Выделенный пользователь может обойти любые ограничения, но вы можете усложнить это.
Во-первых, вы можете отключить функцию Plug n Play для переадресации портов и только переадресации портов, через которые вы хотите, однако, однако, если бы это был я, и я был выделен, я бы просто настроил общий доступ к файлам, чтобы использовать порт 80 или 443, и это просто F F Up. Вы не можете заблокировать эти порты, и это было бы еще хуже.
Другой способ, которым вы можете воспользоваться, - это разрешить plug n play, посмотреть в журнале и посмотреть, с какими портами они соединяются, затем настроить qos на этих портах, предоставить им некоторую пропускную способность, но установить для нее самый низкий приоритет и самый высокий для другого трафика, таким образом, когда кто-то использует в Интернете они получают приоритет, и у файлообменника будет какой-то общий доступ к файлам, но он не увеличит пропускную способность. Они будут менее мотивированы, чтобы обойти ваши ограничения. Также включите ipp2p и layer7 для их совместного использования, это для qos для совместного использования приложений. Некоторые люди используют это, чтобы заблокировать p2p, но у него есть некоторые недостатки, которые также влияют на регулярный трафик, и p2p также имеет способы обойти это.
Проблема с запретом доступа заключается в том, что если они шифруют свой общий доступ, фильтрация оказывает незначительное влияние.
Пользователь с небольшими знаниями может установить зашифрованный vpn, и нет способа заблокировать его или каким-либо образом ограничить. Как только это произойдет, не будет работать запрет на ключевые слова, фильтрация и блокировка портов, а также поиск по ключевым словам. Весь трафик зашифрован, безопасен и приватен. В качестве примера того, насколько это эффективно, Китай имеет самые передовые и эффективные интернет-ограничения в мире, установленные правительством, и люди используют vpns для их обхода.
Еще один справедливый способ - разделить ширину полосы и разрешить каждому пользователю определенную сумму.
Это большая проблема и для крупных поставщиков услуг.
Идеального решения не существует.
Удачи в вашей сети