แอพ iPhone / iPad / iPod Touch ที่ใช้พอร์ตอื่นที่ไม่ใช่ 80 และเพื่อน ๆ


3

ฉันเป็นผู้ดูแลระบบเครือข่ายในวิทยาลัยเล็ก ๆ ในอดีตที่ผ่านมาเราได้เปิดเครือข่ายไร้สายอย่างเป็นธรรม แต่เมื่อเร็ว ๆ นี้ปัญหาด้านปริมาณงานจำนวนหนึ่งทำให้เราพิจารณาว่าจะล็อคมันลงอีกเล็กน้อยในการเล่นที่เราคาดการณ์ไว้ นักเรียนจะยังสามารถทำเกือบทุกอย่างผ่านการเชื่อมต่อแบบใช้สายที่มีอยู่ในแต่ละห้อง แต่ไร้สายจะเป็นครั้งแรกที่ต้องมีการรับรองความถูกต้องและถูก จำกัด เพียงพอร์ตที่แน่นอน ขณะนี้เรากำลังพิจารณา 53 (dns), 80 & amp; 443 (เว็บ), 143, 587, 993 และ 995 (อีเมล) และ 1935 (วิดีโอแฟลช)

ปัญหาใหญ่สำหรับเราก็คือเรายังให้ iPod Touch แบบเต็มเวลากับนักศึกษาใหม่ทุกคนในมหาวิทยาลัยดังนั้นเราจึงต้องตรวจสอบให้แน่ใจว่าอุปกรณ์เหล่านี้ ทุกคนสามารถแชร์แอพ iOS หรือบริการใด ๆ ที่ใช้พอร์ตอื่น ๆ ที่เราต้องเปิดได้หรือไม่ ตัวอย่างเช่นหาก iTunes ซื้อบริการระบุตำแหน่ง Push Notifications FaceTime หรืออุปกรณ์บางอย่าง ที่รู้จักกันดี แอพต้องการพอร์ตอื่น ๆ แอพใดและพอร์ตใดที่พวกเขาใช้

แรงผลักดันหลักที่อยู่เบื้องหลังนี้คือความหนาแน่นในหอพัก: ในบางช่วงเวลาของวันเราเพิ่งมีวิทยุจำนวนมากที่ใช้งานในที่ที่มีขนาดเล็กเกินไปในคราวเดียว ดังนั้นความคิดคือการบังคับให้มีการรับส่งข้อมูล (โดยเฉพาะเกมและ torrents) ไปยังการเชื่อมต่อแบบใช้สายซึ่งสามารถจัดการได้ดีกว่านี้มากและทำให้คลื่นอากาศเปิดกว้างสำหรับอุปกรณ์อื่น ๆ ที่ไม่ต้องการความสามารถนี้ ดังนั้นนี่คือการทำให้สิ่งต่าง ๆ ทำงานได้ดีขึ้นแทนที่จะเข้มงวดมากขึ้นเพียงเพราะเราทำได้

โปรดทราบว่าสิ่งนี้จะทั้งหมด อาจ มาหาอะไร แต่ฉันจะต้องตรวจสอบอย่างน้อยมันอย่างละเอียด


Campus Party ล่าสุดที่นี่ในบราซิลซึ่งมีผู้คนมากกว่า 10k คนในพื้นที่เล็ก ๆ ที่แชร์อินเทอร์เน็ต 10gbps ที่ประกาศใช้เส้นทางที่คล้ายกันมาก ไม่มี wifi เลย พวกเขารู้ว่าเราเตอร์จะไม่สามารถจัดการกับมันได้หลังจาก CP ในปี 2010 ซึ่งถูกเผาและทำลายพวกมันไปไม่กี่ตัว ดังนั้นใช่นี่เป็นปัญหาที่ถูกต้องมาก แต่ฉันก็ยังหวังว่าจะได้ทางออกที่ดีกว่า ...
cregox

คำตอบ:


