User Käyttäjä Salasana  
   
torstai 30.1.2025 / 13:55
Hae keskustelualueilta:        In English   Suomeksi   På svenska
afterdawn.com > keskustelu > p2p > yleistä keskustelua p2p-ohjelmista > oikeus toimia serverinä????
Näytä aiheet
 
Keskustelualueet
Keskustelualueet
oikeus toimia serverinä????
  Siirry:
 
Kirjoittaja Viesti
arucard
Junior Member
_
18. syyskuuta 2003 @ 09:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Onko todellakin niin että joudun antamaan bittorrentille oikeuden toimia serverinä aina kun jotain latailen! Itsellä käytössä versio++ ja ilman oikeutta ei tavara liiku. kun suljen palomuurin hinosti tulee 512/512 yhteydellä latausnopeus 50-55.
migge77
Member
_
18. syyskuuta 2003 @ 10:25 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Lyhyesti: On.

Pitkästi: BitTorrentin idea on siinä, vaikka sä latailet muilta käyttäjiltä, niin nekin voivat ladata sulta vaikka et itse olisikaan saanut koko tiedostoa (tämähän on se hieno idea BitTorrentissa). Älä pidä palomuuria kiinni, vaan aukase reikä BitTorrentille molempiin suuntiin.
arucard
Junior Member
_
18. syyskuuta 2003 @ 12:27 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Selvä juttu. Käytössä tällähetkellä zonealarm ja vaikka annoin program controllista oikeudet ei se rittänyt vaan koko ohjelma on pitänyt sammuttaa. Vaan täytynee vaihtaa muuria. Suosituksia mikä olisi pätevä?
migge77
Member
_
18. syyskuuta 2003 @ 12:37 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Tiny Personal Firewall on melko kehuttu myös. Outoa sikäli, että et saanut tuota toimimaan zonealarmin läpi, mutta tuossa uusimman version linkki:
http://www.tinysoftware.com/home/tiny2?s=5828148961105473190A15&pg=tpf5-download

Tuo taitaa olla maksullinen, mä en äkkiseltään tiedä muita.
AfterDawn Addict
_
18. syyskuuta 2003 @ 12:42 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Windows puolella mielestäni sygate ja kerio ovat parhaita.

http://www.sygate.com/
http://www.kerio.com/

en kyllä tiedä onko enään nykyään ilmaisia...en ole yli vuoteen käyttänyt muuta kun iptablesia, joka löytyy osoitteesta http://www.netfilter.org ja on ilmainen...

--Computers are like air conditioners, they stop working properly if you open windows--

http://www.if-not-true-then-false.com/ || http://www.gentoo.org/ || http://my.afterdawn.com/juppe22/

Viestiä on muokattu lähettämisen jälkeen. Viimeisin muokkaus 18. syyskuuta 2003 @ 12:47

Lucky_d
Newbie
_
19. syyskuuta 2003 @ 22:35 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Henkilökohtaisen kokemuksen perusteella en voi suositella mitaan softa-palomuuria käytettäväksi p2p-phjelmien kanssa.Perusperiaate on, että jos haluat kunnon palomuurin, sen pitää olla laitteistopohjainen. Softapalomuureista turvallisin ja toimivin on tällä hetkellä tuo zonealarm, mutta sen läpi eivät monet ohjelmat toimi kunnolla.
Tuo tiny personal firewall on muuten todella syvältä sillä juuri muutama tunti sitten selvitettiin kaverin kanssa miksei eräs peli asentunut hänen koneeseensa, ja selvisi että nimenomaan tuo tiny firewall estää hyvin paljon oman koneen sisällä tapahtuvaa tietovirtaa, usein estäen ohjelmat toimimasta-asentumasta ja jopa kaataen koneen täysin.
arucard
Junior Member
_
20. syyskuuta 2003 @ 05:23 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Laitteistopohjainen onkin pitänyt pystyyn pistää eli linux/unix palvelin joka kommunikoi windows koneeni kanssa. Noita koneen raatoja kun nurkasta vielä löytyy. Mutta mistä mahtaisin saada enemmän tietoa tuollaisen järjestelmän pystyttämisestä?
Mainos
_
__
 
_
AfterDawn Addict
_
20. syyskuuta 2003 @ 08:55 _ Linkki tähän viestiin    Lähetä käyttäjälle yksityisviesti   
Ei linux/unix palvelin oo mikään laitteisto pohjanen palomuuri sehän on normaali serveri kone. Hardware palomuurit maksavat yleensä tuhansia euroja, jos kunnollisen haluaa. Tässä kuitenkin mini HOWTO siihen miten saat sen linux palomuurin toimimaan. Linux palomuuri on kuitenkin aina turvallisempi kuin windows muuri, koska Bill Gatesilla on aivan varmasti takaportti jokaiseen verkossa olevaan windows koneeseen. Ja windowssin päivityksien yhteydessähän lähetetään aina tiedot asennetuista ohjelmista + muut koneen tiedot microsoftille.

Näin mä lähtisin sitä linux palomuuria toteuttamaan.

