Автор Тема: Как се прави ttl филтър?  (Прочетена 1166 пъти)

joro_tshte

  • Участници
  • ***
  • Публикации: 3
    • Профил
Как се прави ttl филтър?
« -: Sep 07, 2007, 22:00 »
Как да направя ТТЛ филтър за потребителя с IP address 10.0.0.2  така че да не може да ползва друг/и/ след него Интернета ми. Все пак съм му го пуснал само за него и безплатно '<img'> Използвам  iptables на рутера ми.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Как се прави ttl филтър?
« Отговор #1 -: Sep 08, 2007, 00:57 »
Най-лесно е с TTL target-a на iptables - не е филтър - тъкмо обратното '<img'>
Обаче ... нали ти е ясно, че това много лесно се прескача с обратните действия от страна на потребителя '<img'>
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

arda_kj

  • Напреднали
  • *****
  • Публикации: 631
  • Distribution: Debian Sid/Unstable; Ubuntu 12.04
  • Window Manager: Gnome/KDE
    • Профил
Как се прави ttl филтър?
« Отговор #2 -: Sep 08, 2007, 02:43 »
По-подробно инфо ДАВАЙТЕ!!! Ние не сме гадатели. Как се свързваш към Интернет - през комина, през прозореца или през ел. инсталацията '<img'>.Да беше постнал поне правилата в Iptables да видим как си го направил това пускане на интернет на приятеля ти, че да ти кажем къде какво да добавяш или да не добавяш, освен това вероятно няма нужда от никакви добавки, но все пак трябва да покажеш съдържанието на въпросния скрипт.
Освен това да ограничаваш интернет с ТТЛ филтър е много несигурна работа, най-много да спреш интернета на приятеля ти. В твоя случай такова нещо не ти трябва.
Активен

Debian Sid/Unstable; Ubuntu 12.04
"За да открием истината, е нужно поне веднъж в живота си да подложим всичко на съмнение" - Р. Декарт

Йордан

  • Напреднали
  • *****
  • Публикации: 1451
  • Distribution: Ubuntu / Gentoo
  • Window Manager: Gnome
  • не е важно колко ти е голяма пишката, а какво можеш с нея
    • Профил
    • WWW
Как се прави ttl филтър?
« Отговор #3 -: Sep 08, 2007, 09:09 »
Най-доброто ограничение е броя сесии :-D Кой ли ще си шерне лимита от 20 сесии ;-)
Активен

Всеки пост - отговор на въпрос !!!

Йордан Георгиев
http://ygeorgiev.net/

joro_tshte

  • Участници
  • ***
  • Публикации: 3
    • Профил
Как се прави ttl филтър?
« Отговор #4 -: Sep 08, 2007, 10:35 »
Рутера е безжичен като firmware му е орязан Линукс. Свързвам се към нета с АДСЛ модем. Въпросният потребител с IP address 10.0.0.2 се закача по безжичен път. Интерфейса на радиото е ethh1 ако някой го интересува. Засега само съм добавил:

modprobe ipt_TTL
iptables -t mangle -A POSTROUTING -d 10.0.0.2/32 -j TTL --ttl-set 1

За броя на сесиите е оригинално решение но не съм го правил с iptables.
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Как се прави ttl филтър?
« Отговор #5 -: Sep 08, 2007, 13:34 »
--ttl-set 0

за ограничение на сесиите - виж connlimit в iptables



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

arda_kj

  • Напреднали
  • *****
  • Публикации: 631
  • Distribution: Debian Sid/Unstable; Ubuntu 12.04
  • Window Manager: Gnome/KDE
    • Профил
Как се прави ttl филтър?
« Отговор #6 -: Sep 08, 2007, 16:20 »
Ти искаш да направиш така че твоя приятел да не може да шарва интернета, който си му пуснал на други хора, така ли е? Ако е така заел си се с невъзможна задача. Можеш да сложеш някакви ограничения като ТТЛ филтър, но да знаеш, че те не са непреодолими. Добре е да му ограничиш броя на едновременните кънекции и макс. скорост. Така ако шарва интернет поне няма да ти заема цялата връзка.
Активен

Debian Sid/Unstable; Ubuntu 12.04
"За да открием истината, е нужно поне веднъж в живота си да подложим всичко на съмнение" - Р. Декарт