apr , 2005 12:41 pm
Sto cercando una soluzione applicabile su 837, 1760 e simili. In alcuni casi ho dei PIX perimetrali quindi eventualmente sarebbe utile anche una soluzione implementabile qui, ma non essenziale.
>Creare una serie di acl per questo scopo si può fare ma non
>è la soluzione migliore.
Pienamente daccordo, sarebbe una soluzione di ripiego ma poco pratica e da aggiornare in continuazione
>Il top è fare delle belle regole che bloccano i protocolli edonkey,
> bittorrent...
Come posso agire?
Grazie mille
Matteo
>Creare una serie di acl per questo scopo si può fare ma non
>è la soluzione migliore.
Pienamente daccordo, sarebbe una soluzione di ripiego ma poco pratica e da aggiornare in continuazione
>Il top è fare delle belle regole che bloccano i protocolli edonkey,
> bittorrent...
Come posso agire?
Grazie mille
Matteo
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Fai delle belle regole sull' 837 con ios aggiornata!
Tipo:
class-map match-any FILTRO-P2P
match protocol gnutella
match protocol napster
match protocol kazaa2
match protocol fasttrack
match protocol edonkey
policy-map QOS
class FILTRO-P2P
drop
interface Serial0.1
service-policy output QOS
Se non hai già il supporto per quei protocolli scaricali da http://www.cisco.com/cgi-bin/tablebuild.pl/pdlm
Tipo:
class-map match-any FILTRO-P2P
match protocol gnutella
match protocol napster
match protocol kazaa2
match protocol fasttrack
match protocol edonkey
policy-map QOS
class FILTRO-P2P
drop
interface Serial0.1
service-policy output QOS
Se non hai già il supporto per quei protocolli scaricali da http://www.cisco.com/cgi-bin/tablebuild.pl/pdlm
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Certo, rispondi pure a questo post!
Buona giornata e buon anno!
Buona giornata e buon anno!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- Cisco fan
- Messaggi: 53
- Iscritto il: ven 26 mag , 2006 3:27 pm
Recentemente però emule ha introdotto le "connessioni offuscate", che se ho ben capito criptano i pacchetti in maniera casuale proprio per evitare di essere intercettati da sistemi di packet inspection.
Forse l'idea di bloccare nel router gli IP dei server non è così malvagia... ma ci vorrebbe un sistema per aggiornarli di tanto in tanto. Come fa emule ad aggiornare le proprie liste di ip? C'è quel file server.met che li contiene, ma mi era parso di capire che c'è anche un altro meccanismo (che non conosco) che gli permette di prenderli proprio dai client...
Forse l'idea di bloccare nel router gli IP dei server non è così malvagia... ma ci vorrebbe un sistema per aggiornarli di tanto in tanto. Come fa emule ad aggiornare le proprie liste di ip? C'è quel file server.met che li contiene, ma mi era parso di capire che c'è anche un altro meccanismo (che non conosco) che gli permette di prenderli proprio dai client...
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Le connessioni offuscate sono criptate...x essere criptato un traffico dati prima devono negozioare le chiavi...se si bloccano questi primi pacchetti il gioco è fatto...
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- n00b
- Messaggi: 8
- Iscritto il: mer 24 gen , 2007 5:16 pm
Ciao, ho un problema (necessità) analogo, solo che ho un SOHO 97 con IOS 12.3(2) XC2.Wizard ha scritto:Fai delle belle regole sull' 837 con ios aggiornata!
Tipo:
class-map match-any FILTRO-P2P
match protocol gnutella
match protocol napster
match protocol kazaa2
match protocol fasttrack
match protocol edonkey
policy-map QOS
class FILTRO-P2P
drop
interface Serial0.1
service-policy output QOS
Ho provato a digitare quanto qui sopra, nella speranza funzionasse (viste le analogie tra 837 e SOHO 97) ma non ho avuto esito, in quanto pare ci sia una diversa gestione del class-map, ossia:
Codice: Seleziona tutto
Router(config)#class-map ?
WORD class-map name
Codice: Seleziona tutto
Router(config)#class-map P2P
Router(config-cmap)#ma <tab>
Router(config-cmap)#match ?
% Unrecognized command
Router(config-cmap)#match
Ciao,
Morenz
Errare è umano, ma per incasinare per bene le cose serve un computer!
- zot
- Messianic Network master
- Messaggi: 1274
- Iscritto il: mer 17 nov , 2004 1:13 am
- Località: Teramo
- Contatta:
Ma leggere il post no he??!!
Come è stato detto devi avere IOS aggiornata e/o scaricare il supporto per quei protocolli.
Come è stato detto devi avere IOS aggiornata e/o scaricare il supporto per quei protocolli.
-
- n00b
- Messaggi: 8
- Iscritto il: mer 24 gen , 2007 5:16 pm
"Purtroppo" il post l'ho letto, e ho specificato apposta la IOS del mio soho 97 proprio perché non ero certo che fosse aggiornata. Ora ne ho la certezza.
Se vado sul sito della Cisco, seguendo il link indicato qui sopra, mi dice che non c'è materiale per la categoria da me richiesta.
E' un errore mio?
Se sì, dove sbaglio?
Grazie,
Morenz
Se vado sul sito della Cisco, seguendo il link indicato qui sopra, mi dice che non c'è materiale per la categoria da me richiesta.
E' un errore mio?
Se sì, dove sbaglio?
Grazie,
Morenz
Errare è umano, ma per incasinare per bene le cose serve un computer!
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Il link è corretto ma occorre un account CCOSe non hai già il supporto per quei protocolli scaricali da http://www.cisco.com/cgi-bin/tablebuild.pl/pdlm
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
-
- n00b
- Messaggi: 8
- Iscritto il: mer 24 gen , 2007 5:16 pm
Io sono registrato presso la Cisco, alla richiesta di codice CCO inserisco username e password ed entro, probabilmente però il mio account non ha sufficienti privilegi per poter prelevare quel tipo di software.
E' possibile "aggirare" il problema?
Grazie,
Morenz
E' possibile "aggirare" il problema?
Grazie,
Morenz
Errare è umano, ma per incasinare per bene le cose serve un computer!
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Faresti uno screenshot di quello che vedi nel sito dopo avere inserito user e pass?!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....