Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
iptables v1.4.5: unknown option `--ipp2p' http://forum.freesco.pl/viewtopic.php?f=38&t=18575 |
Strona 1 z 1 |
Autor: | adamol [ środa, 27 lipca 2011, 04:35 ] |
Tytuł: | iptables v1.4.5: unknown option `--ipp2p' |
Jak w temacie: dla przykładowego wpisu: iptables -t mangle -I PREROUTING -p udp -m ipp2p --ipp2p -j MARK --set-mark 0x999 otrzymujemy: Natomiast dla: iptables -t mangle -I PREROUTING -p udp -m ipp2p --edk -j MARK --set-mark 0x999 >> Wpisując otrzymuję informację o ipp2p v0.10 match options jednak w załadowanych modułach ipp2p nie ma (lsmod |grep ipp2p). Dalej: insmod /usr/lib/iptables/libxt_ipp2p.so insmod: error inserting '/usr/lib/iptables/libxt_ipp2p.so': -1 Invalid module format insmod /lib/modules/2.6.32.6/extra/xt_ipp2p.ko insmod: error inserting '/lib/modules/2.6.32.6/extra/xt_ipp2p.ko': -1 Unknown symbol in module W tym miejscu zwracam się z prośbą o wyjaśnienie, propozycje, rady |
Autor: | adamol [ czwartek, 28 lipca 2011, 01:58 ] |
Tytuł: | |
Sobie odpowiem Przeinstalowałem iptables, iproute, iproute2, xtables-addons z opcją -S -d i nie wyskakuje mi już "iptables: No chain/target/match by that name " po wklepaniu -m ipp2p --bit (lub inne ipp2p v0.10 match options: --edk [tcp,udp] All known eDonkey/eMule/Overnet packets --dc [tcp] All known Direct Connect packets --kazaa [tcp,udp] All known KaZaA packets --gnu [tcp,udp] All known Gnutella packets --bit [tcp,udp] All known BitTorrent packets --apple [tcp] All known AppleJuice packets --winmx [tcp] All known WinMX --soul [tcp] All known SoulSeek --ares [tcp] All known Ares Szkoda jednak, że w tym momencie nie można ogólnie p2p potraktować tylko trzeba rozbijać ... Może by tak powrót do ipp2p działającej z --ipp2p ? Kolejne pytanie, raczej ciekawość, skąd ipp2p v 0.10 skoro na stronie ostatnia była 0.8.2 ? Pzdr Adam |
Autor: | Raflik [ środa, 23 listopada 2011, 00:18 ] |
Tytuł: | |
ma ktoś skompilowane ipp2p pod cdn? make wywala bledy. albo paczkę? |
Autor: | adamol [ piątek, 25 listopada 2011, 02:42 ] |
Tytuł: | |
Wkompilowane to już jest, tak jak opisałem powyżej działa, np tak: ipp2p="--bit --edk --dc --kazaa --gnu --ares" iptables -t filter -I FORWARD -o eth0 -p tcp -m multiport ! --dports 1:22,22:409,415:1024 -m ipp2p $ipp2p -j ACCEPT iptables -t filter -I FORWARD -o eth0 -p tcp -m multiport ! --dports 1550,8074,6112 -m ipp2p $ipp2p -j ACCEPT iptables -t filter -I FORWARD -p tcp -s 192.168.1.0/255.255.252.0 -m connlimit ! --connlimit-above 150 -m ipp2p $ipp2p -j ACCEPT iptables -t filter -I FORWARD -p tcp -d 192.168.1.0/255.255.252.0 -m connlimit ! --connlimit-above 150 -m ipp2p $ipp2p -j ACCEPT Pzdr |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |