Автор Тема: pfSense , bridge, layer7  (Прочетена 10189 пъти)

edmon

  • Гост
pfSense , bridge, layer7
« -: Jun 18, 2015, 22:08 »
Заглавието е автообесняващо се. Питането е що не работи?

Правя бридж, слагам ип-то на бриджа, пускам дЪхЪЦъПъ рилей и работя все едно го няма между мен и останалия свят. Обаче целта е да филтрирам п2п.
Слагам в трафик шейпър -> layer 7 - > bittorent -> action -> block.
Закачам в файъуол -> рулз - > Lan -> най-отгоре нов рул TCP/UDP pass  с Adcanced - > Layer 7 -> p2p

И спира всичко.

версията е 2.2.2
Активен

Sairos

  • Напреднали
  • *****
  • Публикации: 77
  • Distribution: GNU Linux
  • Window Manager: Console
    • Профил
Re: pfSense , bridge, layer7
« Отговор #1 -: Jun 19, 2015, 06:55 »
Проблема е в това че Гошето(google.com) ни препраща към не актуална информация.
Това е нещото което търсиш : "Firewall: Traffic Shaper: Limiter" , а не Layer 7.
Потърси в нета точно инфо как да го направиш и всичко ще си дойде на мястото.
Активен

edmon

  • Гост
Re: pfSense , bridge, layer7
« Отговор #2 -: Jun 19, 2015, 14:43 »
шу речи?!?!?
от не ми требе Лейър7?!?!?
« Последна редакция: Jun 19, 2015, 14:49 от edmon »
Активен

BRADATA

  • Напреднали
  • *****
  • Публикации: 833
  • Distribution: Slackware/Mint/CentOS
  • Window Manager: console/KDE/LXDE
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #3 -: Jun 19, 2015, 18:09 »
шу речи?!?!?
от не ми требе Лейър7?!?!?
Точно това ти требе... Чекай да питам - тва чел ле си го?
https://doc.pfsense.org/index.php/Layer_7
там издоле има йедни sysctl неща дека са леконка задължителни за да станат нещата връз твйо бридж.
« Последна редакция: Jun 19, 2015, 18:10 от BRADATA »
Активен

Sairos

  • Напреднали
  • *****
  • Публикации: 77
  • Distribution: GNU Linux
  • Window Manager: Console
    • Профил
Re: pfSense , bridge, layer7
« Отговор #4 -: Jun 19, 2015, 19:44 »
Нещо не съм прочел какво искаш, ама нищо. Колегата те е насочил на правилното място!
Активен

edmon

  • Гост
Re: pfSense , bridge, layer7
« Отговор #5 -: Jun 20, 2015, 00:06 »
шу речи?!?!?
от не ми требе Лейър7?!?!?
Точно това ти требе... Чекай да питам - тва чел ле си го?
https://doc.pfsense.org/index.php/Layer_7
там издоле има йедни sysctl неща дека са леконка задължителни за да станат нещата връз твйо бридж.
ти чел ли си го ?
тва за съсктл параметрите .. нема ми работи бриджа ако не съм ги сложил.:)

Аз обаче видях, че има бъг и се планира това да се оправи в версия 2.3(не 2.2.3)

жалко.... иначе изтеглих и 2.1.5 ама и там нещо не ми се получава.. ама другата седмица пак ще пробвам със старата версия..
Активен

savago

  • Напреднали
  • *****
  • Публикации: 84
  • Distribution: mainly OpenBSD,FreeBSD
    • Профил
Re: pfSense , bridge, layer7
« Отговор #6 -: Jun 22, 2015, 23:21 »
p2p ще го спреш със прозрачно прокси.Правиш редирект на вички портове към проксито и там обработваш както ти харесва.
Активен

edmon

  • Гост
Re: pfSense , bridge, layer7
« Отговор #7 -: Jun 23, 2015, 10:05 »
 а тия хуйовини дето ги продават за дийп пакит инспекшън  с прозрачно прокси ли са?
Активен

Archchancellor

  • Напреднали
  • *****
  • Публикации: 41
  • Distribution: Debian
  • Window Manager: Xfce
    • Профил
Re: pfSense , bridge, layer7
« Отговор #8 -: Jun 23, 2015, 11:55 »
Не.
Активен

