P2P:n estäminen
-
- Viestit: 15274
- Liittynyt: 14.1.2011 klo 20.24
- Paikkakunta: Riihimäki
P2P:n estäminen
Viesti Kirjoittaja tuomaril »
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
-
- Viestit: 15274
- Liittynyt: 14.1.2011 klo 20.24
- Paikkakunta: Riihimäki
Re: P2P:n estäminen
Viesti Kirjoittaja tuomaril »
![Punastuu [:$]](./images/smilies/icon_redface.gif)
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: P2P:n estäminen
Viesti Kirjoittaja kallekilponen »
Tukiaseman asetuksista varmasti löytyy moinen asetus.tuomaril kirjoitti:Selvä, mites tuo porttien sulkeminen sitten onnistuu?
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
Ei taida muuten löytyä, kannattanee ottaa jonkun muun valmistajan laite tukiasemaksi. Kannattaa valita siis sellainen jossa voi suodattaa ulospäin menevää liikennettä.kallekilponen kirjoitti:Tukiaseman asetuksista varmasti löytyy moinen asetus.tuomaril kirjoitti:Selvä, mites tuo porttien sulkeminen sitten onnistuu?
-
- Viestit: 15274
- Liittynyt: 14.1.2011 klo 20.24
- Paikkakunta: Riihimäki
Re: P2P:n estäminen
Viesti Kirjoittaja tuomaril »
Kumpaa nyt pitäisi uskoa?jeppe kirjoitti:Ei taida muuten löytyä, kannattanee ottaa jonkun muun valmistajan laite tukiasemaksi. Kannattaa valita siis sellainen jossa voi suodattaa ulospäin menevää liikennettä.kallekilponen kirjoitti:Tukiaseman asetuksista varmasti löytyy moinen asetus.tuomaril kirjoitti:Selvä, mites tuo porttien sulkeminen sitten onnistuu?

-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
Vastaus esim täällä Applen foorumilla.tuomaril kirjoitti:Kumpaa nyt pitäisi uskoa?jeppe kirjoitti:Ei taida muuten löytyä, kannattanee ottaa jonkun muun valmistajan laite tukiasemaksi. Kannattaa valita siis sellainen jossa voi suodattaa ulospäin menevää liikennettä.kallekilponen kirjoitti:Tukiaseman asetuksista varmasti löytyy moinen asetus.tuomaril kirjoitti:Selvä, mites tuo porttien sulkeminen sitten onnistuu?On minulla kotonakin Express että voisin sillä periaatteessa testata jos vain tietäisin tarkat ohjeet.
https://discussions.apple.com/thread/21 ... 0&tstart=0
"There is no way to configure any of Apple's base stations to block any outgoing traffic."
Eli tosiaan ei Applen laite ole tuohon sopiva jos haluat yhtään liikennettä rajata. Pitää olla sellainen jossa pystyt liikennettä rajoittamaan.
-
- Viestit: 441
- Liittynyt: 26.3.2008 klo 17.06
- Paikkakunta: Tampere
Re: P2P:n estäminen
Viesti Kirjoittaja terosa »
Ei pidä paikkaansa. P2P toimii hienosti noiden 80/443 porttien läpi vaikka estäisit muut portit. Ainoa tapa todella estää P2P-liikennettä on hankkia laite joka oikeasti tutkii liikenteen ja estää sieltä juuri P2P-liikenteen. Eli toisin sanoen tarvitset jonkun oikean palomuurin IDP-ominaisuuksilla tai vaihtoehtoisesti virittämällä itse esim. Linuxilla iptables+l7filter:llä..jeppe kirjoitti:Eipä tuota käytännössä taida Expressillä estää jos joku oikeasti haluaa P2P siellä käyttää, mutta tehokkaimmin varmaan onnistuu kun estät kaikki muut portit kuin 80 ja 443 Internetiin päin. Tämän jälkeen ei pitäisi toimia kuin nettiselaimen käyttö.
PS. Täällä on hyvä artikkeli P2P:n estämisestä jos kiinnostaa.
"Only those who do nothing make no mistakes."
