Настройка файрвола на шлюзе

Итак, есть шлюз, на фряхе, хотя это неважно.
Вопрос на засыпку: Как закрыть торренты и разрешить при этом использование SIP?
Я понимаю что deny all from any to any, а перед этим только нужное открывать, но сип-то тоже использует случайные порты из определенного диапазона, а торрент тоже по ним стучится…
Я не понял – шлюз с NAT или как?
Если с NAT, то любые входящие соединения не то, что запрещать, их специально перенаправлять с определённых портов на нужную машину надо, чтобы вообще работали.
Нат есть, все соединения нормально перенаправляются, так-же стоит squid прозрачный.
Правила пока открывают определенные порты и ip, натятся, и потом уже deny для прочего
Вопрос не в этом… Как вообще можно прибить торренты?
некоторое время назад я решал эту проблему. на nag.ru народ придумал фильтры, которые отсекали торренты, но протокол изменился и сейчас, на сколько я знаю, возможности срезать только торрент нету. если не ошибаюсь на том же форуме товарищ писал какую-то софтину, которая ловила торренты и отправляла некорректные ответы, но вроде она не бесплатная
могу предложить только локальную настройку торрентов на определенные порты или наоборот выедлить ip нужные SIP. Остальное резать. Пока тоже лучшего решения не нашел. Политики пока “запрет на торрент”, да и честно говоря начальники не жибко их жалуют, поэтому я забил. Но пока нигде толкового примера срезания (прозрачного) торрентов не видел.
Лозунг у них был такой: "Познание бесконечности требует бесконечного времени". С этим я не спорил, но они делали из этого неожиданный вывод: "А потому работай не работай — все едино". И в интересах неувеличения энтропии Вселенной они не работали. (с)
http://forum.nag.ru/forum/index.php?sho … 25&st=1040
DROP udp -- anywhere anywhere udp STRING match "|7fffffffab|" ALGO name kmp FROM 40 TO 44 statistic mode random probability 0.900000
DROP udp -- anywhere anywhere udp STRING match "|7fffffff00032000|" ALGO name kmp FROM 36 TO 41 statistic mode random probability 0.900000
DROP udp -- anywhere anywhere udp STRING match "|0038000000010000|" ALGO name kmp FROM 36 TO 41 statistic mode random probability 0.900000
http://forum.nag.ru/forum/index.php?sho … 71513&st=0
 
Зарегистрироваться или войдите чтобы оставить сообщение.