LINUX.ORG.RU

Skype, чужой трафик


0

0

Ситуация: я за натом (адсл модем), будет ли скайп перекачивать через меня чужой трафик? И как, в общем случае, добиться, чтобы не перекачивал?


>И как, в общем случае, добиться, чтобы не перекачивал?

Ограничить скорость?

linux4ever
()
Ответ на: комментарий от linux4ever

> Нат не поможет все равно, торренты же можешь качать.

Ну, в торренте ты тоже не сможешь раздавать, если не пробросить порты ил не настроить upnp.

a3
() автор топика
Ответ на: комментарий от a3

Это накой для банальных трех строчек пробрасывать порты?

echo 1 > /proc/sys/net/ipv4/ip_forward
for f in /proc/sys/net/ipv4/conf/*/rp_filter ; do echo 1 > $f ; done
iptables -t nat -A POSTROUTING -j MASQUERADE

У тебя что там в роли роутера стоит?

linux4ever
()
Ответ на: комментарий от linux4ever

adsl-модем самый тупой, веб-интерфейс. Не в этом дело, мне интересно, он через меня будет прокачивать чужой трафик?

a3
() автор топика
Ответ на: комментарий от a3

Порежь программно скорость скайпу и не будет гнать траффик.

linux4ever
()

> я за натом ... будет ли скайп перекачивать через меня чужой трафик?

Нет.

Deleted
()
Ответ на: комментарий от Deleted

> Нет.

Отлично. Завожу себе уютненький скайп-аккаунт :)

a3
() автор топика

>я за натом (адсл модем), будет ли скайп перекачивать через меня чужой трафик?

да. нат ему совершенно не помеха, он его обходит.

Lucky1 ★★★
()

Решение - не использовать Skype.

Deleted
()

Все-таки, похоже, эта поделка пока еще не настолько умная.

Вообще, чужой траффик в сети Скайп перекачивается через т.н. super nodes. У этих супер-узлов глобально маршрутизируемые IP и более-меннее толстый канал в интернет. ~2 Мбит, по мнению скайп-клиента, — это толстый канал. Глобально маршрутизируемые IP-адреса нужны для того, чтобы со скаайп-клиентом, запущенном на супер-узле, можно было установить соединение. Устанавливать соединение будут скайп-клиенты пользователей, сидящих за НАТом, с одной стороны, и клиенты пользователей, которым нужно «дозвониться» до сидящих за НАТом, с другой.

Т.е., ключевой момент здесь — это возможность установки соединения с супер-нодом. Если в роутере, осуществляющем НАТ, не сделан проброс портов, то, получается, что можно быть вообще спокойным — соединиться «снаружи» с машиной за НАТом невозможно, если только я не пропустил что-то в своем образовании.

Если проброс портов тем или иным способом сделан, то с машиной за НАТом соединиться можно, и скайп-клиент, теоретически, этой возможностью может воспользоваться. Только ему для провозглашения себя супер-узлом надо будет знать IP-адрес машины, с которой надо устанавливать соединение, плюс номер порта. Для того, чтобы это заработало, нужно сообщить скайп-сети IP-адрес роутера, осуществляющего НАТ (и номер порта, конечно). Так вот, судя по написанному здесь: http://saikat.guha.cc/pub/iptps06-skype/ (Раздел 2, Skype Overview, последний абзац, Expt. 2), _на момент написания той статьи_ скайп-клиент не определял IP-адрес роутера, транслирующего адреса.

А вообще, наткнулся на занятную статью о том, как, якобы, скайп-клиенту можно запретить становиться супер-узлом (правда, только под оффтопиком): http://web-notes.ru/2008/08/how_not_to_be_super_node_in_skype/ — правда, reg-файл приведен неправильно. Тут: http://tmbu.info/how-to-disable-skype-supernode-mode/ «рецепт» в тексте статьи правильный.

Sergius256
()

Если как-нибудь ограничешь ему скорость, то не будет перекачивать.

smh ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.