10101

  • Напреднали
  • *****
  • Публикации: 364
  • Distribution: GNU LINUX
    • Профил
Re: pfSense , bridge, layer7
« Отговор #9 -: Jun 23, 2015, 16:30 »
Защо не опиташ първо на виртуалка това :

zeroshell.org

 It is possible to reject or shape P2P File Sharing traffic by using IPP2P iptables module in the Firewall and QoS Classifier;
Активен

А печат ?

edmon

  • Гост
Re: pfSense , bridge, layer7
« Отговор #10 -: Jun 23, 2015, 21:29 »
Защо не опиташ първо на виртуалка това :

zeroshell.org

 It is possible to reject or shape P2P File Sharing traffic by using IPP2P iptables module in the Firewall and QoS Classifier;

пробвах го ... в реалка:) сейм шит ... сложно му е да направи бридж. викам тогаз ще го направя на ръка... то пък самото е някъв... имидж на инсталация или нещо си ... абе не става много много...
Активен

edmon

  • Гост
Re: pfSense , bridge, layer7
« Отговор #11 -: Jun 23, 2015, 22:53 »
сега съм решил да пусна един дебиан.. да го направа бридж ... и  да видя ще успея ли да компилирам тоя плъгин за айпи тейбълса... лейър7 де... и как и къде ще го закача да флтрира и после да видим дали наистина филтрира некой торент от милимунда.

ps . хехе.. май и тука ударихме на камък.... що тия не правят патч за версии на кърнела по големи от 2.6?

ps.2: абе кво става всичко свързано с л7 е остаряло и всички са почнали да печатат пачки.. опендпи.орг...?!?@?
« Последна редакция: Jun 23, 2015, 23:56 от edmon »
Активен

daniel_vulchev

  • Напреднали
  • *****
  • Публикации: 177
  • Distribution: NetBSD, Slackware, Debian
  • Window Manager: Console/Gnome
    • Профил
    • WWW
Re: pfSense , bridge, layer7
« Отговор #12 -: Jun 24, 2015, 00:56 »
pfsence е упорито магаре мога да пробвам при мен утре дали ще филтрира. Принципно си бачка доста добре но ако го конфигурираш през уеб е малко смотано.
Активен

10101

  • Напреднали
  • *****
  • Публикации: 364
  • Distribution: GNU LINUX
    • Профил
Re: pfSense , bridge, layer7
« Отговор #13 -: Jun 24, 2015, 09:20 »
ps . хехе.. май и тука ударихме на камък.... що тия не правят патч за версии на кърнела по големи от 2.6?

ps.2: абе кво става всичко свързано с л7 е остаряло и всички са почнали да печатат пачки.. опендпи.орг...?!?@?

До този въпрос стигнах и аз преди 1 година. Намерих един 2.6 напачнах го, но  не го тествах :) Мога да ти кажа версия ако искаш...
Активен

А печат ?

edmon

  • Гост
Re: pfSense , bridge, layer7
« Отговор #14 -: Jun 24, 2015, 11:28 »
Като гледам това:
https://github.com/l7-filter/netfilter-layer7/blob/master/kernel-2.6.35-layer7-2.23.patch

Трябва да се преравят десетина файчета....  дали ша стани... ако го направя ...на ръка...
т.е..
да разпъна сорса на ядрото... да редактирам нужните файлчета и да създам липсващите.....
.....
гледам  че големио пач си е в отделен файл?
дали там ще има несъвместимости с 4.0.2 ?
« Последна редакция: Jun 24, 2015, 12:33 от edmon »
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Layer7 patch help
Настройка на програми
HighWay 22 12041 Последна публикация Oct 27, 2007, 14:34
от Gaara
pfSense
Настройки на софтуер
Ipolit 4 5799 Последна публикация Feb 01, 2009, 00:58
от h7d8
Няколко въпроса за настройки на pfSense
Настройка на програми
backinblack 0 2746 Последна публикация Nov 20, 2011, 16:03
от backinblack
pFsense и лимитиране на торент трафик
Настройка на програми
ivterbg 33 16457 Последна публикация Jul 09, 2014, 18:00
от ivterbg
Относно Pfsense
Сървъри
fifo 22 9388 Последна публикация Aug 12, 2015, 15:33
от backinblack