Jak zablokować Skype?
|
mkaiser |
Dodano 17-10-2008 17:19
|
User
Posty: 72
Dołączył: 15/03/2008 20:22
|
Witam!
Chciałbym dla konkretnego IP w sieci łączącego się tylko i wyłącznie po wifi zablkować możliwość korzystania ze Skypa. Albo umożliwić mu tylko korzystanie z portu www i poczty. jak to zrobić?
#Blokujemy Skype
iptables -I FORWARD -p udp -mlength --length 39 -m u32 --u32 '27&0
x8f=7' --u32 '31=0 x527c4833' -j DROP
cos takieog znalazlem, ale to chyba zablkokuje mi for all...
--->Kamikaze<---
Edytowany przez mkaiser dnia 17-10-2008 17:54
|
|
|
|
SlyT |
Dodano 17-10-2008 17:47
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
Pytanie podstawowe:
A jaki masz firmware wgrany ?
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
obsy |
Dodano 17-10-2008 18:12
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
@mkaiser: -s to-biedne-ip musisz dodać
|
|
|
|
SlyT |
Dodano 17-10-2008 18:20
|
Power User
Posty: 366
Dołączył: 15/09/2006 23:44
|
-o-ile-ma jakis nieoficialny firmware
-a-zawsze-tez-moze uzyc L7 o ile jest to Tomato ew. OpenWRT (nie wiem jak w DD-Wrt)
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
|
|
|
|
mkaiser |
Dodano 17-10-2008 18:26
|
User
Posty: 72
Dołączył: 15/03/2008 20:22
|
iptables -I FORWARD -p udp -mlength --length 39 -m u32 --u32 '27&0
x8f=7' --u32 '31=0 x527c4833' -j DROP -s 192.168.2.2
niestety coś ten przepis na sukces, ktory podałem w pierwszym poście nie działa, testuje wlaśnie wobec swojego komputera i Skype smiga na calego...
piszac Kamikaze mialem na mysli Open WRT
Edytowany przez mkaiser dnia 17-10-2008 18:27
|
|
|
|
obsy |
Dodano 17-10-2008 18:33
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
iptables -I FORWARD -p udp -m length --length 39 -m u32 --u32 '27&0x8f=7' --u32 '31=0x527c4833' -s 192.168.2.2 -j DROP
że match'e miałes.
|
|
|
|
mkaiser |
Dodano 17-10-2008 18:40
|
User
Posty: 72
Dołączył: 15/03/2008 20:22
|
faktycznie, dzieki, ale skype nadal sie loguje... co za.....
a jeszcze mam takie ptania majac podglad z tcpdumpa pierwsza z brzegu komunikacja:
18:41:37.434104 IP hefajstos.1062 > 8.12.136.110.80: . ack 160662 win 17520
18:41:37.443762 IP 8.12.136.110.80 > hefajstos.1062: . 160662:162114(1452) ack 583 win 16080
to jakim poleceniem recznie uwalic takie polacznie zwykly tcpview pod Win32 potrafi więc OpenWRT zrobi to mysle bez trudu, tylko jakim polecniem?
pytam w aspekcie skypa bo taka sesja jest ustanowiona i z tym samym portem w trkacie sesji wiec moglbym recznie usera zniechecac...
Edytowany przez mkaiser dnia 17-10-2008 18:47
|
|
|
|
obsy |
Dodano 17-10-2008 18:54
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Programik nazywa sie cutter (niespodzianka :)), pozwala na przerywanie połączeń tcp.
|
|
|
|
mkaiser |
Dodano 17-10-2008 21:11
|
User
Posty: 72
Dołączył: 15/03/2008 20:22
|
a tak przy okazji ja szukam szczęścia w pliku /etc/config/firewall a nie w /etc/firewall.user. gdzies na forum widzilem info, że to w nim głównie powinno się grzebać. dobrze robie? |
|
|
|
obsy |
Dodano 17-10-2008 21:15
|
VIP
Posty: 5775
Dołączył: 31/10/2006 20:06
|
Zależy. w /etc/firewall.user masz natywne polecenia, /etc/config/firewall przechodzi przez parser wstępnie i ma inną składnie. gui korzystają z /etc/config/firewall.
A Ty z tego, które jest skuteczny.
|
|
|