Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Chciałbym wymusić przy pomocy layer 7 by programy typu p2p nie mogły działać na portach ftp www i tym podobnych , Chciałbym by przekierowane były na sztywno do jakiegoś tam portu który byłby przycinany przez niceshapera.
Jak wyglądała by regółka która by takie coś przekierowała w iptables ??
Offline
może sie komuś przyda regułka na natrętnych co wchodzą na port 80 z p2p:
iptables -A FORWARD -m layer7 --l7proto "twoj_pattern" -p tcp --dport 80 -j REJECT
iptables -A FORWARD -m layer7 --l7proto "twoj_pattern" -p tcp --sport 80 -j REJECT
napiszcie jak Wam sie sprawuje.
Giker dzieki za pomoc.
Offline