Wyciecie p2p
|
vtec |
Dodano 09-04-2008 13:03
|
User
Posty: 10
Dołączył: 27/03/2008 12:48
|
Koledzy jak wyciac ruch p2p w mojej sieci na toamto?
Chodzi mi o poblokowanie tego ruchu bez uzycia QoS'a. Potrzebuje prostych informacji , za raczke co gdzie i jak. Jestem poczatkujacy. Przeoralem cale forum ale brak tu konkretnych danych. Skryptu Robsona nie uzyje ze wzgledu na brak mozliwosci skorzystania z platformy widows aby go uruchomic.
Pozdrawiam i prosze o odpowiedz!! |
|
|
|
Pawel35 |
Dodano 09-04-2008 13:37
|
Power User
Posty: 352
Dołączył: 19/11/2007 20:08
|
Bez skryptu nie da sie. Jak masz Linuksa to od czego jest Wine. Sprobuj na nim uruchomic Generator Skryptow. |
|
|
|
obsy |
Dodano 09-04-2008 13:59
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Eee, dało by się. iptables z layer7 lub/i ipp2p markować - dropować pakiety należące do danych p2p.
A generator faktycznie chodzi pod wine.
|
|
|
|
rafal007 |
Dodano 09-04-2008 14:33
|
User
Posty: 77
Dołączył: 05/06/2007 23:30
|
Możesz jeszcze z korzystać z funkcji Access Restriction i zablokować konkretne programy p2p ale w tedy programy nie będą sie w ogóle łączyć i nie będzie można z nich korzystać.
Linksys WRT54GL Tomato 1.25
Omni 6dbi w?asnej roboty i 3 u?yszkodnik?w + ja.
1024/256 kb/s
|
|
|
|
kylonik |
Dodano 09-04-2008 20:08
|
User
Posty: 183
Dołączył: 05/04/2006 17:23
|
w administration/script/Firewall
wklej poniższy skrypt
Cytat modprobe ipt_layer7
iptables -t mangle -A POSTROUTING -m layer7 --l7proto bittorrent -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto edonkey -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto gnutella -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto ares -j DROP
iptables -t mangle -A POSTROUTING -m layer7 --l7proto directconnect -j DROP
Edytowany przez kylonik dnia 09-04-2008 20:10
|
|
|
|
vtec |
Dodano 09-04-2008 23:03
|
User
Posty: 10
Dołączył: 27/03/2008 12:48
|
kylonik , dzieki!! O taka odpowiedz mi chodzilo.
co o mojego systemu to mac os :-) Pewnie daloby sie to uruchomic, ale nie chce za bardo mi sie kombinowac.
Dzieki i pozdrawiam |
|
|
|
Pawel35 |
Dodano 10-04-2008 13:27
|
Power User
Posty: 352
Dołączył: 19/11/2007 20:08
|
Cytat vtec napisał/a:
co o mojego systemu to mac os :-) Pewnie daloby sie to uruchomic, ale nie chce za bardo mi sie kombinowac.
Dzieki i pozdrawiam
Tez uruchomisz Wine. Mac OS wywodzi sie z BSD Unix-a
Tu masz opis instalacji Wine na Mac OS-ie
http://davidbaumgold.com/create/tutor...e-mac.html
Edytowany przez Pawel35 dnia 10-04-2008 13:33
|
|
|
|
involeth |
Dodano 16-05-2008 09:04
|
User
Posty: 3
Dołączył: 14/05/2008 18:05
|
Witam!
Czytam Wasze forum od jakiegos czasu, bardzo pomogły mi posty dotyczące konfiguracji QoS w tomato i generatora skryptów. Obecnie zmagam się z nastepującym problemem: jak ułożyć regułke IPTABLES tak, aby zablokować lub ograniczyć ruch P2P tylko JEDNEMU uzytkownikowi sieci, tzn zeby miał pełny download i pełny upload dla www i innych, natomiast zablokowana mozliwosc sciagania P2P popularnymi programami. Czy cos takiego, wklejone do scripts/firewall będzie działac?:
modprobe ipt_layer7
iptables -t mangle -A POSTROUTING -s 10.1.1.19 -m layer7 --l7proto bittorrent -j DROP
iptables -t mangle -A POSTROUTING -s 10.1.1.19 -m layer7 --l7proto edonkey -j DROP
iptables -t mangle -A POSTROUTING -s 10.1.1.19 -m layer7 --l7proto gnutella -j DROP
iptables -t mangle -A POSTROUTING -s 10.1.1.19 -m layer7 --l7proto ares -j DROP
iptables -t mangle -A POSTROUTING -s 10.1.1.19 -m layer7 --l7proto directconnect -j DROP
gdzie 10.1.1.19 to IP uzytkownika, któremu chce zablokowac P2P.
Czy potrzeba coś jeszcze do tego skryptu? W QoS "P2P all" mam ustawione w najniższej klasie, i skonfigurowane wg instrukcji podawanych na forum.
Jeśli tak sie nie da to jak ewentualnie ograniczyc skryptem liczbe nawiazywanych polaczen tcp/udp przez tego uzytkownika tak, zeby skutecznie ograniczyc P2P nie blokujac przy tym www i innych?
Z góry dziękuję za wszelką pomoc.
Edytowany przez involeth dnia 16-05-2008 09:19
|
|
|
|
kill649 |
Dodano 16-05-2008 11:15
|
User
Posty: 26
Dołączył: 19/06/2007 13:47
|
iptables -t mangle -A POSTROUTING -s 10.1.1.19 -m layer7 --l7proto bittorrent -j DROP
działo o ile ktoś nie używa utorrenta 1.7.x i szyfrowanego połączenia. |
|
|
|
bobik-88 |
Dodano 22-05-2008 14:06
|
User
Posty: 5
Dołączył: 02/04/2008 20:53
|
Witam. mam problem z połączeniami na routerze WRT54GL v1.1 tomato 1.7 chello 10 mb/1mb. o tuż jak włączę utorrent 1.7.7 (na niego mam limit ustawiony 50kb ul czyli jakieś 78kb ul zostaje) to przeglądarki mi nie działają w windowsie mam ustawione na 176000 połączeń (w limicie połączeń).
Dodam jeszcze że nawet 2 emule mogą być włączone (na 2 komputerach) i tak działa dobrze internet. Wcześniej tego nie było.
Problem odkryty kaspersky
Edytowany przez bobik-88 dnia 23-05-2008 14:34
|
|
|