Portál AbcLinuxu, 21. července 2025 08:44


Dotaz: Blokovani P2P pomoci ipp2p

13.9.2005 15:46 OgeeN
Blokovani P2P pomoci ipp2p
Přečteno: 391×
Odpovědět | Admin
ahoj,
pokousim se nastavit blokovani p2p siti. Povedlo se mi vsechno nastavit a skompilovat a ted se snazim nastavit iptables podle navodu na strankach projektu:

01# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
02# iptables -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
03# iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 1
04# iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark

Problem je ze u pravidel 01 a 04 mi to vyhodi tuhle chybu:

gate:/usr/local/lib/iptables# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
iptables: No chain/target/match by that name

Nevite nekdo v cem by mohl byt problem ? Prikazy 02 a 03 funguji.
Modul CONNMARK je skompilovany a nahrany ve stejnem adresari jako vsechny ostatni moduly pro iptables.
dik
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

13.9.2005 16:41 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Odpovědět | | Sbalit | Link | Blokovat | Admin
Muzu se zeptat jake jsou ty stranky projektu? Toto tema "blokovani p2p me hodne zajima. Dekuji. Jinak skus nahodit rucne modul.
DjAARA avatar 13.9.2005 16:49 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
ipp2p a I am feeling lucky (zkusím štěstí) v Google nestačilo k nalezení? Asi je Google rozbitý.
13.9.2005 18:24 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Chtel bych se zeptat jestli nemate nekdo rozchozene ipp2p pro iptables na jadru vanila 2.6.10 s iptales 1.2.11. Vyhazuje to spousty chyp pri pokusu o make. Na ofic strankach pisou ze nejvise se podarilo rozchodit na jadru 2.6.6.
13.9.2005 18:52 trancelius | skóre: 22
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Spousty čeho ??
14.9.2005 23:00 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Na teto konfiguraci jsem to provozoval bez problemu, ale jelikoz je nejspis ve 2.6.10 nejaka brutalni chyba ve sprave pameti, tak to mam tedka na 2.6.11 a slape bez problemu.
Patička
13.9.2005 19:25 Marcel Šebek | skóre: 21 | blog: c
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na blokování p2p stačí toto:
iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j DROP
iptables -t mangle -A PREROUTING -p udp -m ipp2p --ipp2p -j DROP
CONNMARK je třeba, když chceš p2p shapovat.
Real programmers don't comment their code. If it was hard to write, it should be hard to read.
13.9.2005 20:19 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Odpovědět | | Sbalit | Link | Blokovat | Admin
1. To co pises neprovadi blokovani paketu, nybrz znackovani, ktere se pak pouziva k rozdelovani paketu do trid a tim je muzes shapovat. Jak uz napsal kolega, k uplnemu "zarezani" vubec pakety znackovat nepotrebujes, cili ani nepotrebujes CONNMARK ;-). Staci jen pridat do iptables pravidlo s DROP.

2. Co se tyce CONNMARKu a chyby kterou popisujes, tak jsem mel uplne stejny problem. Jadro jsem opatchoval POMem, zkompiloval, loadnul modul a pri pridani pravidla do iptables mi to hazelo tuhle chybu. Proc, to jsem nezjistil. Nikde zadny error a stejne to nejelo. Pak jsem zjistil, ze to delalo na jadrech nekde kolem 2.4.20. Kdyz jsem zkousel uplne stejny postup na 2.6.5, slapalo to bez problemu. Takze rada zni: Zkus jadro >= 2.4.30 (tam to pry jede), nebo rady 2.6, tam by to melo byt bez problemu (osobne zkouseno na 2.6.5, 2.6.8, 2.6.9) nebo rovnou jadro >= 2.6.10, kde uz je CONNMARK primo v nem, takze nemusis nic patchovat a musi to slapat ;-).

Patička
13.9.2005 22:59 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Mam jadro 2.4.31 a stejne to nejede. 2.6ku dat nemuzu kvuli ovladaci na raid.
14.9.2005 22:44 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Tak pak me napada jeste jedna moznost, ze to dela na RedHatich jadrech rady 2.4 a to treba jeste jen na nekterych. Pac kamos to provozuje tusim na Slackwaru na 2.4 a tam mu to pry slape.
Patička
13.9.2005 23:10 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Odpovědět | | Sbalit | Link | Blokovat | Admin
jeste bych mel jeden dotaz.
Pouzivam shorewall a pozadovana pravidla jsem pridal do souboru /etc/shorewall/init odkud by mela byt pri startu nebo restartu shorewallu spustena. Po restartu shorewallu a spusteni prikazu iptables -L nenajdu PREROUTING ani POSTROUTING.
Cim by to mohlo byt?
dik
DjAARA avatar 14.9.2005 08:20 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
iptables -t mangle -L?
14.9.2005 08:35 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Diky, pravidla tam, ale stejne nejsou. Tzn. ze mi shorewall pravidla ze souboru init nespousti. A nevim proc ? :(
14.9.2005 10:48 OgeeN
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak uz mi to funguje ! :)
Ted bych ale jeste potreboval vytvorit pravidlo, ktere by p2p povolilo jenom pro urcitou sit popr. Ip adresu.(stahovani dister cez BitTorrent)
Zkusil sem tohle:
iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p tcp -m ipp2p --ipp2p -j DROP
iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p udp -m ipp2p --ipp2p -j DROP
Ale to nefunguje.
Dik za radu
14.9.2005 13:22 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Zdravim, muzete mi prosim vas nekdo poradit co delam spatne pri instalaci ipp2p? Spustim v adresari make a zacne toto:
make -C /lib/modules/2.6.10.srv/build SUBDIRS=/usr/src/ipp2p-0.7.4 modules
make[1]: Entering directory `/usr/src/linux-2.6.10'
  CC [M]  /usr/src/ipp2p-0.7.4/ipt_ipp2p.o
In file included from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/sched.h:4:37: asm/param.h: není souborem ani adresářem
In file included from include/linux/types.h:13,
                 from include/linux/capability.h:16,
                 from include/linux/sched.h:7,
                 from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/posix_types.h:47:29: asm/posix_types.h: není souborem ani adresářem
In file included from include/linux/capability.h:16,
                 from include/linux/sched.h:7,
                 from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/types.h:14:23: asm/types.h: není souborem ani adresářem
In file included from include/linux/capability.h:16,
                 from include/linux/sched.h:7,
                 from include/linux/module.h:10,
                 from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
include/linux/types.h:18: syntax error before "__kernel_dev_t"
include/linux/types.h:18: warning: type defaults to `int' in declaration of `__kernel_dev_t'
include/linux/types.h:18: warning: data definition has no type or storage class
include/linux/types.h:21: syntax error before "dev_t"
a tak dale akorat ze jinaci knihovny. Mam jadro 2.6.10 Vanilla, iptables 1.3.3.
14.9.2005 22:49 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Předpokládám, že máte ten zdroják jádra jen stažený a rozbalený... ale nespustil jste konfiguraci ( make ???config ). To totiž kromě .config souboru udělá i spoustu dalších věcí - např. vytvoří správné symlinky jako je /usr/src/linux/include/asm...
14.9.2005 22:50 Drašar | skóre: 27 | Velký Týnec
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
Evidentne to nemuze najit hlavickovy soubory jadra. ;-)
Patička
15.9.2005 08:06 kafi | skóre: 25 | blog: muj_prvni_blog
Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
No ja debil prave zdrojaky smazal. A vcera jsem znovu stahl a jen rozbalil. A jak pisete tak to nestaci. Takze jdu prekladat. A uvidime. Zatim velky dikec

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.