Автор Тема: Блокировка входящего трафика  (Прочитано 2440 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн acaN?

  • Ветеран
  • *****
  • Сообщений: 1660
  • Карма: -200
  • Пол: Мужской
  • Jackass
    • Просмотр профиля
В общем, возникла необходимость заблокировать весь входящий трафик на одном из соединений. (кто пользуется торрентом, поймут :)) То есть весь входящий трафик должен идти только через анлим, а исходящий через оба соединения. В стандартном брэндмауэре такой фичи не нашел. подскажите прогу (желательно не такую громоздкую, как Нортон интернет секьюрити и иже с ними.) позволяющую это сделать.


Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #1 : 05.02.07, 16:37:38 »
В общем, возникла необходимость заблокировать весь входящий трафик на одном из соединений. (кто пользуется торрентом, поймут :)) То есть весь входящий трафик должен идти только через анлим, а исходящий через оба соединения. В стандартном брэндмауэре такой фичи не нашел. подскажите прогу (желательно не такую громоздкую, как Нортон интернет секьюрити и иже с ними.) позволяющую это сделать.
Я так понял, задача разделить потоки по определенному порту, протоколу???
Тогда вы уже и так смотрите в ту степь куда надо.
Kerio WinRoute фаирволл , вообщем все что вам нужно будет именно заканчиватся на  фаирвол
Жизнь трудная штука сегодня ты, завтра тебя....

Оффлайн acaN?

  • Ветеран
  • *****
  • Сообщений: 1660
  • Карма: -200
  • Пол: Мужской
  • Jackass
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #2 : 05.02.07, 16:45:31 »
Я так понял, задача разделить потоки по определенному порту, протоколу???
Тогда вы уже и так смотрите в ту степь куда надо.
Kerio WinRoute фаирволл , вообщем все что вам нужно будет именно заканчиватся на  фаирвол
Нет, разграничения по портам, протоколам нет. Необходимо ПОЛНОСТЬЮ закрыть ВЕСЬ входящий трафик на одном из соединений. Я просто хотел узнать, какая программа это может, потому что ставить громозкую программу нет желания.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #3 : 05.02.07, 18:15:27 »
 Вся связь в интернете двустороння. Блокировка всего входящего трафика приведёт к невозможности работать через этот интерфейс. Тут надо отличать блокировку входящих соединений и блокировку входящего трафика, кстати. Гнать входящий трафик через один IP адрес, а исходящий через другой, невозможно.

Оффлайн Wizard

  • Ветеран
  • *****
  • Сообщений: 1861
  • Карма: -3
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #4 : 05.02.07, 18:55:42 »
Вся связь в интернете двустороння. Блокировка всего входящего трафика приведёт к невозможности работать через этот интерфейс. Гнать входящий трафик через один IP адрес, а исходящий через другой, невозможно.

Ну это слишком категорично и в общем случае неверно. Работает же спутниковый интернет и прочие асимметричные вещи через 2 интерфейса с разными IP. Разделение потоков там на уровень повыше IP протокола, но это здесь неважно.
Возможно, стоит поискать нечто типа Fazzt и прочего спутникового софта, который именно так и работает.

Оффлайн Нервный

  • Ветеран
  • *****
  • Сообщений: 7292
  • Карма: 285
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #5 : 05.02.07, 19:02:28 »
> Разделение потоков там на уровень повыше IP протокола, но это здесь неважно.


 Угу, вот именно. И как раз это здесь важно. Для того, чтобы работал софт "уровнем повыше", нужен провайдер услуг уровнем повыше.

Оффлайн Wizard

  • Ветеран
  • *****
  • Сообщений: 1861
  • Карма: -3
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #6 : 05.02.07, 19:31:01 »
нужен провайдер услуг уровнем повыше
С уровнем-то проблем нет, все, что идет выше IP протокола доступно по умолчанию. Только провайдер все равно скорее всего должен быть особенным.
Вот поэтому:
http://www.opennet.ru/openforum/vsluhforumID1/71543.html
Направление поиска виндового софта уже подсказал.
А прокатит ли такая схема на Элсайте и законна ли она - хз.

Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #7 : 05.02.07, 21:23:08 »
Вы знаете.Лично у меня создалось впечатление, что человек сам до конца не понимает что он хочет.Ибо он для чего то нам упоминает торренты..
Тоесть он хочет качать файло по анлиму, а по быстрому соеденению в это же время серфить инет? может быть об этом речь шла? но тогда в действительности не надо полностью закрывать.. или он хочет отдавать, без входящего траффика? тогда в реал это не возможно..Точнее возможно, но именно теми методами что вы и описывали...
Жизнь трудная штука сегодня ты, завтра тебя....

Оффлайн PyPu

  • Ветеран
  • *****
  • Сообщений: 2346
  • Карма: 487
  • Пол: Мужской
  • "Загрызу! Порву! И Съем!" ©котенок Агапевт
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #8 : 05.02.07, 21:52:29 »
Нет, тут скорее так:
входящий - через анлим
исходящий - через дом0
кстати тоже этим интересуюсь...
Что такое «Уверенный пользователь ПК»? А я неуверенный пользователь ПК! Я комплексую! И вообще, я не уверен ни в себе, ни в ПК!

Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #9 : 05.02.07, 22:11:56 »
Нет, тут скорее так:
входящий - через анлим
исходящий - через дом0
кстати тоже этим интересуюсь...
Ну тогда идите по той же ссылке и читайте.
Как верно выше говорилось.Теоретически возможно.Но я буду сильно удивлён, если элсайт сие не прикрыл, или не прикроет после прочтения сей темы.
Жизнь трудная штука сегодня ты, завтра тебя....

Оффлайн PyPu

  • Ветеран
  • *****
  • Сообщений: 2346
  • Карма: 487
  • Пол: Мужской
  • "Загрызу! Порву! И Съем!" ©котенок Агапевт
    • Просмотр профиля
Re: Блокировка входящего трафика
« Ответ #10 : 05.02.07, 22:14:50 »
Ну тогда идите по той же ссылке и читайте.
Как верно выше говорилось.Теоретически возможно.Но я буду сильно удивлён, если элсайт сие не прикрыл, или не прикроет после прочтения сей темы.
Хотелось бы узнать и это... Ибо количество исходящего может создать траблы... Подожду, мож кто из Великих отпишется.
Что такое «Уверенный пользователь ПК»? А я неуверенный пользователь ПК! Я комплексую! И вообще, я не уверен ни в себе, ни в ПК!