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
Kuten sanoin, eipä tuota taida estää jos joku oikeasti haluaa P2P siellä käyttää.terosa kirjoitti:Ei pidä paikkaansa. P2P toimii hienosti noiden 80/443 porttien läpi vaikka estäisit muut portit. Ainoa tapa todella estää P2P-liikennettä on hankkia laite joka oikeasti tutkii liikenteen ja estää sieltä juuri P2P-liikenteen. Eli toisin sanoen tarvitset jonkun oikean palomuurin IDP-ominaisuuksilla tai vaihtoehtoisesti virittämällä itse esim. Linuxilla iptables+l7filter:llä..jeppe kirjoitti:Eipä tuota käytännössä taida Expressillä estää jos joku oikeasti haluaa P2P siellä käyttää, mutta tehokkaimmin varmaan onnistuu kun estät kaikki muut portit kuin 80 ja 443 Internetiin päin. Tämän jälkeen ei pitäisi toimia kuin nettiselaimen käyttö.
PS. Täällä on hyvä artikkeli P2P:n estämisestä jos kiinnostaa.

-
- Viestit: 4446
- Liittynyt: 20.2.2004 klo 23.05
- Paikkakunta: Helsinki
Re: P2P:n estäminen
Viesti Kirjoittaja Raikka »
Suosittelen selvittämään, miten esim. Cafe Picnicin kahviloissa on toteutettu asiakkaille tuo langaton verkko.
Jokaiselle halukkaalle kassaneiti tulostaa oman salasanan verkon käyttöön ja se toimii vain tietyn ajan.
Uskoisin, että tuossa on myös kaistaa rajoitettu niin, että p2p:llä ei mitään oikeasti merkittävää latailua tule harrastettua...
Systeemi on uskoakseni ostettavissa myös isäsi yritykseen, kunhan selvittelet, kuka sen on rakentanut ja sitä myy...
R.
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
Kaistanrajoitus muuten onkin varmaan tehokkain keino estää latailua, koska esim VPN tai SSH tunneloituun liikenteeseenhän ei tuo filtteröintikään pure.Raikka kirjoitti:Busineksen teossa, jota ravintola-/kahvilatoimintakin on, ei kannata tehdä mitään ”helpolla ja halvalla” tavalla, ainoastaan järkevällä tavalla.
Suosittelen selvittämään, miten esim. Cafe Picnicin kahviloissa on toteutettu asiakkaille tuo langaton verkko.
Jokaiselle halukkaalle kassaneiti tulostaa oman salasanan verkon käyttöön ja se toimii vain tietyn ajan.
Uskoisin, että tuossa on myös kaistaa rajoitettu niin, että p2p:llä ei mitään oikeasti merkittävää latailua tule harrastettua...
Systeemi on uskoakseni ostettavissa myös isäsi yritykseen, kunhan selvittelet, kuka sen on rakentanut ja sitä myy...
-
- Viestit: 15274
- Liittynyt: 14.1.2011 klo 20.24
- Paikkakunta: Riihimäki
Re: P2P:n estäminen
Viesti Kirjoittaja tuomaril »
-
- Viestit: 839
- Liittynyt: 15.12.2004 klo 10.53
Re: P2P:n estäminen
Viesti Kirjoittaja tsjlehti »
On ja ei. Portit menee on/off-valinnalla helposti kiinni, mutta tietyn portin kautta voi mennä ihan mitä liikennettä vain, vaikka siinä yleensä menisikin vain esimerkiksi http:tä. Kaistanrajoittaminen per kytkinportti on kytkimestä riippuen hyvin helppoa. Kaistan rajoittaminen per asiakas wlanissa onkin sitten jo toinen juttu.tuomaril kirjoitti:Kiitos vastauksista. Onko tuon kaistanrajoittaminen sitten simppelimpää kuin porttien sulkeminen? Onnistuuko tuon kaistanrajoittaminen Expressissä tai Extremessä? En usko että isäni on kovin innostunut tuosta verkkoasiasta sen tekemään sen suurempaa projektia. Pyysi vain minulta apua...