Tarvitaan kone jossa on muistia mieluiten 128 Mt ja prossu olis hyvä olla pentiumi, muuten pakettien kääntö lähdekoodeista vie ikuisuuden. Koneessa pitää olla myös kaksi verkkokortti, (kannattaa hankkia sellaset jotka on yleisesti tunnettuja...) ei ole pakko olla saman laiset tai saman merkkiset.

Sitten valitaan distro mitä haluat käyttää. Suosittelen valitsemaan näistä jonkun:

Gentoo (Vaikea ja pitkä asennus joka palkitaan nopeudella ja vakaudella, oma suosikkini)

Slackware (ns. Tosimiesten distro =D)

Linux From Scratch (Nimi kertoo kaiken)

Damn Small (Pieni koko muistaakseni vähän vajaa 50 megatavua. Iso miinus debianin pakettien hallinnasta)

Mitään Red Hat, Mandrake, SuSE ja Debian tyyppisiä pullamössö distroja ei kannata edes harkita palomuuri koneeksi.

Eli joku noista Gentoo, Slackware, Linux From Scratch tai Damn Small asennetaan ilman X:ää eli siis XFreetä. Slackware on paras vaihtoehto (koska löytyy valmiita binary paketteja perus asennukseen) jos on todella hidas kone esim 486 ja 64 megaa muistia.

Sitten asennetaan Iptables joka siis vaatii 2.4.xx kernelin jos kerneli olisi vanhempi siis esim. 2.2.xx niin asennettaisiin Ipchains, joka on melkein sama ohjelma kun toi Iptables. No suosittelemissani distroissa on kaikissa 2.4.xx kerneli vakiona, joten Iptables on siis palomuurina. Kernelin voi joutua kääntämään uudestaan, jos Iptables herjaa, että jotain moduuleita ei löydy. Se ei ole mikään vaikea homma.

Sitten pitää miettiä tarkasti mitä palomuuriltaan haluaa. Kaksi perus vaihtoehtoa on, että pidetään oman lähiverkon käyttäjät sisällä tai sitten hakkerit ja madot ulkona.

Tässä pika guide Ip tablesin conffaamiseen. Näin pidetään ulkopuoliset poissa omasta verkosta ja palomuuri koneelta.
## Ladataan yhteyden suranta moduulit (ei tarvita, jos on käännetty kerneliin).
# insmod ip_conntrack
# insmod ip_conntrack_ftp

## Luodaan ketju joka estää uudet yhteydet, paitsi jos ne ovat lähtöisin sisäverkosta.
# iptables -N block
# iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
# iptables -A block -m state --state NEW -i ! eth0 -j ACCEPT
# iptables -A block -j DROP

## Hypätään edelliseen ketjuun INPUT ja FORWARD ketjuista.
# iptables -A INPUT -j block
# iptables -A FORWARD -j bloc

Netistä löytyy kyllä hyviä guideja Iptablesin confaamiseen, ja siihen löytyy myös muutama selkeä "käyttöliittymä" joka ei tarvi X:ää Shorewall ja sitten esim FireHOL.

Eli idea on se, että palomuuri kone juttelee suoraan internetin kanssa ja lähiverkon sisällä olevat koneet juttelevat vain palomuuri koneen kanssa.

Palomuuri kone ei tarvitse näyttöä conffaamisen jälkeen, paitsi jos sääntöjä halutaan muuttaa myöhemmin. Kone voi olla siis jossain kaapissa tai muussa piilossa, mistä se ei kuulu turhaa ääntä ja näy mitään ylimääräistä.

Kannattaa myös harkita windows koneiden vaihtamista linux koneisiin kokonaan. Ainakin kaikki on laillista ja ilmaista. Ja toimii aina nopeasti ja vakaasti.

--Computers are like air conditioners, they stop working properly if you open windows--

http://www.if-not-true-then-false.com/ || http://www.gentoo.org/ || http://my.afterdawn.com/juppe22/
afterdawn.com > keskustelu > p2p > yleistä keskustelua p2p-ohjelmista > oikeus toimia serverinä????
 

Apua ongelmiin: AfterDawnin keskustelualueet | AfterDawnin Vastaukset
Uutiset: IT-alan uutiset | Uutisia puhelimista
Musiikkia: MP3Lizard.com
Tuotearviot: Laitevertailu | Vertaa puhelimia | Vertaa kännykkäliittymiä
Pelit: Pelitiedostot, pelidemot ja trailerit
Ohjelmat: download.fi | AfterDawnin ohjelma-alueet
International: AfterDawn in English | Software downloads | Free, legal MP3s | AfterDawn på svenska
RSS -syötteet: AfterDawnin uutiset | Uusimmat ohjelmapäivitykset | Keskustelualueiden viestit
Tietoja: Tietoa AfterDawn Oy:stä | Mainosta sivuillamme | Sivuston käyttöehdot ja tietoja yksityisyydensuojasta
Ota yhteyttä: Lähetä palautetta | Ota yhteyttä mainosmyyntiimme
 
  © 1999-2025 AfterDawn Oy