1、路由器禁用 bt 下载、禁用 p2p 下载占用局域网带宽过大问题本人住在一栋出租楼里,10 几家共享 2M 的带宽,如果有人用 bt、迅雷下载,或者用类似ppstream、pplive 等软件看网络电视,或者用酷狗、酷我之类的软件听音乐,其他人简直没办法上网,网速之慢让人极其痛苦。而我们使用的 tp-linkR402M 路由器不支持流量限制功能,经过一番的琢磨,终于让每个人用上了流畅的网络,当然,p2p 类的软件也不能在用。 如果你用的是一台电脑做服务器,其他电脑共享上网,那简单多了,下载一个代理的共享软件,这些软件都有流量限制功能,也就不存在这个问题了。如果你跟我一样是用的是用路由器多台电脑
2、共享上网,那么这个方法适合你。现在比较高级点的路由器都有流量限制功能,可以用这个来控制 p2p 的下载。如果你的路由器没有这个功能,那么有 ip 地址过滤功能吧,如果有这个,ok,现在就以我的 TL-R402M 路由器来做禁止 p2p 下载,原理就是通过这个功能提供的 ip 限制来做 p2p 端口的限制。1、在浏览器输入路由器地址:192.168.1.1,输入帐号密码后登陆成功。界面如下:2、点击左边菜单 安全设置 防火墙设置 如下图选中 开启防火墙 开启 IP 地址过滤 凡是不符合已设 IP 地址过滤规则的数据包,禁止通过本路由器保存3、点击左边菜单 安全设置 IP 地址过滤在右面点击 添加
3、新条目填写说明局域网 IP 地址 这是个填写限定 ip 范围,比如填写 192.168.1.5 和 192.168.1.8,那么从192.168.1.5 到 192.168.1.8 之间的 IP 都不能上网,此时路由器通过 ip 判断不让这些电脑上网,如果禁止一台电脑上网填写 如 192.168.1.5 和 192.168.1.5,不填为不限制。局域网端口这个表示局域网计算机发出网络请求的端口号,比如填写了 50 和 80,那么路由器判断只要是通过局域网电脑的 50 到 80 的端口发送过来的请求一概不予处理,禁止一个端口写如:50 和 50,不填为不限制。广域网 IP 地址这是个填写限定访问
4、服务器 ip 范围,比如填写 202.103.24.68 和 202.103.24.70,那么从服务器的 IP 介于 202.103.24.68 到 202.103.24.70 之间都不能通过路由器返回给局域网电脑数据,也就是说局域网用户不能访问 202.103.24.68 到 202.103.24.70,如果禁止一个 IP 填写 如 202.103.24.68 和 202.103.24.68,不填为不限制。广域网端口这个表示要访问的广域网的端口号,比如填写了 50 和 80,那么路由器判断只要是通过服务器的 50 到 80 的端口发送过来的数据一概不予处理,禁止一个端口写如:50 和 50,
5、不填为不限制。协议一般选择 ALL 或者根据实际情况填写通过选择为禁止通过状态选择生效因为我们在防火墙设置里 选择了 凡是不符合已设 IP 地址过滤规则的数据包,禁止通过本路由器那么我们这里就填写我们想要实现的 IP 和端口如果选择了 凡是不符合已设 IP 地址过滤规则的数据包,允许通过本路由器那么我们这里就填写我们不想实现的 IP 和端口这里我们只是禁用 p2p 端口,比如想让任何人都能打开网页,那么如下80 端口一般是服务器提供网页服务的端口,当我们这样设置了以后,所有人只能打开网页,其他的什么也不能干,当然只能打开网页肯定不是你希望的,此时需要把更多的端口加进去,我的设置端口说明:80
6、用于网页服务53 用于 DNS 解析,不开启这个端口,无法打开网页4000-4003 QQ 的端口,如果登录一个 QQ 占用的端口是 4000,如果又登录一个那么端口是4001,类推,这样设置,允许一台电脑最多登录 4 个 QQ8000 QQ 的端口,必须开启,否则 QQ 无法使用443 这个端口用于传输信息的加密,如果不开启此端口,无法登录一些加密网页,如银行网页,邮箱网页等,也无法登录一些需要身份验证的应用程序,如 QQ 游戏1300 这个端口是我的特殊用处其他端口可以自己设置了,我只设置了这些这样 p2p 软件就不能在运行了,因为路由器不允许他请求的广域网端口传输数据,这样就彻底了禁止了
7、 P2P,TL-R402M 这个路由器最多支持 8 条 IP 过滤,所以按不同的情况,合理填写端口范围,才能满足每个人的需求!那如何查看软件的本地端口和服务器端口呢实际很简单,safe360 都知道吧,打开 safe360 点 高级 网络 连接每一个应用程序的本机端口和远程端口都一清二楚下面提供一些常用 p2p 软件的远程端口qq 直播端口 13000-14000 的 udp 端口迅雷端口:3077 3076 IP: 202.96.155.91 210.22.12.53 61.128.198.97网络精灵(NetFairy 2004)端口:7777 7778 11300,IP: 61.134.
