Freesco, NND, CDN, EOS
http://forum.freesco.pl/

regulka iptables z ipp2p
http://forum.freesco.pl/viewtopic.php?f=22&t=10954
Strona 1 z 2

Autor:  litr [ sobota, 28 stycznia 2006, 13:50 ]
Tytuł:  regulka iptables z ipp2p

czesc,

z racji tego ze zawsze bazowalem na gotowych firewallach moja znajomosc iptables jest kiepska, dlatego mam pytanie - jak przerobic ponizsza regulke, zeby dotyczyla jednego konkretnego adresu ip w lanie:

iptables -A FORWARD -m ipp2p --ipp2p -j DROP


z gory dzieki,

Autor:  marask [ sobota, 28 stycznia 2006, 14:15 ]
Tytuł: 

iptables -A FORWARD -s 192.168.0.1 -m ipp2p --ipp2p -j DROP
wydaje mi się, ze tak

Autor:  czerwo [ sobota, 28 stycznia 2006, 15:19 ]
Tytuł: 

nie
google ipp2p
--ipp2p nie zawiera blokady na wszytsko trzeba recznie wymienic

Autor:  litr [ sobota, 28 stycznia 2006, 15:29 ]
Tytuł: 

czerwo pisze:
nie
google ipp2p
--ipp2p nie zawiera blokady na wszytsko trzeba recznie wymienic


iptables -A FORWARD -s 192.168.0.1 -m ipp2p --ipp2p --edk --kazaa --gnu --bit --dc --apple --winmx --soul --ares -j DROP

Powyzsza jest prawidlowa?

Autor:  tasiorek [ sobota, 28 stycznia 2006, 16:19 ]
Tytuł: 

litr pisze:
iptables -A FORWARD -s 192.168.0.1 -m ipp2p --ipp2p --edk --kazaa --gnu --bit --dc --apple --winmx --soul --ares -j DROP

Powyzsza jest prawidlowa?

Nie.
iptables -A FORWARD -s 192.168.0.1 -m ipp2p --ipp2p --bit --apple --winmx --soul --ares -j DROP

Autor:  litr [ sobota, 28 stycznia 2006, 16:58 ]
Tytuł: 

tasiorek pisze:
iptables -A FORWARD -s 192.168.0.1 -m ipp2p --ipp2p --bit --apple --winmx --soul --ares -j DROP


Niestety, ta ktora podales takze nie dziala:
iptables v1.2.11: ipp2p: `--ipp2p' may only be specified alone!
Try `iptables -h' or 'iptables --help' for more information.

Autor:  marask [ sobota, 28 stycznia 2006, 17:28 ]
Tytuł: 

Czerwo:
Cytuj:
The following table shows a lineup of all module options currently available for IPP2P. Make sure not to use --ipp2p together with any other option already included in --ipp2p !

Autor:  czerwo [ sobota, 28 stycznia 2006, 22:07 ]
Tytuł: 

At the moment the following matches are equal:

-m ipp2p --ipp2p
-m ipp2p --edk --kazaa --gnu --dc

i co teraz??
a jeszcze jest pare innych opcji

Autor:  litr [ niedziela, 29 stycznia 2006, 13:57 ]
Tytuł: 

czesc

ta regulka na pojedynczego usera dziala:
: [/] [] ()
iptables -I FORWARD -p tcp -m ipp2p --ipp2p -s 192.168.1.2 -j DROP


A te niestety nie:
: [/] [] ()
iptables -A FORWARD -p udp -m time --timestart 16:00 --timestop 21:00 -m ipp2p --ipp2p -j DROP
iptables -A FORWARD -p tcp -m time --timestart 16:00 --timestop 21:00 -m ipp2p --ipp2p -j DROP


W czym problem? Nie ma zadnych komunikatow o bledach.

Autor:  marask [ niedziela, 29 stycznia 2006, 14:56 ]
Tytuł: 

protokołu nie trzeba podawać - "-p tcp"
a gdzie tam masz -s 192.168.. ?

Autor:  litr [ niedziela, 29 stycznia 2006, 15:04 ]
Tytuł: 

Wiem, gdzie byl blad, wystarczy wstawic -I zamiast -A.
: [/] [] ()
iptables -I FORWARD ...

Autor:  Anonymous [ poniedziałek, 30 stycznia 2006, 03:35 ]
Tytuł: 

czerwo pisze:
At the moment the following matches are equal:

-m ipp2p --ipp2p
-m ipp2p --edk --kazaa --gnu --dc

i co teraz??
a jeszcze jest pare innych opcji


yyy.... co Ty masz za wersje ipp2p?
: [/] [] ()
Note that the follwing options will have the same meaning:
 '--ipp2p' is equal to '--edk --dc --kazaa --gnu --bit --apple --winmx --soul --ares'

Autor:  marask [ poniedziałek, 30 stycznia 2006, 09:31 ]
Tytuł: 

dokumentacja nie nadąża za oprogramowaniem :D
http://www.ipp2p.org/

Autor:  czerwo [ wtorek, 31 stycznia 2006, 08:39 ]
Tytuł: 

iptables -A FORWARD -s 192.168.10.2 -p TCP -m ipp2p --edk --kazaa --gnu --dc --bit --apple --soul --winmx --ares -j DROP

chodzi na 10000000000000000000000000000000%
ja mam bałwan jestem z -s i -d

Autor:  tasiorek [ wtorek, 31 stycznia 2006, 14:49 ]
Tytuł: 

czerwo pisze:
iptables -A FORWARD -s 192.168.10.2 -p TCP -m ipp2p --edk --kazaa --gnu --dc --bit --apple --soul --winmx --ares -j DROP

chodzi na 10000000000000000000000000000000%
ja mam bałwan jestem z -s i -d

To samo z --ipp2p tez chodzi na 10000000000000000000%

Autor:  marask [ wtorek, 31 stycznia 2006, 16:10 ]
Tytuł: 

a torrenta wyłapuje na chociaż 100%? :roll:

Autor:  tasiorek [ wtorek, 31 stycznia 2006, 16:16 ]
Tytuł: 

marask pisze:
a torrenta wyłapuje na chociaż 100%? :roll:

Moze to zalezy od klienta, albo juz sam nie wiem. U mnie ladnie wylapuje, ktos narzekal, ze imq_p2p mu za bardzo przycina, inni narzekaja, ze im wcale nie lapie. Zawsze mozesz potestowac Layer7.

Autor:  puchatek007 [ wtorek, 31 stycznia 2006, 17:27 ]
Tytuł: 

U mnie torenta, muła i DC łądnie łapie.
Dzisiaj dowiedziałem się ze kaazy niestety niełapie. Nie wiem jeszcze jak z Bearshare :(

Autor:  litr [ wtorek, 31 stycznia 2006, 19:43 ]
Tytuł: 

puchatek007 pisze:
Nie wiem jeszcze jak z Bearshare :(


Z Bearshare radzi sobie niezle.

Autor:  marask [ wtorek, 31 stycznia 2006, 21:02 ]
Tytuł: 

z tego co słyszałem Layer7 nieźle kompa obciąża. A ja mam tylko 533/128ram :/

Strona 1 z 2 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/