Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 22 czerwca 2025, 21:06

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 42 ]  Przejdź na stronę Poprzednia  1, 2, 3  Następna
Autor Wiadomość
 Tytuł:
Post: sobota, 10 grudnia 2005, 01:28 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
a istnieje możliwość przycinania p2p dla konkretnegu usera ???


nigdy sie tym nie bawilem ale pewnie ...........


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 10 grudnia 2005, 12:03 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
bo pojawia sie problem (zwłaszcza przy dsl-u) z uploadem wiadomo jacy są ludzie wywali w p2p upload 40 kb i kapa


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 11 grudnia 2005, 01:01 
Offline

Rejestracja: niedziela, 15 czerwca 2003, 16:57
Posty: 28
Hej.mnie tez interesuje regulowanie p2p dla konkretnego usera.zrobil to ktos i sie pochwali???pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 15 grudnia 2005, 18:05 
Offline

Rejestracja: czwartek, 22 września 2005, 17:12
Posty: 62
Lokalizacja: Rzesza
Zeby nie zasmiecac forum tymi samymi postami napisze tutaj:

Chcialem blokowac p2p firewallem czerwo (v3.2) od godz 8:00 do 01:00 nastepnie od 01:00 do 08:00 mial sie uruchamiac skrypt (podany kilka postow wyzej - sam skrypt miodzo i dziala w 100% ;) ).. jednak kiedy wylaczam skrypt a iptables chodzi na samych regulkach blokujacych p2p (niby tak maja robic) to p2p chodzi sobie swietnie.. A min wartosci jakie moge w skrypcie (imq_p2p_eth) ustawic to DN 1KB/s i UP 1KB/s - woalalbym w tych godz calkowicie wylaczyc.

Tutaj regulka z firewall'ka:
: [/] [] ()
    $i -A FORWARD -p tcp -m time --timestart $start --timestop $end --days $lista_dni -m ipp2p --ipp2p -j DROP
    $i -A FORWARD -p udp -m time --timestart $start --timestop $end --days $lista_dni -m ipp2p --ipp2p -j DROP


Time start i time stop jest okreslony w firewall.configure raczej dobrze bo robiony jest konfiguratorkiem.
Btw. wpis na blokowanie udp zrobiony na przypała bo strasznie duzo os nawala po tym protokole.. nie wiem nawet czy jest to poprawnie - jak nie to prosze uswiadomic troszke.

Tutaj wpis w cronie:
: [/] [] ()
# IMQ, niceshaper
02 8 * * * /etc/rc.d/imq_p2p_eth stop 1>/dev/null
02 1 * * * /etc/rc.d/imq_p2p_eth start 1>/dev/null


Cron w sumie tu nie ma nic wspolnego z tym ale kiedy wylaczam skrypcik imq_p2p_eth to poprzednie reguly (kod wyzej), zupelnie nie odrzucaja prog p2p

ver ipp2p 0.8

Po wpisaniu iptables -L otrzymuje:
: [/] [] ()
DROP       tcp  --  anywhere             anywhere            TIME from 8:0 to 1:0 on all days ipp2p v0.8.0 --ipp2p
DROP       udp  --  anywhere             anywhere            TIME from 8:0 to 1:0 on all days ipp2p v0.8.0 --ipp2p


Co tu moze byc nie tak. Z gory dziekuje za odpowiedz.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 15 grudnia 2005, 23:11 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
zainstaluj nowszy firewall

pacman -U http://nnd.no-ip.org/PKG/firewall-4.2-2nnd.pkg.tar.gz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 12:15 
Offline

Rejestracja: czwartek, 22 września 2005, 17:12
Posty: 62
Lokalizacja: Rzesza
W sumie to wolalem odpowiedz co w regulce jest nie tak.. (skrypt fire juz dalo by sie przerobic;P). Jednak w ramach pokuty zainstaloawlem tego fire i stwierdzam ze nie jest on wcale cudowny - generowanie za kazdym razem - blee.. zreszta to nie watek o tym a stosowny post juz zostal przeslany.

