+ Responder ao Tópico



  1. #1

    Padrão Multiplos protocolos L7

    boa tarde galera, gostaria de saber se -e possivel usar o layer 7 desse modo
    iptables -t mangle -A FORWARD -s $remoteIP -m layer7 --l7proto edonkey fasttrack jabber napster gnutella -j MARK --set-mark 0x200
    pois esta dando erro qdo executo o comando.

  2. #2

    Padrão

    Eu faço uma regra para cada protocolo:
    iptables -t mangle -A FORWARD -s $remoteIP -m layer7 --l7proto edonkey ...
    iptables -t mangle -A FORWARD -s $remoteIP -m layer7 --l7proto fasttrack
    e por ai vai...

  3. #3

    Padrão

    Citação Postado originalmente por FabricioViana Ver Post
    Eu faço uma regra para cada protocolo:
    iptables -t mangle -A FORWARD -s $remoteIP -m layer7 --l7proto edonkey ...
    iptables -t mangle -A FORWARD -s $remoteIP -m layer7 --l7proto fasttrack
    e por ai vai...
    Pois é colega deste metodo, eu sei, mas ae vou muitas regras, e vai pila muito o serve, kra.
    Preciso de algo que junte tudo numa unica linha. Entende

  4. #4

    Padrão

    eu uso a seguinte regra:
    iptables -A PREROUTING -t mangle -m layer7 --l7proto fasttrack -j MARK --set-mark 13

    Qual a diferença entre usar a tabela foward e a mangle? Aqui eu controlo tanto o upload como o down com essa regra. Uso em conjunto com o HTB

  5. #5

    Padrão

    Citação Postado originalmente por FabricioViana Ver Post
    eu uso a seguinte regra:
    iptables -A PREROUTING -t mangle -m layer7 --l7proto fasttrack -j MARK --set-mark 13

    Qual a diferença entre usar a tabela foward e a mangle? Aqui eu controlo tanto o upload como o down com essa regra. Uso em conjunto com o HTB
    A minha intenção é colocar todos os protocolos em uma unica linha, pois kra usuario teria sua linha marcada independente do outro e quando ele desconectar ele remove a regra a qual ele pertence entende.