abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 4
    včera 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    7.5. 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 2
    7.5. 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    7.5. 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    7.5. 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    6.5. 21:11 | IT novinky

    Stack Overflow se dohodl s OpenAI o zpřístupnění obsahu Stack Overflow pro vylepšení OpenAI AI modelů.

    Ladislav Hagara | Komentářů: 1
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (7%)
     (14%)
     (16%)
    Celkem 139 hlasů
     Komentářů: 10, poslední včera 17:35
    Rozcestník

    Dotaz: Blokovani P2P pomoci ipp2p

    13.9.2005 15:46 OgeeN
    Blokovani P2P pomoci ipp2p
    Přečteno: 379×
    ahoj,
    pokousim se nastavit blokovani p2p siti. Povedlo se mi vsechno nastavit a skompilovat a ted se snazim nastavit iptables podle navodu na strankach projektu:

    01# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
    02# iptables -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
    03# iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 1
    04# iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark

    Problem je ze u pravidel 01 a 04 mi to vyhodi tuhle chybu:

    gate:/usr/local/lib/iptables# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
    iptables: No chain/target/match by that name

    Nevite nekdo v cem by mohl byt problem ? Prikazy 02 a 03 funguji.
    Modul CONNMARK je skompilovany a nahrany ve stejnem adresari jako vsechny ostatni moduly pro iptables.
    dik

    Odpovědi

    13.9.2005 16:41 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Muzu se zeptat jake jsou ty stranky projektu? Toto tema "blokovani p2p me hodne zajima. Dekuji. Jinak skus nahodit rucne modul.
    DjAARA avatar 13.9.2005 16:49 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    ipp2p a I am feeling lucky (zkusím štěstí) v Google nestačilo k nalezení? Asi je Google rozbitý.
    13.9.2005 18:24 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Chtel bych se zeptat jestli nemate nekdo rozchozene ipp2p pro iptables na jadru vanila 2.6.10 s iptales 1.2.11. Vyhazuje to spousty chyp pri pokusu o make. Na ofic strankach pisou ze nejvise se podarilo rozchodit na jadru 2.6.6.
    13.9.2005 18:52 trancelius | skóre: 22
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Spousty čeho ??
    14.9.2005 23:00 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Na teto konfiguraci jsem to provozoval bez problemu, ale jelikoz je nejspis ve 2.6.10 nejaka brutalni chyba ve sprave pameti, tak to mam tedka na 2.6.11 a slape bez problemu.
    Patička
    13.9.2005 19:25 Marcel Šebek | skóre: 21 | blog: c
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Na blokování p2p stačí toto:
    iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j DROP
    iptables -t mangle -A PREROUTING -p udp -m ipp2p --ipp2p -j DROP
    
    CONNMARK je třeba, když chceš p2p shapovat.
    Real programmers don't comment their code. If it was hard to write, it should be hard to read.
    13.9.2005 20:19 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    1. To co pises neprovadi blokovani paketu, nybrz znackovani, ktere se pak pouziva k rozdelovani paketu do trid a tim je muzes shapovat. Jak uz napsal kolega, k uplnemu "zarezani" vubec pakety znackovat nepotrebujes, cili ani nepotrebujes CONNMARK ;-). Staci jen pridat do iptables pravidlo s DROP.

    2. Co se tyce CONNMARKu a chyby kterou popisujes, tak jsem mel uplne stejny problem. Jadro jsem opatchoval POMem, zkompiloval, loadnul modul a pri pridani pravidla do iptables mi to hazelo tuhle chybu. Proc, to jsem nezjistil. Nikde zadny error a stejne to nejelo. Pak jsem zjistil, ze to delalo na jadrech nekde kolem 2.4.20. Kdyz jsem zkousel uplne stejny postup na 2.6.5, slapalo to bez problemu. Takze rada zni: Zkus jadro >= 2.4.30 (tam to pry jede), nebo rady 2.6, tam by to melo byt bez problemu (osobne zkouseno na 2.6.5, 2.6.8, 2.6.9) nebo rovnou jadro >= 2.6.10, kde uz je CONNMARK primo v nem, takze nemusis nic patchovat a musi to slapat ;-).

