Squeeze xtables-addons-common 1.26-2+b1 iptables 1.4.8-3

Konfiguracja serwerów, usług, itp.
washide
Posty: 3
Rejestracja: 03 lutego 2011, 00:20

Squeeze xtables-addons-common 1.26-2+b1 iptables 1.4.8-3

Post autor: washide »

Zrobiłem aktualizację z Lenny do Squeeze, a potem doinstalowałem xtables z paczek i przeinstalowałem iptables bo nie widział:

Kod: Zaznacz cały

 ipp2p.iptables -m ipp2p --help
Odpowiadało brak modułu ipp2p, a był.

Po przeinstalowaniu iptables:

Kod: Zaznacz cały

iptables -m ipp2p --help
odzywa się:

Kod: Zaznacz cały

[cut]


ipp2p v0.10 match options:
  --edk    [tcp,udp]  All known eDonkey/eMule/Overnet packets
  --dc     [tcp]      All known Direct Connect packets
  --kazaa  [tcp,udp]  All known KaZaA packets
  --gnu    [tcp,udp]  All known Gnutella packets
  --bit    [tcp,udp]  All known BitTorrent packets
  --apple  [tcp]      All known AppleJuice packets
  --winmx  [tcp]      All known WinMX
  --soul   [tcp]      All known SoulSeek
  --ares   [tcp]      All known Ares,

ale:  iptables -A FORWARD -m ipp2p m --bit -j DROP
walec:/usr/share/doc/xtables-addons-common# iptables -A FORWARD -m ipp2p --bit -j DROP
iptables: No chain/target/match by that name.
Może ktoś coś poradzi.Czy trzeba kompilować jajo, jak za dawnych czasów, a miało być prosto.
Pewnie jest, a ja ślepy.
Awatar użytkownika
Bastian
Member
Posty: 1424
Rejestracja: 30 marca 2008, 16:09
Lokalizacja: Poznañ

Post autor: Bastian »

Nie znam tego ale zgodnie z tym opisem to wystarczy przekopilować ipp2p (posiadać też źródła jajka i nagłówków) i skopiować utworzone moduły do /lib/iptables ..
washide
Posty: 3
Rejestracja: 03 lutego 2011, 00:20

Post autor: washide »

Jakby ktoś chciał korzystać z pełnej funkcjonalności ipp2p Squeeze to należny w linii komend po prostu wpisać:

Kod: Zaznacz cały

module-assistant auto-install xtables-addons-source

Dodane:
Xtables matching ipp2p nie blokuje ruchu.

Kod: Zaznacz cały

Iptables -A FORWARD -t mangle -m ipp2p --ares -j DROP
lub:

Kod: Zaznacz cały

Iptables -A FORWARD -m ipp2p --ares -j DROP

Kod: Zaznacz cały

Iptables -nL -v -t mangle 
pokazuje zliczany ruch ale ares działa. U klienta ares z 5 plików z kolejki ściąga się jeden.

Wygląda na to, że dla jądra 2.6.32 źle działa pamięć podręczna ipp2p dla aresa lub wcale.

Jakieś sugestie?
ODPOWIEDZ