Zaczerpnolem wiec samą regulke z nowego fire. odnosnie ipp2p:
: [/] [] ()
iptables -A FORWARD -s 192.168.1.0/24 -p tcp -m time --timestart 08:00 --timestop 01:00 -m ipp2p --kazaa --gnu --edk --dc --bit --apple --soul --winmx --ares -j DROP


Pytanko: po co tutaj te wszystkie edk kazaa itp?
Nie bedzie to dzialalo tak (wycinajac WSZYSTKO co tylko ipp2p potrafi)?:
: [/] [] ()
iptables -A FORWARD -s 192.168.1.0/24 -p tcp -m time --timestart 08:00 --timestop 01:00 -m ipp2p --ipp2p -j DROP


I czy powienienem dodac takie same regulki tylko z parametrem -d (przed ip)?
Takie regulki powinny chyba zapobiec w tych godzinach jakiemukolwiek ruchowi p2p jednak teraz tego nie moge sprawdzic wiec prosze o odp. Pozdrawiam.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 12:30 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Ja bym to zrobil tak:
iptables -A FORWARD -m time --timestart 08:00 --timestop 01:00 -m ipp2p --ipp2p -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 17 grudnia 2005, 13:36 
Offline

Rejestracja: czwartek, 22 września 2005, 17:12
Posty: 62
Lokalizacja: Rzesza
tasiorek pisze:
Ja bym to zrobil tak:
iptables -A FORWARD -m time --timestart 08:00 --timestop 01:00 -m ipp2p --ipp2p -j DROP


W sumie racja, najbardziej ogolnikowo i najlepiej. Pozniej to sprawdze. Pozdrawiam.

------

Edit: 16:11 - 18.12.2005

Noi.. nie działa. Chcialem zrobic tak, aby od 08:00 do 01:00 ten wpis blokował całkowity ruch p2p, nastepnie w cronie o godz 01:02 startował by skrypt który ogranicza p2p do pasma rzedu xKB.. nastepnie o godz 8:02 bylby zatrzymywany, gdyz w tych godz ruchu pilnuje juz powyzszy wpis do blokady w iptables.. Odpalilem azureusa i chodzi w najlepsze (godz 16) :/.

Jakies sugestie co do rozwiazania?

------

Edit 23:05 - 16.12.2005

Czy postawienie wirtualnych interface'sów moze powodować, że wpis w iptables nie radzi sobie z blokowaniem p2p? Skrypt (imq_p2p_eth) do testow chwilowo wylaczony, ipp2p v8.0, nice - method imq, firewall czerw v4.2.2.. dalej nie mam pojecia co ma wplyw na to iż nie hula mi regulka - firewall w sumie tez nie radzi sobie z blokowaniem usera, bądź całej sieci. Mhhmm..


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 02:24 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
nalezy pamietac ze ipp2p nie blokuje wszystkich p2p !

z wiekszoscia pakietow tcp i udp sobie radzi ale sa programy nie ograniczone na pakietach udp i one potrafia szalec.

ja widzac ze nie moge zapanowac nad delikwentem wycinam mu calkowicie ruch na udp i po klopocie.
jednak jest warunek ze musi bałwan jestem z naszego dns-a, a my musimy miec taki serwer na nnd.

sa tacy ktorzy graja w rozne gry :) i oczywiscie po tym zabiegu juz nie graja, ale mozna z nimi dojsc do porozumienia, albo p2p albo granie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 29 grudnia 2005, 18:49 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Sprobuj dac -I zamiast -A.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 13 stycznia 2006, 00:34 
Witam!
Pozwole sobie ponowić pytanie, które przewineło się już w tym temacie, ale nie zostało wyczerpane. Czy istnieje możliwość przycięcia p2p poprzez ipp2p dla konkretnego usera?? Mam takiego jednego miłośnika p2p 24/7, którego musze ostro przyciąc, a nie chce, by tracili na tym inni "cywilizowani" użytkownicy.
Dzięki.


Na górę
  
 
 Tytuł:
Post: piątek, 13 stycznia 2006, 13:22 
Offline

Rejestracja: czwartek, 22 września 2005, 17:12
Posty: 62
Lokalizacja: Rzesza
tasiorek pisze:
Sprobuj dac -I zamiast -A.


