9 votes

SOHO - limiter le trafic bittorrent des utilisateurs à problèmes

Je gère le réseau d'un petit bureau (le développement de logiciels est mon "vrai travail"), et il y a un couple d'utilisateurs qui exploitent notre connexion Internet à outrance en utilisant bittorrent. Entre l'effet presque paralysant sur l'upload (20Mbps) et la responsabilité potentielle, je veux arrêter cela autant que possible.

Quelques détails rapides en prévision de questions ou de suggestions :

  • nous avons 2 routeurs (1 Linksys, 1 Buffalo) qui fonctionnent avec la dernière version de DD-WRT, et un D-Link DIR-655 qui fonctionne avec le dernier logiciel d'usine.

  • l'internet est le plan FiOS 20/20

  • les utilisateurs se connectent en WiFi et en filaire, tout le monde utilise le DHCP

  • l'acquisition d'un nouveau matériel (disons < 1 000 $) qui fait vraiment l'affaire de manière fiable est une option.

  • nous avons mis en place une politique d'utilisation d'Internet, oui, mais je veux la faire appliquer autant que possible par le biais de l'informatique, car nous savons tous que certaines personnes ne peuvent tout simplement pas suivre les règles. Oui, je sais qu'il s'agit d'une question sociale, mais cette partie ne relève pas de mon autorité/contrôle.

  • les stratégies courantes (bloquer complètement l'accès par MAC / IP, bloquer les ports, etc.) ne fonctionneront pas. Au moins deux des personnes concernées reprogramment régulièrement les adresses MAC de leurs interfaces Ethernet.

Je comprends que les clients BT peuvent être configurés pour utiliser d'autres ports, donc bloquer simplement la gamme de ports BT standard est faible.

Je ne peux pas croire que je suis la première personne à écorcher ce chat. Ou peut-être que seuls les départements informatiques disposant de gros budgets d'équipement peuvent écorcher ce chat ?

Merci pour votre aide !

1voto

Mario Ortegón Points 8563

Vous devriez jeter un coup d'œil sur M0n0wall y pfSense .

Je pense que les fonctionnalités de mise en forme du trafic de pfSense sont meilleures et c'est celui que je suggérerais.

La documentation est malheureusement très rare, mais si vous expérimentez un peu, il n'est pas difficile de comprendre les choses.
Il suffit d'exécuter l'assistant et de tirer parti des règles qu'il crée. Regardez aussi ceci Guide sur l'organisation du trafic .

Même si cela ne résoudra pas vos problèmes sociaux et ne sera pas une solution définitive pour faire respecter les règles, je pense que c'est un bon moyen terme.
Vous pouvez leur permettre d'utiliser la bande passante tout en veillant à ce que tout ce qui est plus important ne soit pas affecté.

1voto

K. Brian Kelley Points 8974

Avez-vous envisagé un proxy web comme Squid ? Cela pourrait être une option. Je sais que les grandes entreprises peuvent filtrer au niveau des paquets.

Une autre façon de lutter contre ce problème consiste à effectuer des analyses périodiques de chaque poste de travail/ordinateur portable pour vérifier ce qui est installé. Si vous voyez un client BitTorrent, vous signalez l'utilisateur. Vous pouvez script pour les choses faciles en interrogeant le registre à :

HKLM \SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\

1voto

Kara Marfia Points 7892

Verrouillez ces machines - supprimez les droits d'administration. Ils se comportent comme des enfants gâtés, et la seule chose que vous pouvez faire est de les traiter de cette façon.

0voto

somas1 Points 626

Cela ne fonctionnera pas pour les utilisateurs sophistiqués, mais j'ai une fois bloqué certains utilisateurs sur un site en mettant une entrée fictive dans c : \Windows\system32\etc\hosts

0voto

firestorm Points 33

Un routeur SOHO comme le Cisco 871w a la capacité d'effectuer une inspection approfondie des paquets. Vous seriez en mesure de refuser le P2P sur tous les ports sans affecter le reste du trafic.

Il en va de même pour la messagerie instantanée, le RDP, etc... Certains clients de messagerie instantanée peuvent être configurés pour sortir par le port 80 (HTTP), qu'il est peu probable que vous bloquiez. Mais un routeur comme le Cisco 871w opère à un niveau supérieur du modèle OSI et peut détecter si le trafic passant par le port 80 est du HTTP ou un autre protocole.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X