Jos kaistaa haluaa rajata esimerkiksi sen mukaan, mihin sitä saa käyttää, homma on loppupeleissä aika monimutkainen. Yksittäisen ravintolan tai kahvilan kannalta sosiaaliset toimet ovat helpompia, luultavasti vaivaan nähden järkevän kustannustehokkaita ja varsin luultavasti toimivia. Itse lähtisin teknisiin rajoituskeinoihin tuollaisessa tapauksessa vasta, jos homma muutoin onnistu.
Sosiaaliset keinot, joita alkuun koittaisin, olisi nätisti pyytäminen. Pistä tukiasemaan salasana ja vaihda sitä aina välillä. Anna lappuja, jossa tuo salasana on, tai kirjoita se siellä kaffelassa liitutaululle. Pyydä, etteivät asiakkaat käyttäisi P2P-ohjelmia tai muuta verkkoa epänormaalisti kuormittavaa. Muut asiakkaat kyllä ilmoittavat, jos se verkko tökkii ja saattaa sen itsekin huomata välillä käyttämällä.
Jos tuolla ei pelaa, niin sitten alkaisin katsomaan varmempia, teknisempiä ja käyttöönotoltaan työläämpiä keinoja.
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
Muistan tähän liittyen, että tuommoisen kahvila-WiFin tarjoajalla on myös jotain velvollisuuksia ja vastuita asiassa. Muistaakseni jotain dataa piti lokitietona säilyttää jne, kannattaa selvittää näitä asioita ennenkuin lähtee toteuttamaan jos haluaa pelata varman päälle.tsjlehti kirjoitti:On ja ei. Portit menee on/off-valinnalla helposti kiinni, mutta tietyn portin kautta voi mennä ihan mitä liikennettä vain, vaikka siinä yleensä menisikin vain esimerkiksi http:tä. Kaistanrajoittaminen per kytkinportti on kytkimestä riippuen hyvin helppoa. Kaistan rajoittaminen per asiakas wlanissa onkin sitten jo toinen juttu.tuomaril kirjoitti:Kiitos vastauksista. Onko tuon kaistanrajoittaminen sitten simppelimpää kuin porttien sulkeminen? Onnistuuko tuon kaistanrajoittaminen Expressissä tai Extremessä? En usko että isäni on kovin innostunut tuosta verkkoasiasta sen tekemään sen suurempaa projektia. Pyysi vain minulta apua...
Jos kaistaa haluaa rajata esimerkiksi sen mukaan, mihin sitä saa käyttää, homma on loppupeleissä aika monimutkainen. Yksittäisen ravintolan tai kahvilan kannalta sosiaaliset toimet ovat helpompia, luultavasti vaivaan nähden järkevän kustannustehokkaita ja varsin luultavasti toimivia. Itse lähtisin teknisiin rajoituskeinoihin tuollaisessa tapauksessa vasta, jos homma muutoin onnistu.
Sosiaaliset keinot, joita alkuun koittaisin, olisi nätisti pyytäminen. Pistä tukiasemaan salasana ja vaihda sitä aina välillä. Anna lappuja, jossa tuo salasana on, tai kirjoita se siellä kaffelassa liitutaululle. Pyydä, etteivät asiakkaat käyttäisi P2P-ohjelmia tai muuta verkkoa epänormaalisti kuormittavaa. Muut asiakkaat kyllä ilmoittavat, jos se verkko tökkii ja saattaa sen itsekin huomata välillä käyttämällä.
Jos tuolla ei pelaa, niin sitten alkaisin katsomaan varmempia, teknisempiä ja käyttöönotoltaan työläämpiä keinoja.
Luulisi että joku muuten tarjoaisi tämmöistä palveluna yrityksille, kannattanee sitäkin selvittää.
-
- Viestit: 2796
- Liittynyt: 1.7.2011 klo 11.05
Re: P2P:n estäminen
Viesti Kirjoittaja iPadi »
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Re: P2P:n estäminen
Viesti Kirjoittaja kallekilponen »
Jaksaako/ehtiikö joku kaivella noita pykäliä?
Mutta mitä tuohon rajoittamiseen tulee, itse laittaisin liikenteen kulkemaan jonkin edullisen palvelinkoneen läpi, nin voisi tarkemmin säädellä mitä verkossa voi tehdä ja mitä ei.
