abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
dnes 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
včera 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
včera 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
20.1. 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 4
20.1. 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 10
20.1. 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
20.1. 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
20.1. 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
20.1. 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 360 hlasů
 Komentářů: 25, poslední včera 13:34
Rozcestník
Reklama

Dotaz: Blokovani P2P pomoci ipp2p

13.9.2005 15:46 OgeeN
Blokovani P2P pomoci ipp2p
Přečteno: 344×
ahoj,
pokousim se nastavit blokovani p2p siti. Povedlo se mi vsechno nastavit a skompilovat a ted se snazim nastavit iptables podle navodu na strankach projektu:

01# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
02# iptables -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
03# iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 1
04# iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark

Problem je ze u pravidel 01 a 04 mi to vyhodi tuhle chybu:

gate:/usr/local/lib/iptables# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
iptables: No chain/target/match by that name

Nevite nekdo v cem by mohl byt problem ? Prikazy 02 a 03 funguji.
Modul CONNMARK je skompilovany a nahrany ve stejnem adresari jako vsechny ostatni moduly pro iptables.
dik

Odpovědi

13.9.2005 16:41 kafi | skóre: 24 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Muzu se zeptat jake jsou ty stranky projektu? Toto tema "blokovani p2p me hodne zajima. Dekuji. Jinak skus nahodit rucne modul.
DjAARA avatar 13.9.2005 16:49 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
ipp2p a I am feeling lucky (zkusím štěstí) v Google nestačilo k nalezení? Asi je Google rozbitý.
13.9.2005 18:24 kafi | skóre: 24 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Chtel bych se zeptat jestli nemate nekdo rozchozene ipp2p pro iptables na jadru vanila 2.6.10 s iptales 1.2.11. Vyhazuje to spousty chyp pri pokusu o make. Na ofic strankach pisou ze nejvise se podarilo rozchodit na jadru 2.6.6.
13.9.2005 18:52 trancelius | skóre: 22
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Spousty čeho ??
14.9.2005 23:00 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Na teto konfiguraci jsem to provozoval bez problemu, ale jelikoz je nejspis ve 2.6.10 nejaka brutalni chyba ve sprave pameti, tak to mam tedka na 2.6.11 a slape bez problemu.
Patička
13.9.2005 19:25 Marcel Šebek | skóre: 21
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Na blokování p2p stačí toto:
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j DROP
iptables -t mangle -A PREROUTING -p udp -m ipp2p --ipp2p -j DROP
CONNMARK je třeba, když chceš p2p shapovat.
Real programmers don't comment their code. If it was hard to write, it should be hard to read.
13.9.2005 20:19 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
1. To co pises neprovadi blokovani paketu, nybrz znackovani, ktere se pak pouziva k rozdelovani paketu do trid a tim je muzes shapovat. Jak uz napsal kolega, k uplnemu "zarezani" vubec pakety znackovat nepotrebujes, cili ani nepotrebujes CONNMARK ;-). Staci jen pridat do iptables pravidlo s DROP.

2. Co se tyce CONNMARKu a chyby kterou popisujes, tak jsem mel uplne stejny problem. Jadro jsem opatchoval POMem, zkompiloval, loadnul modul a pri pridani pravidla do iptables mi to hazelo tuhle chybu. Proc, to jsem nezjistil. Nikde zadny error a stejne to nejelo. Pak jsem zjistil, ze to delalo na jadrech nekde kolem 2.4.20. Kdyz jsem zkousel uplne stejny postup na 2.6.5, slapalo to bez problemu. Takze rada zni: Zkus jadro >= 2.4.30 (tam to pry jede), nebo rady 2.6, tam by to melo byt bez problemu (osobne zkouseno na 2.6.5, 2.6.8, 2.6.9) nebo rovnou jadro >= 2.6.10, kde uz je CONNMARK primo v nem, takze nemusis nic patchovat a musi to slapat ;-).

Patička
13.9.2005 22:59 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Mam jadro 2.4.31 a stejne to nejede. 2.6ku dat nemuzu kvuli ovladaci na raid.
14.9.2005 22:44 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Tak pak me napada jeste jedna moznost, ze to dela na RedHatich jadrech rady 2.4 a to treba jeste jen na nekterych. Pac kamos to provozuje tusim na Slackwaru na 2.4 a tam mu to pry slape.
Patička
13.9.2005 23:10 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
jeste bych mel jeden dotaz.
Pouzivam shorewall a pozadovana pravidla jsem pridal do souboru /etc/shorewall/init odkud by mela byt pri startu nebo restartu shorewallu spustena. Po restartu shorewallu a spusteni prikazu iptables -L nenajdu PREROUTING ani POSTROUTING.
Cim by to mohlo byt?
dik
DjAARA avatar 14.9.2005 08:20 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
iptables -t mangle -L?
14.9.2005 08:35 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Diky, pravidla tam, ale stejne nejsou. Tzn. ze mi shorewall pravidla ze souboru init nespousti. A nevim proc ? :(
14.9.2005 10:48 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Tak uz mi to funguje ! :)
Ted bych ale jeste potreboval vytvorit pravidlo, ktere by p2p povolilo jenom pro urcitou sit popr. Ip adresu.(stahovani dister cez BitTorrent)
Zkusil sem tohle:
iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p tcp -m ipp2p --ipp2p -j DROP
iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p udp -m ipp2p --ipp2p -j DROP
Ale to nefunguje.
Dik za radu
14.9.2005 13:22 kafi | skóre: 24 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Zdravim, muzete mi prosim vas nekdo poradit co delam spatne pri instalaci ipp2p? Spustim v adresari make a zacne toto:
make -C /lib/modules/2.6.10.srv/build SUBDIRS=/usr/src/ipp2p-0.7.4 modules
make[1]: Entering directory `/usr/src/linux-2.6.10'
  CC [M]  /usr/src/ipp2p-0.7.4/ipt_ipp2p.o
In file included from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/sched.h:4:37: asm/param.h: není souborem ani adresářem
In file included from include/linux/types.h:13,
                 from include/linux/capability.h:16,
                 from include/linux/sched.h:7,
                 from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/posix_types.h:47:29: asm/posix_types.h: není souborem ani adresářem
In file included from include/linux/capability.h:16,
                 from include/linux/sched.h:7,
                 from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/types.h:14:23: asm/types.h: není souborem ani adresářem
In file included from include/linux/capability.h:16,
                 from include/linux/sched.h:7,
                 from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/types.h:18: syntax error before "__kernel_dev_t"
include/linux/types.h:18: warning: type defaults to `int' in declaration of `__kernel_dev_t'
include/linux/types.h:18: warning: data definition has no type or storage class
include/linux/types.h:21: syntax error before "dev_t"
a tak dale akorat ze jinaci knihovny. Mam jadro 2.6.10 Vanilla, iptables 1.3.3.
14.9.2005 22:49 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Předpokládám, že máte ten zdroják jádra jen stažený a rozbalený... ale nespustil jste konfiguraci ( make ???config ). To totiž kromě .config souboru udělá i spoustu dalších věcí - např. vytvoří správné symlinky jako je /usr/src/linux/include/asm...
14.9.2005 22:50 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Evidentne to nemuze najit hlavickovy soubory jadra. ;-)
Patička
15.9.2005 08:06 kafi | skóre: 24 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
No ja debil prave zdrojaky smazal. A vcera jsem znovu stahl a jen rozbalil. A jak pisete tak to nestaci. Takze jdu prekladat. A uvidime. Zatim velky dikec

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.