Tomato - calkowite zablokowanie p2p
|
Progsi |
Dodano 31-01-2009 14:58
|
User
Posty: 7
Dołączył: 31/01/2009 13:35
|
witam
mam dwie sprawy
1) chciałbym ograniczyc przeglądanie www poprzez filtrowanie w tersci strony i/lub adresie pewnych slów kluczowych
2)chciałbym zablokować CAŁKOWICIE możliwość korzystania w sieci lokalnej z p2p (BRAK MOZLIWOSCI NAWIAZANIA JAKIEGOKOLWIEK POLACZENIA a nie ograniczanie przesyłu itp...)
z gory dzieki za odpowiedz
Progsi
Edytowany przez Progsi dnia 31-01-2009 14:59
|
|
|
|
ZENiTH |
Dodano 31-01-2009 16:13
|
Power User
Posty: 226
Dołączył: 19/03/2007 19:28
|
hmmm na DD-WRT są takie możliwości ale w Tomato obawiam się że zostają tylko skrypty
-------------------------------------------------------------
DSL 6Mb
Linksys AM200
Serwer Linux NND
Linksys WRT54GL 1.1 -> TOMATO 1.20 (w razie awarii)
Linksys WRT54GS 6.0 -> DD-WRT V24 SP1 MICRO
|
|
|
|
iroc |
Dodano 31-01-2009 16:51
|
OL Maniac
Posty: 1455
Dołączył: 10/06/2006 18:29
|
Access Restriction wpisz w HTTP Request treść stron które chcesz filtrować.
P2P zablokuj All IPP2P FILTERS lub wytnij wszystkie porty korzystające z p2p.
-asus rt-n18u-
tomato,ddwrt,gargoyle
|
|
|
|
Progsi |
Dodano 31-01-2009 19:07
|
User
Posty: 7
Dołączył: 31/01/2009 13:35
|
witam
a jak moge wpisać w HTTP req większą ilość słów?? (prezecinek ani srednik nie dzialają)
co do zablokowania portów to to nic nie daje poniewaz niektore p2p wyszukuja sobie wolne potry np 80 a tego nie moge zablokować.
pozdrawiam
Progsi
Edytowany przez Progsi dnia 31-01-2009 19:41
|
|
|
|
bartolini |
Dodano 01-02-2009 01:10
|
User
Posty: 32
Dołączył: 21/08/2007 22:20
|
Cytat Progsi napisał/a:
a jak moge wpisać w HTTP req większą ilość słów?? (prezecinek ani srednik nie dzialają)
Między słowami spacja.
Jeśli chodzi o p2p, to tylko skryptem ograniczenia. Ipp2p router zamula a efekt mizerny.
Linksys WRT54GL v1.1 (sdmod)
|
|
|
|
iroc |
Dodano 01-02-2009 09:13
|
OL Maniac
Posty: 1455
Dołączył: 10/06/2006 18:29
|
Mam zablokowane p2p od 8-22 na L7. Jeśli chodzi o całkowite wycięcie p2p to zgadzam się z przedmówcami, że można to zrobić jedynie za pomocą skryptów "iptables....".
http://openlinksys.info/forum/viewthr...post_14610
http://openlinksys.info/forum/viewthr...post_10294
http://openlinksys.info/forum/viewthr...#post_2615
-asus rt-n18u-
tomato,ddwrt,gargoyle
|
|
|
|
shibby |
Dodano 01-02-2009 09:22
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
hmm
ja ograniczam wysyl dla p2p przez L7 i router nie zamula. Zaden problem by w miejsce akcji zamiast marka dac drop Zdecydowanie L7 jest efektywniejsze niz ipp2p. |
|
|
|
Progsi |
Dodano 01-02-2009 12:19
|
User
Posty: 7
Dołączył: 31/01/2009 13:35
|
dzieki wielkie za odpowiedz
a moglby ktos z was wrzucic zrzuty ekranu jak to wyglada w rzeczywistosci ustawione (ew. byłbym wdzieczny za przesłanie na hofik987@o2.pl)
interesowałoby mnie rozwiązanie zarówno z ipp2p,l7 jak również skrypt..
Z gory dzieki
Progsi |
|
|
|
shibby |
Dodano 01-02-2009 14:27
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
hmm
PRE="iptables -t mangle -A PREROUTING"
$PRE -m layer7 --l7proto bittorrent -j DROP
$PRE -m layer7 --l7proto directconnect -j DROP
$PRE -m layer7 --l7proto edonkey -j DROP
itd. podobnie robisz z postroutingiem. pelna liste defunicji protokolow L7 masz na necie.
z ipp2p jak sie nie myle bedzie tak:
iptables -A FORWARD -m ipp2p --ipp2p -j DROP
i tyle powinno zalatwic sprawe. |
|
|
|
yogs |
Dodano 03-02-2009 16:54
|
User
Posty: 19
Dołączył: 25/11/2007 15:35
|
Witam.
"PRE="iptables -t mangle -A PREROUTING"
$PRE -m layer7 --l7proto bittorrent -j DROP
$PRE -m layer7 --l7proto directconnect -j DROP
$PRE -m layer7 --l7proto edonkey -j DROP"
to ma być w firewall czy init?
Jak sądzę ten skrypt całkowicie ubija te protokoły a jak powinien wyglądać w przypadku ograniczenia prędkości i limitu tcp?
Przy zastosowaniu:QOS, Classification:IPP2P - All IPP2P filters i Traffic Manager - TCP Limit po kilku godzinach pracy uTorrenta mam całkowite zmulenie internetu. |
|
|
|
shibby |
Dodano 03-02-2009 23:35
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
hmm
na szybko zeby ograniczyc predkosc dajesz mark zamiast DROP czyli
"PRE="iptables -t mangle -A PREROUTING"
$PRE -m layer7 --l7proto bittorrent -j MARK --set-mark 21
marka przypisujesz do klasy a w klasie definiujesz predkosci gwarantowana i maksymalna
najlepiej przejdz do dzialu projekty i poszukaj generatora skryptow. tam ci automat zalatwi wszystko a gotowy skrypt wrzucasz do firewalla i tyle. |
|
|
|
yogs |
Dodano 07-02-2009 13:25
|
User
Posty: 19
Dołączył: 25/11/2007 15:35
|
Dzięki @shibby, faktycznie skrypt z generatora zapanował nad wszystkim. |
|
|