-
- Viestit: 15274
- Liittynyt: 14.1.2011 klo 20.24
- Paikkakunta: Riihimäki
Re: P2P:n estäminen
Viesti Kirjoittaja tuomaril »
Hmmmmm..Tuli tuosta mieleen että jos teen tiskin takana olevasta läppäristä WLAN-tukiaseman Connectify ohjelmalla mutta rajoittaisin tuon Connectifyn saamaa kaistaa? Tuollainhan se periaatteessa onnistuisi?kallekilponen kirjoitti:Mitenkäs tämä nykyinen lainsäädäntö nyt suhtautuikaan asiaan. Itselle on jäänyt muistikuva, että avoimen WLANin omistajaa ei voida laittaa syytteeseen jos häneen verkkoaan käytetään warettamiseen.
Jaksaako/ehtiikö joku kaivella noita pykäliä?
Mutta mitä tuohon rajoittamiseen tulee, itse laittaisin liikenteen kulkemaan jonkin edullisen palvelinkoneen läpi, nin voisi tarkemmin säädellä mitä verkossa voi tehdä ja mitä ei.
![Enkeli [a]](./images/smilies/angel_smile.gif)
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
No jos "tiskin takana" olevalla koneella on mitään bisneskriittistä / arkaluontoista niin en kyllä suosittele sotkemaan konetta asiakas-WLANiin missään nimessä.tuomaril kirjoitti:Hmmmmm..Tuli tuosta mieleen että jos teen tiskin takana olevasta läppäristä WLAN-tukiaseman Connectify ohjelmalla mutta rajoittaisin tuon Connectifyn saamaa kaistaa? Tuollainhan se periaatteessa onnistuisi?kallekilponen kirjoitti:Mitenkäs tämä nykyinen lainsäädäntö nyt suhtautuikaan asiaan. Itselle on jäänyt muistikuva, että avoimen WLANin omistajaa ei voida laittaa syytteeseen jos häneen verkkoaan käytetään warettamiseen.
Jaksaako/ehtiikö joku kaivella noita pykäliä?
Mutta mitä tuohon rajoittamiseen tulee, itse laittaisin liikenteen kulkemaan jonkin edullisen palvelinkoneen läpi, nin voisi tarkemmin säädellä mitä verkossa voi tehdä ja mitä ei.
-
- Viestit: 3951
- Liittynyt: 2.5.2006 klo 13.48
Re: P2P:n estäminen
Viesti Kirjoittaja jeppe »
Mulla on se käsitys että avoimen WLANin tarjoajalla pitää olla jotain tiettyä lokihistoriaa olemassa jotta voi syytteet välttää. Ehkä jaksan illalla googlata tätä...kallekilponen kirjoitti:Mitenkäs tämä nykyinen lainsäädäntö nyt suhtautuikaan asiaan. Itselle on jäänyt muistikuva, että avoimen WLANin omistajaa ei voida laittaa syytteeseen jos häneen verkkoaan käytetään warettamiseen.
Jaksaako/ehtiikö joku kaivella noita pykäliä?
Mutta mitä tuohon rajoittamiseen tulee, itse laittaisin liikenteen kulkemaan jonkin edullisen palvelinkoneen läpi, nin voisi tarkemmin säädellä mitä verkossa voi tehdä ja mitä ei.

Itse en laittasi mitään edullista palvelinkonetta jota pitää säätää itse vaan ostaisin varmaan esim OpenDNS:ltä tän palveluna. Problem solved.
-
- Viestit: 98
- Liittynyt: 7.3.2008 klo 21.45
Re: P2P:n estäminen
Viesti Kirjoittaja janis_petke »
Jos nyt ei kyseessä ole mikään mopojonne 15v -kahvila niin eikö toi porttien sulkeminen olisi jo vähintään riittävää.
-
- Viestit: 839
- Liittynyt: 15.12.2004 klo 10.53
Re: P2P:n estäminen
Viesti Kirjoittaja tsjlehti »
Palaa sivulle “Verkot, mobiilidata ja muut puhelimet”
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit