Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 18:43

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 
Autor Wiadomość
Post: poniedziałek, 7 maja 2007, 14:49 
Offline

Rejestracja: czwartek, 16 czerwca 2005, 15:38
Posty: 70
Czy można zablokować pakiety ipp2p tylko niektórym adresom IP albo zablokować wszystkim a jednemu IP nie , ja mam wpisane w firewallu tak ale to blokuje wszystkim
: [/] [] ()
# Blokada programow p2p - ustawienia blokady znajduja sie w zmiennych
# p2pstart, p2pstop, p2pdays  - to liczby okreslajace czas wlaczenia
# i wylaczenia blokady oraz dni tygodnia kiedy ma ona obowiazywac.
# UWAGA - zastosowanie blokady wymaga nowego pakietu ipp2p!

    if [ $BLOK_P2P = 1 ]; then
    stat_busy "Wł±czanie blokady P2P..."
   $i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
   $i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
   $i -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0x99
   $i -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
   $i -A FORWARD -m time --timestart $BLOK_P2P_START --timestop $BLOK_P2P_STOP --days $BLOK_P2P_DAYS -m ipp2p --ipp2p -j DROP
       
fi


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 maja 2007, 15:11 
Offline
CDN Support

Rejestracja: środa, 12 lipca 2006, 14:46
Posty: 497
Lokalizacja: Sarnaki / Warszawa
calkowita blokada p2p dla danego ip

: [/] [] ()
iptables -I FORWARD -s 192.168.0.11 -m ipp2p --ipp2p -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 maja 2007, 18:28 
Offline

Rejestracja: czwartek, 16 czerwca 2005, 15:38
Posty: 70
jak wpisze to
Cytuj:
iptables -I FORWARD -s 10.0.1.10 -m ipp2p --ipp2p -j DROP


to i tak komputer na tym IP może ściągać


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 maja 2007, 19:53 
Offline
CDN Support

Rejestracja: środa, 12 lipca 2006, 14:46
Posty: 497
Lokalizacja: Sarnaki / Warszawa
wpisales to do pliku??? jak tak to czy przeladowales firewalla??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 7 maja 2007, 20:18 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
# Blokada programow p2p - ustawienia blokady znajduja sie w zmiennych
# p2pstart, p2pstop, p2pdays - to liczby okreslajace czas wlaczenia
# i wylaczenia blokady oraz dni tygodnia kiedy ma ona obowiazywac.
# UWAGA - zastosowanie blokady wymaga nowego pakietu ipp2p!

if [ $BLOK_P2P = 1 ]; then
stat_busy "Wł±czanie blokady P2P..."

$i -t mangle -A PREROUTING -s 192.168.1.10 -j RETURN

$i -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
$i -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
$i -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0x99
$i -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark
$i -A FORWARD -m time --timestart $BLOK_P2P_START --timestop $BLOK_P2P_STOP --days $BLOK_P2P_DAYS -m ipp2p --ipp2p -j DROP
fi


i tym sposobem mozna wiele jeszcze wykombinowac.
najlepiej zrobic to w osobnym lancuchu azeby nie kolidowalo z pozostalymi regulami w mangle PREROUTING.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 8 maja 2007, 16:49 
Offline

Rejestracja: czwartek, 16 czerwca 2005, 15:38
Posty: 70
ani jednym ani drugim sposobem ni nie wychodzi a jeszcze zauważyłem
że po zainstalowaniu niceshapera firewall przestał mi obcinać ilość połączeń


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 9 maja 2007, 19:30 
Offline
Użytkownik

Rejestracja: wtorek, 21 czerwca 2005, 18:51
Posty: 132
Czy jest możliwe przycięcie transferu p2p dla całej sieci np do 250KB/s?? Ma ktoś sprawdzony sposób na przycięcie p2p


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 7 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 26 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl