LINUX.ORG.RU
ФорумAdmin

CISCO + WCCP+ SQUID3 и борьба с p2p трафиком


0

2

Задача: порезать п2п трафик, при этом оставив работоспособным скайп.

Дано: киска 1901, на ней настроено wccp, которое вяжет шлюз с squid3 в режиме intercept, перенаправляет туда только трафик с портов 80 и 443.

Сделано: Пробовал на киске использовать nbar, довольно таки не плохо, но минус в том, что криптованый p2p трафик (проверял на торрентах) не блокируется и попадает под некласифицированный, соответсвенно не обрезается. Блокировать порты, тоже не вариант, несчастный скайп, хоть и можно заставить при помощи GPO ходить по нужному порту но хитрые торент-клиенты подбирают порт и пролазят. Как вариант, запретить весь некласифицированый трафик и пропускать только тот, который нужен. Поделитесь пожалуйста своими соображениями по этому поводу, как реализовано у Вас в сети?

С шифрованным трафиком с неизвестными портами решение только одно - пропускать только известные типы трафика.

Black_Shadow ★★★★★
()
Ответ на: комментарий от Black_Shadow

Набежали толстые в школе каникулы :-) Как вариант, пока ждал ответа, решил заглянуть, какой трафик киска маркирует как unknown, один из вариантов RDP, а без него никак, так что конфигурация будет довольно хитрой, порт 3389 по любому нужно пропустить, а сколько же еще там может быть подводных камней? Еще смутило, что циска не любит легких путей и на комманду

class-map unknown
   match protocol unknown
естественно ругнулась. В итоге начинаю чувствовать, что недостаток опыта взрывает мой моск, не могу правильно продумать ACL, как расставить правильно приоритеты или отдельно блокировать порты и отдельно протоколы?

himik220
() автор топика

Потыкай в Cisco AVC.

frob ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.