Página 8 de 13 PrimeiroPrimeiro ... 3456789101112 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. Citação Postado originalmente por Jim
    bem.. vou tentar fazer isso entao
    fazer o que né.. rss
    blza!! depois postaê como ficou!! :good: :good:

  2. Pra redirecionar a banda destes malditos p2p tenho que compilar o l7?



  3. Citação Postado originalmente por Michael
    Citação Postado originalmente por Jim
    uai cara.. o layer7 funciona.. só nao funciona a marcação de pacotes
    Tem um detalhe, eu ja tentei implementar o layer7 na versão do kernel que ja vem com o debian 3.1 e não rolou! e inclusive o layer7 não tem o patch exclusivo pra essa versão default do kernel que acompanha o debian...
    Aconselharia a atualizar o kernel e mandar ver!!! aki rola 100% dessa forma!!!
    Michael, soh uma duvida: seu upload tb estah sendo controlado? aqui o download estah ok, mas o upload estah passando... abaixo as regras:

    if [ $type = "layer7" ]; then
    # Restaura qualquer conexão previamente marcada
    $IPTABLES -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
    $IPTABLES -t mangle -A PREROUTING -p udp -j CONNMARK --restore-mark
    # Não remarca qualquer pacote já marcado, aceita qualquer pacote que já esteja marcado
    $IPTABLES -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
    $IPTABLES -t mangle -A PREROUTING -p udp -m mark ! --mark 0 -j ACCEPT
    # Marca pacotes P2P com o valor $n
    $IPTABLES -t mangle -A PREROUTING -m layer7 --l7proto $arg -j MARK --set-mark $n
    #Marca todos os pacotes de retorno P2P, aqueles que foram marcados com o valor $n
    $IPTABLES -t mangle -A PREROUTING -p tcp -m mark --mark $n -j CONNMARK --save-mark
    $IPTABLES -t mangle -A PREROUTING -p udp -m mark --mark $n -j CONNMARK --save-mark
    # Associa os pacotes marcados como P2P e os transmite via ethX com traffic class number 1:$n
    $IPTABLES -t mangle -A POSTROUTING -o $dev -m mark --mark $n -j CLASSIFY --set-class 1:$n

  4. Citação Postado originalmente por vonlinkerstain
    Pra redirecionar a banda destes malditos p2p tenho que compilar o l7?
    Não precisa, desde que ele esteja ja corretamente instalado e configurado não tem problema, funciona tranquilamente, sem precisar fazer recompilação! :good: :good:



  5. Citação Postado originalmente por sergio
    Citação Postado originalmente por Michael
    Citação Postado originalmente por Jim
    uai cara.. o layer7 funciona.. só nao funciona a marcação de pacotes
    Tem um detalhe, eu ja tentei implementar o layer7 na versão do kernel que ja vem com o debian 3.1 e não rolou! e inclusive o layer7 não tem o patch exclusivo pra essa versão default do kernel que acompanha o debian...
    Aconselharia a atualizar o kernel e mandar ver!!! aki rola 100% dessa forma!!!
    Michael, soh uma duvida: seu upload tb estah sendo controlado? aqui o download estah ok, mas o upload estah passando... abaixo as regras:

    if [ $type = "layer7" ]; then
    # Restaura qualquer conexão previamente marcada
    $IPTABLES -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
    $IPTABLES -t mangle -A PREROUTING -p udp -j CONNMARK --restore-mark
    # Não remarca qualquer pacote já marcado, aceita qualquer pacote que já esteja marcado
    $IPTABLES -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
    $IPTABLES -t mangle -A PREROUTING -p udp -m mark ! --mark 0 -j ACCEPT
    # Marca pacotes P2P com o valor $n
    $IPTABLES -t mangle -A PREROUTING -m layer7 --l7proto $arg -j MARK --set-mark $n
    #Marca todos os pacotes de retorno P2P, aqueles que foram marcados com o valor $n
    $IPTABLES -t mangle -A PREROUTING -p tcp -m mark --mark $n -j CONNMARK --save-mark
    $IPTABLES -t mangle -A PREROUTING -p udp -m mark --mark $n -j CONNMARK --save-mark
    # Associa os pacotes marcados como P2P e os transmite via ethX com traffic class number 1:$n
    $IPTABLES -t mangle -A POSTROUTING -o $dev -m mark --mark $n -j CLASSIFY --set-class 1:$n
    Sérgio, está controlando sim!!! tenta colocar essas mesmas regras de mangle na chain " POSTROUTING " com crtza vai dar certo!!! :good: :good:






Tópicos Similares

  1. Bloquear Kazaa
    Por valeonline no fórum Servidores de Rede
    Respostas: 2
    Último Post: 12-02-2006, 22:26
  2. Bloquear kazaa
    Por jlbavaresco no fórum Servidores de Rede
    Respostas: 2
    Último Post: 06-03-2005, 09:10
  3. HELP!!! NÃO consigo Bloquear KAZAA.
    Por fdotta no fórum Servidores de Rede
    Respostas: 15
    Último Post: 22-09-2004, 19:45
  4. Bloquear Kazaa e outros serviços P2P
    Por no fórum Servidores de Rede
    Respostas: 6
    Último Post: 12-12-2003, 09:13
  5. Bloquear Kazaa e ICQ?
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 27-11-2002, 15:04

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L