App per iPhone / iPad / iPod Touch che utilizzano porte diverse da 80 e amici

3

Sono un amministratore di rete in un piccolo college. In passato, abbiamo mantenuto una rete wireless abbastanza aperta, ma recentemente alcuni problemi di throughput ci hanno fatto considerare di bloccarlo un po 'di più, in un gioco che prevediamo potenzialmente preserveremo le prestazioni di passaggio dei pacchetti per i peer. Gli studenti sarebbero comunque in grado di eseguire quasi tutto tramite la connessione cablata disponibile in ogni stanza, ma per la prima volta il wireless richiederà un'autenticazione e sarà limitato solo a determinate porte. Attualmente stiamo considerando 53 (dns), 80 & 443 (web), 143, 587, 993 e 995 (email) e 1935 (video flash).

Il grande problema qui per noi è che diamo a ogni nuovo studente del campus a tempo pieno un iPod Touch, e quindi dobbiamo assicurarci che questi dispositivi (che sono solo wireless) continuino a funzionare come previsto per i nostri studenti . Quindi qualcuno può condividere qualsiasi app o servizi iOS che utilizzano altre porte che avremmo bisogno di aprire? Ad esempio, se iTunes acquista, Servizi di localizzazione, Notifiche push, FaceTime o alcune ben note app richiedono altre porte, quali app e quali porte usano?

La spinta principale dietro questo è la densità nei dormitori: in determinate ore del giorno abbiamo troppe radio attive in uno spazio troppo piccolo in una volta, e il throughput soffre davvero. Quindi l'idea è di forzare un certo traffico (specialmente i giochi e i torrent) alle connessioni cablate, che possono gestirle molto meglio, e quindi lasciare le onde d'aria più aperte per altri dispositivi che non hanno bisogno di questa capacità. Quindi si tratta di far funzionare le cose meglio piuttosto che essere più restrittive solo perché possiamo.

Da notare che tutto questo probabilmente non arriverebbe a nulla, ma ho bisogno di esaminarlo almeno a fondo.

    
posta Joel Coehoorn 18.02.2011 - 20:27
fonte

4 risposte

4

Dai un'occhiata alle porte comunemente utilizzate da Apple (su tutti i dispositivi, non solo su iOS) qui (Anche se questi sono solo quelli usati da Apple e altri sviluppatori potrebbero usare altre porte) e cercare servizi specifici (FaceTime usa molte porte, così fa Game Center e così via ...)

    
risposta data 18.02.2011 - 20:46
fonte
1

Questo è un po 'fuori tema ma hai considerato il traffic shaping invece di bloccare completamente le porte.
Se limiti la larghezza di banda, lasciamo dire dopo un determinato MB scaricato o caricato tramite WiFi in un dato periodo di tempo, gli studenti potrebbero presto capire che è meglio usare la rete cablata per le loro attività intensive in termini di larghezza di banda.
Come hai suggerito nella tua domanda, il blocco delle porte sarebbe un infinito gioco wack-a-mole di lamentele da parte degli utenti e aperture di porta e se una nuova app popolare arriva o Apple cambia qualcosa in iOS (come Game Center) allora dovresti -analizza le impostazioni del firewall ogni volta.

    
risposta data 18.02.2011 - 21:03
fonte
1

Come amministratore di sistema, molto probabilmente vorrai aprire la porta 22 per poter utilizzare un'app di iPod Touch SSH.

    
risposta data 18.02.2011 - 21:04
fonte
1

Ridurre il traffico peer-to-peer non è una cosa facile da fare. La maggior parte dei client torrent supporta la crittografia e l'assegnazione della porta dinamica. Dal momento che è difficile tagliare la schifezza dall'invasione della tua rete, puoi facilmente rendere la vita di un pirata un incubo aggiungendo alcune regole di base del traffico.

Installa un firewall (qualsiasi scatola Ubuntu con due porte Ethernet lo farà) e imposta una regola per limitare il numero di connessioni simultanee da un singolo peer.

I client Torrent guadagnano velocità stabilendo più connessioni a un pool di seeder. Limitando il numero di connessioni possibili assicurerai che nessuno dei tuoi giovani cannoni sarà in grado di scaricare più velocemente di 15-20 kb / sec, il che dovrebbe essere sufficiente per scaricare la pressione sul tuo WiFi e scoraggiare gli utenti dall'usare il WiFi connessioni per fare le loro cose cattive.

Non passerò attraverso materiale tecnico qui. Solo Google: regole del firewall del gateway di Ubuntu, ecc.

    
risposta data 08.01.2013 - 00:06
fonte

Leggi altre domande sui tag