❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Omezení UDP komunikace.

Návody a problémy s konfigurací.
pepulis
Příspěvky: 1418
Registrován: 19 years ago

Omezení UDP komunikace.

Příspěvekod pepulis » 19 years ago

Mam prosím asi dve otázky. Pokud by nekdo na ne znal odpoved, prosim o sdeleni.

1) Jakým způsobem omezit komunikaci pres UDP, ktery jak jsem cetl na skfree.net http://www.skfree.net/index.php?name=PN ... pic&t=3055 vyuziva bitcomet pro stahovani a tim docela zasira linku. Nekdo nekdy rekl (nekamenujte me, pokud to neni tak uplne pravda), ze Mikrotik se nedokaze s UDP poprat a nedokaze jej zcela dobre hlidat a ridit datovy tok pres nej.


2) Jakym zpsubem povolit UDP pouze na urcite porty tj. pro sitovku WAN (smer Internet) povolit UDP protokoly pro porty 28600 až 29600 (pro urcitou hru). Zbyvajici porty bych DROPoval. Nebo jinak, jake UDP porty mit hlavne povolene, aby byl zajisten chod nejdulezitejsich veci (www,icq,ts pokud je pro ne udp dulezite).

Dekuju.
0 x

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

S p2p je to asi uplne rovnako ako s trojanmi a virami. Vzdy bude klientsky softik skor vo svete, nez specifikacia komunikacie pre filtrovacie techniky :( A ci je to UDP alebo TCP je asi uplne jedno... Az na to, ze UDP nemozeme obmedzit poctom spojeni... Ale zasa je tam tak vela aplikacii a hier, ze je asi nemozne UDP zablokovat ako celok.
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 19 years ago

Dobrý den. Prosím Vás pres jaky port probihá UDP ping. Snazim se vyresit rizeni rychlosti apod. pres UDP a tak se hraju s firewallem. Zjistil jsem ale ze jsem si zakazal (nevim jaky) port pro UDP ping, ktery pouzivam v cacti. Dekuji.
0 x

skrebon
Příspěvky: 467
Registrován: 19 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

Zalogovat komunikaciu medzi cacti server <> monitorovane zariadenie. A hned to vieme... Ale myslim, ze to bude snmp/161 ...
0 x

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 19 years ago

chcel by som zablkovat zbytocne udp porty na mikrotiku... ktore UDP porty mam nechat pustene??? bodol by mi nejaky zoznam :-)
trebalo by mi len nejaky zoznam portov ktore nechavate povolene, pripadne ktore sa najviac vyuzivaju pri nejakych znamych hrach a pod veciach.
urcite to to ma niekto poriesene...
dakujem
0 x