nixp.ru v3.0

28 мая 2017,
воскресенье,
11:40:39 MSK

DevOps с компанией «Флант»
anonymous написал 26 декабря 2005 года в 10:06 (211 просмотр) Ведет себя неопределенно; открыл 1814 темы в форуме, оставил 5575 комментариев на сайте.

Имеется сервак под rhl9, поднят pptpd, дающий компам из локалки инет. требуется запретить локальному компу расшаривать своё подключение к vpn с помощью ics или прокси. возможно ли это сделать и каким образом?

Genie

ну, можешь попробовать поиграться блокировкой по значению TTL. может поможет.

впрочем, можно ещё и попробовать шейпить канал по числу коннектов — чем больше соединений с одного адреса, тем уже канал… желание расшаривать отпадёт само собой.

propeller
Ыдфнук
расшаривать своё подключение к vpn с помощью ics или прокси. возможно ли это сделать и каким образом?

А нельзя ли пояснить, что это имеется в виду. очень вот интересно.

Genie

ну, точный смысл вопроса тебе только автор и расскажет..

как это понял я… ;)

в общем, бывает ситуация (особенно у провайдеров), когда есть несколько тарифов, для разных сегментов с разными условиями.

к примеру, у того же «Точка.ру».

технически сделать из своего компа шлюз для сети — легко. но по условиям договора — использование индивидуальное. частное. для одного лица. (ну не всем в голову может прийти мысль, что дома частное использование инета одним человеком может быть не на одном компе…)

и получается, что если происходит нарушение договора со стороны клиента, к нему надо претензии предъявлять (прибил бы за уверенность в подобном случае, когда у меня дома для меня одного несколько компов… впрочем, Билайн в этом отношении не заморачивается сильно, пару раз его пнул и теперь всё работает)

ну а вопрос мог быть для решения подобной проблемы в домашней сети… или для решения проблемы обхода подобного вопроса ;)

propeller

ну насколько я понимаю, тут за руку-то вообще говоря нельзя поймать. смотреть ttl дело бестолковое. никто не мешает и его подправлять.

собственно, ровно это я дома уж как-то делал как раз с vpn. но я даже не заморачивался ttl подравлять.