8、33.5 61.233.75.13 61.138.213.251,222.240.210.68 61.177.95.140 61.177.95.137电骡端口:4662 4661 4242IP:62.241.53.15酷狗端口:7000 3318IP: 218.16.125.227 61.143.210.56 218.16.125.22661.129.115.206 61.145.114.33比特精灵:端口:16881 宝酷端口: 6346IP: 61.172.197.196 218.1.14.3 218.1.14.4 218.1.14.961.172.197.209 61.172.197.1
9、97 218.1.14.5 218.5.72.11861.172.197.196百事通下载工具端口:IP: 61.145.126.150百度 MP3 下载端口:IP: 202.108.156.206eDonkey2000 下载工具端口:4371 4662IP: 62.241.53.15 62.241.53.17Poco2005端口:8094 2881 5354IP: 61.145.118.224 210.192.122.147 207.46.196.108卡盟端口:3751 3753 4772 4774IP: 211.155.224.67维宇 RealLink端口:IP: 211.91.135
10、.114 221.233.18.180 61.145.119.55 221.3.132.99百宝端口: 3468IP: 219.136.251.56 61.149.124.173百花 PP端口: 5093IP: 221.229.241.243快递通端口:IP: 202.96.137.56酷乐端口:6801 6800 7003IP:218.244.45.67 220.169.192.145百度下吧端口: 11000IP: 202.108.249.171百兆 P2P端口: 9000IP: 221.233.19.30石头(OPENEXT)端口:5467 2500 4173 10002 10003IP
11、:66.197.13.166 210.22.12.245 69.93.222.56DDS端口:11608IP:210.51.168.13 211.157.105.252 212.179.66.17iMesh 5端口:4662IP:212.179.66.17 212.179.66.24 38.117.175.23winmx端口:5690IP:64.246.15.43网酷端口:2122IP:211.152.22.9 211.152.22.101 221.192.132.29PPlive 网络电视端口:UDP 4004端口:TCP 8008BT 和迅雷、电驴常用端口号2009 年 06 月 03 日
12、 星期三 13:44限制带宽 BT 之所以会危害到局域网,是因为它占用了大量网络带宽。因此,限制每个用户使用的网络带宽,可以明显缓解 BT 对网络的危害。 解决 BT 对局域网的危害,最彻底的方法是不允许进行 BT 下载,BT 一般使用TCP 的 68816889 的端口。查查目前的 BT 使用的是什么端口,查到后在路由的防护墙里把这些端口都封掉就可以啦,把 4100 - 65535 的全都封掉啦,(4000-4100 和 8000-8100 不要封,那是 QQ 的) # 封锁高段端口 4100 - 8000 # 封锁高段端口 8100 -65535突破 BT 封锁BT 端口被封的应对方法 突
13、破 BT 封锁BT 端口被封的应对方法 目前有一部分 ISP 服务器出于各种原因封锁了 6881-6889 端口,使得其用户无法正常使用 BT 软件来下载文件,我们可以通过下面办法来应对。 使用 BitTorrent Plus! 点击程序窗口中的“文件属性设置”,在“BitTorrent 属性设置”窗口中可以看到,勾选“UPnP 自动端口映射”的选项,并将“端口范围”中的数值范围改为 165535。 修改 Torrent 文件 打开系统的资源管理器,在菜单中依次选取“工具” | “文件夹选项” | “文件类型”,在窗口中找到 Torrent 这种扩展名,单击“高级”按钮。 在打开的窗口中点击“
14、编辑”按钮,然后对编辑窗口中那个启动 BT 程序的命令行参数做出修改:在此行结尾部分加上一个空格和控制端口绑定的参数“minport”(表示最低端口号)、“maxport”(最高端口号),例如“D:Program FilesBitCometBitComet.exe“ “%1“ -minport 7201 -maxport 7304”,其中的端口号请自己随意设置,不要是原来的 6881-6889 范围就可以了,最后重新启动 BT 软件就可以了。 使用代理服务器 使用代理服务器也可以解决这个问题,但要求 BT 软件必须支持代理功能(例如BitComet,即使不支持此功能的也可以配合 sockscap 这个软件来搭配使用)。此外,由于 BT 的数据流量很大,因此较难找到一个稳定又快速的 socks 代理服务器。如果同时具备了这两个条件,则要突破封锁就很容易了。参考资料:迅雷使用了 3076 5200 6200 3 个端口 你也可以用 出的 Tcpview 可以查看各种端口。 下载地址:电驴 TCP 4662 UDp 4772