    Patička
    13.9.2005 22:59 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Mam jadro 2.4.31 a stejne to nejede. 2.6ku dat nemuzu kvuli ovladaci na raid.
    14.9.2005 22:44 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Tak pak me napada jeste jedna moznost, ze to dela na RedHatich jadrech rady 2.4 a to treba jeste jen na nekterych. Pac kamos to provozuje tusim na Slackwaru na 2.4 a tam mu to pry slape.
    Patička
    13.9.2005 23:10 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    jeste bych mel jeden dotaz.
    Pouzivam shorewall a pozadovana pravidla jsem pridal do souboru /etc/shorewall/init odkud by mela byt pri startu nebo restartu shorewallu spustena. Po restartu shorewallu a spusteni prikazu iptables -L nenajdu PREROUTING ani POSTROUTING.
    Cim by to mohlo byt?
    dik
    DjAARA avatar 14.9.2005 08:20 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    iptables -t mangle -L?
    14.9.2005 08:35 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Diky, pravidla tam, ale stejne nejsou. Tzn. ze mi shorewall pravidla ze souboru init nespousti. A nevim proc ? :(
    14.9.2005 10:48 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Tak uz mi to funguje ! :)
    Ted bych ale jeste potreboval vytvorit pravidlo, ktere by p2p povolilo jenom pro urcitou sit popr. Ip adresu.(stahovani dister cez BitTorrent)
    Zkusil sem tohle:
    iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p tcp -m ipp2p --ipp2p -j DROP
    iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p udp -m ipp2p --ipp2p -j DROP
    Ale to nefunguje.
    Dik za radu
    14.9.2005 13:22 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Zdravim, muzete mi prosim vas nekdo poradit co delam spatne pri instalaci ipp2p? Spustim v adresari make a zacne toto:
    make -C /lib/modules/2.6.10.srv/build SUBDIRS=/usr/src/ipp2p-0.7.4 modules
    make[1]: Entering directory `/usr/src/linux-2.6.10'
      CC [M]  /usr/src/ipp2p-0.7.4/ipt_ipp2p.o
    In file included from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/sched.h:4:37: asm/param.h: není souborem ani adresářem
    In file included from include/linux/types.h:13,
                     from include/linux/capability.h:16,
                     from include/linux/sched.h:7,
                     from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/posix_types.h:47:29: asm/posix_types.h: není souborem ani adresářem
    In file included from include/linux/capability.h:16,
                     from include/linux/sched.h:7,
                     from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/types.h:14:23: asm/types.h: není souborem ani adresářem
    In file included from include/linux/capability.h:16,
                     from include/linux/sched.h:7,
                     from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/types.h:18: syntax error before "__kernel_dev_t"
    include/linux/types.h:18: warning: type defaults to `int' in declaration of `__kernel_dev_t'
    include/linux/types.h:18: warning: data definition has no type or storage class
    include/linux/types.h:21: syntax error before "dev_t"
    a tak dale akorat ze jinaci knihovny. Mam jadro 2.6.10 Vanilla, iptables 1.3.3.
    14.9.2005 22:49 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Předpokládám, že máte ten zdroják jádra jen stažený a rozbalený... ale nespustil jste konfiguraci ( make ???config ). To totiž kromě .config souboru udělá i spoustu dalších věcí - např. vytvoří správné symlinky jako je /usr/src/linux/include/asm...
    14.9.2005 22:50 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Evidentne to nemuze najit hlavickovy soubory jadra. ;-)
    Patička
    15.9.2005 08:06 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    No ja debil prave zdrojaky smazal. A vcera jsem znovu stahl a jen rozbalil. A jak pisete tak to nestaci. Takze jdu prekladat. A uvidime. Zatim velky dikec

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.