Freesco, NND, CDN, EOS
http://forum.freesco.pl/

blokada ipp2p ale tylko niektórym
http://forum.freesco.pl/viewtopic.php?f=22&t=15298
Strona 1 z 1

Autor:  kilofmar [ poniedziałek, 7 maja 2007, 14:49 ]
Tytuł:  blokada ipp2p ale tylko niektórym

Czy można zablokować pakiety ipp2p tylko niektórym adresom IP albo zablokować wszystkim a jednemu IP nie , ja mam wpisane w firewallu tak ale to blokuje wszystkim
: [/] [] ()
# Blokada programow p2p - ustawienia blokady znajduja sie w zmiennych
# p2pstart, p2pstop, p2pdays  - to liczby okreslajace czas wlaczenia
# i wylaczenia blokady oraz dni tygodnia kiedy ma ona obowiazywac.
# UWAGA - zastosowanie blokady wymaga nowego pakietu ipp2p!

    if [ $BLOK_P2P = 1 ]; then
    stat_busy "Wł±czanie blokady P2P..."
   $i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
   $i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
   $i -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0x99
   $i -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
   $i -A FORWARD -m time --timestart $BLOK_P2P_START --timestop $BLOK_P2P_STOP --days $BLOK_P2P_DAYS -m ipp2p --ipp2p -j DROP
       
fi

Autor:  Kimas [ poniedziałek, 7 maja 2007, 15:11 ]
Tytuł: 

calkowita blokada p2p dla danego ip

: [/] [] ()
iptables -I FORWARD -s 192.168.0.11 -m ipp2p --ipp2p -j DROP

Autor:  kilofmar [ poniedziałek, 7 maja 2007, 18:28 ]
Tytuł: 

jak wpisze to
Cytuj:
iptables -I FORWARD -s 10.0.1.10 -m ipp2p --ipp2p -j DROP


to i tak komputer na tym IP może ściągać

Autor:  Kimas [ poniedziałek, 7 maja 2007, 19:53 ]
Tytuł: 

wpisales to do pliku??? jak tak to czy przeladowales firewalla??

Autor:  -MW- [ poniedziałek, 7 maja 2007, 20:18 ]
Tytuł: 

Cytuj:
# Blokada programow p2p - ustawienia blokady znajduja sie w zmiennych
# p2pstart, p2pstop, p2pdays - to liczby okreslajace czas wlaczenia
# i wylaczenia blokady oraz dni tygodnia kiedy ma ona obowiazywac.
# UWAGA - zastosowanie blokady wymaga nowego pakietu ipp2p!

if [ $BLOK_P2P = 1 ]; then
stat_busy "Wł±czanie blokady P2P..."

$i -t mangle -A PREROUTING -s 192.168.1.10 -j RETURN

$i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
$i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
$i -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0x99
$i -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
$i -A FORWARD -m time --timestart $BLOK_P2P_START --timestop $BLOK_P2P_STOP --days $BLOK_P2P_DAYS -m ipp2p --ipp2p -j DROP
fi


i tym sposobem mozna wiele jeszcze wykombinowac.
najlepiej zrobic to w osobnym lancuchu azeby nie kolidowalo z pozostalymi regulami w mangle PREROUTING.

Autor:  kilofmar [ wtorek, 8 maja 2007, 16:49 ]
Tytuł: 

ani jednym ani drugim sposobem ni nie wychodzi a jeszcze zauważyłem
że po zainstalowaniu niceshapera firewall przestał mi obcinać ilość połączeń

Autor:  idub [ środa, 9 maja 2007, 19:30 ]
Tytuł: 

Czy jest możliwe przycięcie transferu p2p dla całej sieci np do 250KB/s?? Ma ktoś sprawdzony sposób na przycięcie p2p

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/