4

ดูพอร์ตที่ Apple ใช้กันทั่วไป (บนอุปกรณ์ทั้งหมดไม่ใช่เฉพาะ iOS) ที่นี่ (แม้ว่าสิ่งเหล่านี้เป็นเพียงสิ่งที่ Apple ใช้และผู้พัฒนารายอื่นอาจใช้พอร์ตอื่น) และค้นหาบริการเฉพาะ (FaceTime ใช้พอร์ตจำนวนมาก Game Center และอื่น ๆ ... )


1

นี่เป็นหัวข้อที่ค่อนข้างสั้น แต่คุณได้พิจารณาการสร้างทราฟฟิกแทนที่จะปิดกั้นพอร์ตทั้งหมด
หากคุณ จำกัด แบนด์วิดท์ให้บอกหลังจากดาวน์โหลดหรืออัปโหลด MB ผ่าน WiFi ในระยะเวลาที่กำหนดนักเรียนจะพบว่าพวกเขาใช้เครือข่ายแบบใช้สายสำหรับงานที่ต้องใช้แบนด์วิดท์ได้ดีขึ้น
ดังที่คุณได้แนะนำไว้ในคำถามการบล็อกพอร์ตจะเป็นเกมที่ผู้ใช้บ่นและเปิดพอร์ตที่ไม่มีที่สิ้นสุดและหากมีแอพยอดนิยมใหม่เกิดขึ้นหรือ Apple เปลี่ยนบางสิ่งใน iOS (เช่น Game Center) คุณจะต้อง - วิเคราะห์การตั้งค่าไฟร์วอลล์ของคุณทุกครั้ง


ซอฟต์แวร์เกตเวย์ปัจจุบันของเรารองรับการสร้างปริมาณการใช้งานที่ จำกัด มากเท่านั้นและฉันยังต้องการอนุญาตให้ใช้แบนด์วิดท์บางรายการเช่น netflix / youtube
Joel Coehoorn

1

ในฐานะผู้ดูแลระบบคุณอาจต้องการเปิดพอร์ต 22 เพื่อให้สามารถใช้แอพ iPod Touch SSH ได้


ไม่จริง - นี่เป็นเพียงการรับส่งข้อมูลจากระบบไร้สายในมหาวิทยาลัยของเราไปยังอินเทอร์เน็ตนอกมหาวิทยาลัย ในบางโอกาสฉันอาจต้องการสิ่งนั้น แต่ฉันแทบจะไม่ต้องการมัน
Joel Coehoorn

1

การลดทราฟฟิกแบบเพียร์ทูเพียร์ไม่ใช่เรื่องง่ายที่จะทำ ไคลเอนต์ torrent ส่วนใหญ่รองรับการเข้ารหัสและการกำหนดพอร์ตแบบไดนามิก เนื่องจากเป็นการยากที่จะตัดอึจากการบุกรุกเครือข่ายของคุณคุณสามารถทำให้ชีวิตของโจรสลัดเป็นฝันร้ายได้อย่างง่ายดายโดยการเพิ่มกฎจราจรพื้นฐาน

ติดตั้งไฟร์วอลล์ (กล่อง Ubuntu ใด ๆ ที่มีสองพอร์ต Ethernet จะทำได้) และตั้งกฎเพื่อ จำกัด จำนวนการเชื่อมต่อพร้อมกันจากเพื่อนคนเดียว

ลูกค้า Torrent จะได้รับความเร็วโดยการสร้างการเชื่อมต่อที่หลากหลายไปยังกลุ่มของ seeders ด้วยการ จำกัด จำนวนการเชื่อมต่อที่เป็นไปได้คุณจะแน่ใจได้เลยว่าไม่มีปืนรุ่นใดของคุณที่สามารถดาวน์โหลดได้เร็วกว่า 15-20 kb / วินาทีซึ่งน่าจะเพียงพอที่จะปล่อยแรงกดดันต่อ WiFi ของคุณและกีดกันผู้ใช้จากการใช้ WiFi การเชื่อมต่อเพื่อทำสิ่งที่น่ารังเกียจของพวกเขา

ฉันจะไม่ผ่านสิ่งทางเทคนิคที่นี่ เพียงแค่ Google เท่านั้น: กฎไฟร์วอลล์ของเกตเวย์ของ Ubuntu และอื่น ๆ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.