Как предотвратить совместное использование файлов пользователями в сети openvpn (весь трафик, перенаправленный через туннель, включен)

Я нахожусь в процессе создания службы openvpn для друзей (10 - 50), которые живут в отдаленных странах и хотели бы получить доступ к различным веб-сайтам. У меня это отлично работает, но прежде чем я позволю кому-либо включиться, я хочу запретить файлообменным программам использовать мой сервер по понятным причинам. Хотя я верю, что мои друзья законопослушные граждане, им слишком легко забыть, что у них включен туннель, и начать загружать то, чего не должно быть.

Как я могу предотвратить или ограничить это? Я слышал, это может быть сложно. Я слышал о кальмарах. Это может помочь? Возможно, я мог бы создать белый список - это всего лишь около 20 сайтов, к которым люди не могут получить доступ, поэтому это возможно (хотя и не идеально).

Пока я буду предлагать это друзьям, партнерам и т. Д., Я буду делать это как компанию с ограниченной ответственностью и объясню это всем пользователям, которые зарегистрируются и четко заявят об этом в TOS. Это очень маленький концерт, но я все еще должен быть осторожен.

2 ответа

Решение

Посмотри на:

  • l7-filter - классификатор пакетов прикладного уровня для Linux
  • IPP2P - IPP2P является расширением сетевого фильтра для идентификации трафика совместного использования файлов P2P.

Если это только для веб-сайтов, вы можете заблокировать весь трафик, не связанный с портом 80.

На самом деле, если это только для веб-сайтов, вы можете сделать его защищенным прокси-сервером.

Другие вопросы по тегам