Hmm problemem raczej nie bylo to, tylko czas ograniczeń:
: [/] [] ()
iptables -I FORWARD -s 192.168.1.x -m time --timestart 08:00 --timestop 01:00 -m ipp2p --ipp2p -j DROP

Zamienilem na:
: [/] [] ()
iptables -I FORWARD -s 192.168.1.x -m time --timestart 08:00 --timestop 23:59 -m ipp2p --ipp2p -j DROP


I blokuje teraz ladnie.. tylko zawsze to godzinke w tył ;>

deem pisze:
Pozwole sobie ponowić pytanie, które przewineło się już w tym temacie, ale nie zostało wyczerpane. Czy istnieje możliwość przycięcia p2p poprzez ipp2p dla konkretnego usera?? Mam takiego jednego miłośnika p2p 24/7, którego musze ostro przyciąc, a nie chce, by tracili na tym inni "cywilizowani" użytkownicy.


Zastosuj to co ja, dodaj sobie wpis z delikwentem, godziny mozesz zmienic jezeli chcesz mu zezwolic na sciaganie w okreslonej porze, lub calkowicie obciac:
: [/] [] ()
iptables -I FORWARD -s 192.168.1.x -m ipp2p --ipp2p -j DROP


Problem z glowy, koles przyblokowany a reszta moze korzystac, nauczy się, że są inni ludzie.

A co do przyciecia to nie rozumiem po co do konkretnego usera - skoro zezwalasz na okreslone pasmo dla p2p i nagle przeszkadza Ci ze ktos to pasmo wykorzystuje.. hmm, nie wiem czy to ma sens, a jezeli tak to trzeba napisac skrypcik ktory markuje pakiety danemu delikwentowi i kieruje go na inny interface ktory tez jest przycinany (myle się?).. za duzo zabawy i zbędny bajer IMO.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 12:19 
A ja mam takie pytanko jak jednemu klientowi odblokowac calkowicie p2p ?? Wszedzie pisze jak zablokowac a nic jak odblokowac. Czy znajdzie sie pomocna duszyczka


Na górę
  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 13:08 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
np firewall czerwo i mozesz blokować odblokować komu chcesz i kiedy chcesz (określone godziny)

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 13:52 
jak mialem stare nnd to na firewallu czerwa noproblem. od paru dni mam najnowsze nnd no i mam problem. czasowka dziala ok ale mnie interesuje odblokowanie calkowite bez zadnych ograniczen czasowych itp tylko 1 userowi a reszta do przyciecia.


Na górę
  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 13:56 
Offline
Użytkownik

Rejestracja: czwartek, 19 sierpnia 2004, 15:18
Posty: 1273
Lokalizacja: Tychy
nie mam pojecia jak w najnowszym ale jezeli jest problem to ustaw blokade w godzinach np od 15.00 do 15.01

_________________
Pomogłem ? wypij moje zdrowie
Nie polemizuj z idiotą - najpierw sprowadzi Cię do swojego poziomu, a później pobije doświadczeniem.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 13:59 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Po ustawieniu blokowania wszystkich w wybraniych godzinach wpisz w konsoli:
iptables -I FORWARD -s ip -m ipp2p --ipp2p -j ACCEPT
iptables -I FORWARD -d ip -m ipp2p --ipp2p -j ACCEPT (nie jestem pewny czy potrzebne, bo nie wiem jak blokuje fw czerwo, ale na pewno nie zaszkodzi)
/etc/rc.d/iptables save (tylko jak uzywasz fw czerwo)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 14:06 
Offline

Rejestracja: czwartek, 22 września 2005, 17:12
Posty: 62
Lokalizacja: Rzesza
tasiorek pisze:
/etc/rc.d/iptables save (tylko jak uzywasz fw czerwo)


Jakos boje sie iptables save.. wole wszystkie komendy wprowadzac do skryptu, a juz w szczegolnosci nie polecam iptables save poczatkujacym.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 14:10 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Co to za roznica? Przeciez fw czerwo korzysta wlasnie z tego polecenia.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 21 stycznia 2006, 16:37 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
i uwazam ze jest to dobry pomysl bo zawsze mozna F8 restart iptables i mam orginalny firewall :)
A zdaza sie ze cos sie zje.... :)

_________________
Obrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 42 ]  Przejdź na stronę Poprzednia  1, 2, 3  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl