iptables p2p traffika kontrole

Submitted by Jancis on Thu, 01/25/2007 - 14:30

iptables ir UNIX sistēmu ugunssiena kas tiek izstrādāta arī priekš Linux. Man nepieciešams īpaši atfiltrēt p2p datu plūsmu lai to varetu kontrolēt. Standartā šāda iespēja nav, taču ir pāris projekti kas to ļauj darit. Viens no tiem "ipp2p". Tas nav iekļauts arī ubuntu pakotņu sastāvā tādēļ to nepieciešams kompilēt.

* sistēma - Ubuntu 6.10 (Edgy Eft)

wget http://www.ipp2p.org/downloads/ipp2p-0.8.2.tar.gz
tar -xzf ipp2p-0.8.2.tar.gz
cd ipp2p-0.8.2
make
cp libipt_ipp2p.so /lib/iptables
cp ipt_ipp2p.ko /lib/modules/`uname -r`/kernel/net/ipv4
depmod -A
insmod ipt_ipp2p.ko

...ūūūn visparastākais piemērs:
iptables -A FORWARD -m ipp2p --ipp2p -j DROP