Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
blokada ipp2p ale tylko niektórym http://forum.freesco.pl/viewtopic.php?f=22&t=15298 |
Strona 1 z 1 |
Autor: | kilofmar [ poniedziałek, 7 maja 2007, 14:49 ] |
Tytuł: | blokada ipp2p ale tylko niektórym |
Czy można zablokować pakiety ipp2p tylko niektórym adresom IP albo zablokować wszystkim a jednemu IP nie , ja mam wpisane w firewallu tak ale to blokuje wszystkim # Blokada programow p2p - ustawienia blokady znajduja sie w zmiennych # p2pstart, p2pstop, p2pdays - to liczby okreslajace czas wlaczenia # i wylaczenia blokady oraz dni tygodnia kiedy ma ona obowiazywac. # UWAGA - zastosowanie blokady wymaga nowego pakietu ipp2p! if [ $BLOK_P2P = 1 ]; then stat_busy "Wł±czanie blokady P2P..." $i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark $i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT $i -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0x99 $i -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark $i -A FORWARD -m time --timestart $BLOK_P2P_START --timestop $BLOK_P2P_STOP --days $BLOK_P2P_DAYS -m ipp2p --ipp2p -j DROP fi |
Autor: | Kimas [ poniedziałek, 7 maja 2007, 15:11 ] |
Tytuł: | |
calkowita blokada p2p dla danego ip |
Autor: | kilofmar [ poniedziałek, 7 maja 2007, 18:28 ] |
Tytuł: | |
jak wpisze to Cytuj: iptables -I FORWARD -s 10.0.1.10 -m ipp2p --ipp2p -j DROP
to i tak komputer na tym IP może ściągać |
Autor: | Kimas [ poniedziałek, 7 maja 2007, 19:53 ] |
Tytuł: | |
wpisales to do pliku??? jak tak to czy przeladowales firewalla?? |
Autor: | -MW- [ poniedziałek, 7 maja 2007, 20:18 ] |
Tytuł: | |
Cytuj: # Blokada programow p2p - ustawienia blokady znajduja sie w zmiennych
# p2pstart, p2pstop, p2pdays - to liczby okreslajace czas wlaczenia # i wylaczenia blokady oraz dni tygodnia kiedy ma ona obowiazywac. # UWAGA - zastosowanie blokady wymaga nowego pakietu ipp2p! if [ $BLOK_P2P = 1 ]; then stat_busy "Wł±czanie blokady P2P..." $i -t mangle -A PREROUTING -s 192.168.1.10 -j RETURN $i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark $i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT $i -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0x99 $i -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark $i -A FORWARD -m time --timestart $BLOK_P2P_START --timestop $BLOK_P2P_STOP --days $BLOK_P2P_DAYS -m ipp2p --ipp2p -j DROP fi i tym sposobem mozna wiele jeszcze wykombinowac. najlepiej zrobic to w osobnym lancuchu azeby nie kolidowalo z pozostalymi regulami w mangle PREROUTING. |
Autor: | kilofmar [ wtorek, 8 maja 2007, 16:49 ] |
Tytuł: | |
ani jednym ani drugim sposobem ni nie wychodzi a jeszcze zauważyłem że po zainstalowaniu niceshapera firewall przestał mi obcinać ilość połączeń |
Autor: | idub [ środa, 9 maja 2007, 19:30 ] |
Tytuł: | |
Czy jest możliwe przycięcie transferu p2p dla całej sieci np do 250KB/s?? Ma ktoś sprawdzony sposób na przycięcie p2p |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |