Автор Тема: Layer7 patch help  (Прочетена 13025 пъти)

Gaara

  • Напреднали
  • *****
  • Публикации: 631
  • Distribution: Debian
  • Window Manager: E17
    • Профил
Layer7 patch help
« Отговор #15 -: Oct 26, 2007, 12:03 »
Инсталирал ли си протоколите на Л7?
Дал ли си правило и точен път до плъгините?

Edit:
Цитат

--l7dir <directory>  : Look for patterns here instead of /etc/l7-protocols/
                       (--l7dir must be specified before --l7proto if used!'<img'>
--l7proto [!] <name> : Match the protocol defined in /etc/l7-protocols/





Активен

Last night, Darth Vader came down from planet Vulcan and told me that if you don't install Debian, he'd melt your brain.

HighWay

  • Напреднали
  • *****
  • Публикации: 31
  • Distribution: Slackware, Miktorik
  • Window Manager: KDE
    • Профил
Layer7 patch help
« Отговор #16 -: Oct 26, 2007, 12:34 »
да, протоколите са инсталирани
тествано е на edonkey - работи

BR

HighWay
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Layer7 patch help
« Отговор #17 -: Oct 26, 2007, 15:01 »
Браво за дебъга '<img'>

Ако торент трафика е криптиран, май няма много какво да се направи ...
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

HighWay

  • Напреднали
  • *****
  • Публикации: 31
  • Distribution: Slackware, Miktorik
  • Window Manager: KDE
    • Профил
Layer7 patch help
« Отговор #18 -: Oct 26, 2007, 15:40 »
Благодаря '<img'>

постигнах някакъв частичен успех с :

iptables -I FORWARD -m string --string "BitTorrent" --algo bm --to 65535 -j DROP

24271 2621K DROP       0    --  any    any     anywhere             anywhere            STRING match "BitTorrent" ALGO name bm TO 65535


но за шейпване на BitTorrent протокола едва ли ще свърши работа.

поздрави

HighWay
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Layer7 patch help
« Отговор #19 -: Oct 26, 2007, 15:43 »
Можеш да ползваш connmark - така ще можеш да следиш всички пакети към тази връзка.
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

Gaara

  • Напреднали
  • *****
  • Публикации: 631
  • Distribution: Debian
  • Window Manager: E17
    • Профил
Layer7 patch help
« Отговор #20 -: Oct 26, 2007, 15:51 »
Пробвай нещо от сорта на:
Примерен код

iptables -t mangle -A PREROUTING -d 192.168.0.0/24 -m layer7 --l7dir /etc/l7-protocols/file_types/ --l7proto bittorrent -j MARK --set-mark 6

tc class add dev eth0 parent 1:1 classid 1:6 htb rate 15kbps ceil 25kbps
tc filter add dev eth0 parent 1:0 protocol ip prio 1 handle 6 fw classid 1:6
tc qdisc add dev eth0 parent 1:6 handle 6: pfifo limit 10
Активен

Last night, Darth Vader came down from planet Vulcan and told me that if you don't install Debian, he'd melt your brain.

HighWay

  • Напреднали
  • *****
  • Публикации: 31
  • Distribution: Slackware, Miktorik
  • Window Manager: KDE
    • Профил
Layer7 patch help
« Отговор #21 -: Oct 27, 2007, 13:39 »
Благодаря Gaara

аз се заех да почета малко за connmark преди да продължа
ще опитам с това което ми даде '<img'>

ако не греша :
tc class add dev eth0 ... тази dev трябва да е откъм страната на клиентите т.е вътрешната мрежа ?


BR

HighWay



Активен

Gaara

  • Напреднали
  • *****
  • Публикации: 631
  • Distribution: Debian
  • Window Manager: E17
    • Профил
Layer7 patch help
« Отговор #22 -: Oct 27, 2007, 14:34 »
Цитат (HighWay @ Окт. 26 2007,16:40)
Благодаря '<img'>

постигнах някакъв частичен успех с :

iptables -I FORWARD -m string --string "BitTorrent" --algo bm --to 65535 -j DROP

24271 2621K DROP       0    --  any    any     anywhere             anywhere            STRING match "BitTorrent" ALGO name bm TO 65535


но за шейпване на BitTorrent протокола едва ли ще свърши работа.

поздрави

HighWay

Еми според мен по-правилно е
Примерен код

iptables -t filter -A FORWARD -m layer7 --l7proto edonkey -j DROP

за да спреш торент трафика.
Активен

Last night, Darth Vader came down from planet Vulcan and told me that if you don't install Debian, he'd melt your brain.

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
kernel patch
Настройка на програми
nizz 4 2732 Последна публикация Mar 26, 2003, 17:20
от nizz
Patch
Настройка на програми
mozly 6 2901 Последна публикация Sep 01, 2003, 00:55
от
Patch-o-matic TTL Patch
Настройка на програми
Knopper 9 4682 Последна публикация Feb 08, 2005, 19:21
от Knopper
Въпрос относно използване на patch файлове
Настройка на програми
Ali Nebi 2 3406 Последна публикация Sep 13, 2006, 13:54
от Ali Nebi
pfSense , bridge, layer7
Настройки на софтуер
edmon 36 13013 Последна публикация Jul 01, 2015, 09:44
от daniel_vulchev