如何防止用户在 openvpn 网络上共享文件(所有通过隧道重定向的流量均设置为开启)

如何防止用户在 openvpn 网络上共享文件(所有通过隧道重定向的流量均设置为开启)

我正在为住在偏远国家并希望访问各种网站的好友(10-50)设置 openvpn 服务。它对我来说运行良好,但在我让任何人使用之前,出于显而易见的原因,我想阻止文件共享程序使用我的服务器。虽然我相信我的朋友是守法的公民,但他们很容易忘记他们已经打开了隧道并开始下载他们不应该下载的东西。

我该如何防止或限制这种情况?我听说这可能很棘手。我听说过 squid。这有帮助吗?也许我可以创建一个白名单 - 只有 20 个左右的网站人们无法访问,所以这是可行的(虽然不是理想的)。

虽然我会向朋友、同事等提供这项服务,但我会以有限责任公司的身份开展这项服务,并会向所有注册的用户解释这一点,并在服务条款中明确说明。虽然这是一项非常小的事业,但我仍然必须小心谨慎。

答案1

看一下:

  • l7 过滤器- Linux 的应用层数据包分类器
  • 点对点协议- IPP2P 是一个 netfilter 扩展,用于识别 P2P 文件共享流量。

答案2

如果只是用于网站,您可以阻止所有非端口 80 的流量。

事实上,如果它只是用于网站,您可以将其设置为安全的代理服务器。

相关内容