免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ShadowStar
打印 上一主题 下一主题

[网络管理] IPP2P模块修改版,最新0.99.16 [复制链接]

论坛徽章:
0
271 [报告]
发表于 2007-12-31 01:01 |只看该作者
几种封网络电视的方法 间接封,有一定效果

1 pps DNS内容过滤  *.*ppstream*.*
2 ppllve DNS内容过滤 *.*pplive*.*
这个方法。是可以阻碍他们下载 节目列表的 其它 p2p方式网络电视类拟这样

讯雷 DNS内容过滤 *.*sandai*.*
  这样就不可以盗连接

qq旋风
58.60.14.183
58.60.14.184
58.60.15.30
这样就不可以盗连接 qq旋风好像用443端口连接中心服务器的。

以上内容 在 广州市 adsl 下。路由模式下 测试成功

[ 本帖最后由 88djy 于 2007-12-31 01:03 编辑 ]

论坛徽章:
0
272 [报告]
发表于 2008-01-02 17:19 |只看该作者
在版主platinum的指导下问题终于解决了,还是IPTABLES的问题,现在已经挂了0.99.13版本的,做了测试比较好,迅雷确实只有原始资源可以下载,不过现在有人在用什么无边界浏览器吧,大概应该是代理之类的还是可以突破,不知道楼主有没有好的解决方法,因为还没有找到这个东东所以还没法测试,只是看到他们在用,谢谢!

[ 本帖最后由 mack2050 于 2008-1-2 20:12 编辑 ]

论坛徽章:
0
273 [报告]
发表于 2008-01-07 17:46 |只看该作者
我的iptables-save

-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j eth0_in
-A INPUT -i eth1 -j eth1_in
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j Reject
-A INPUT -j reject
-A FORWARD -m ipp2p --xunlei -j DROP
-A FORWARD -i eth0 -j eth0_fwd
-A FORWARD -i eth1 -j eth1_fwd
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j Reject
-A FORWARD -j reject
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth0 -j eth0_out
-A OUTPUT -o eth1 -j eth1_out
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -j Reject
-A OUTPUT -j reject
..
-A lan_dnat -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

squid做透明网关
这种情况怎么都不能禁止迅雷

但是关掉透明网关的话就可以,请问应该怎么设置呢?谢谢!

论坛徽章:
0
274 [报告]
发表于 2008-01-07 17:51 |只看该作者
-A INPUT -i lo -j ACCEPT
-A INPUT -m ipp2p --xunlei -j DROP
-A INPUT -i eth0 -j eth0_in
-A INPUT -i eth1 -j eth1_in
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j Reject
-A INPUT -j reject
-A FORWARD -m ipp2p --xunlei -j DROP
-A FORWARD -i eth0 -j eth0_fwd
-A FORWARD -i eth1 -j eth1_fwd
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j Reject
-A FORWARD -j reject
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o eth0 -j eth0_out
-A OUTPUT -o eth1 -j eth1_out
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -j Reject
-A OUTPUT -j reject
..
-A lan_dnat -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128

论坛徽章:
0
275 [报告]
发表于 2008-01-07 19:11 |只看该作者
原帖由 大副大 于 2008-1-7 17:46 发表
我的iptables-save

-A INPUT -i lo -j ACCEPT
-A INPUT -i eth0 -j eth0_in
-A INPUT -i eth1 -j eth1_in
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j Reject
-A INPUT -j r ...


你可以在INPUT链做规则。

另外怎么放行我自己的IP呢,我将INPUT和FORWARD链全都加入放行的规则,可是还是看不了PPLIVE,ShadowStar 咋整啊?

论坛徽章:
0
276 [报告]
发表于 2008-01-07 19:53 |只看该作者
原帖由 5639863 于 2008-1-7 19:11 发表


你可以在INPUT链做规则。

另外怎么放行我自己的IP呢,我将INPUT和FORWARD链全都加入放行的规则,可是还是看不了PPLIVE,ShadowStar 咋整啊?


放行很简单啊,只要将自己的IP放在ipp2p规则之前就可以了.

论坛徽章:
0
277 [报告]
发表于 2008-01-07 22:03 |只看该作者
谢谢,搞定了,少一条应该叫什么规则呢,就是从外面进来的包直接发送到我这台机器的叫啥?回流?

[ 本帖最后由 5639863 于 2008-1-8 09:17 编辑 ]

论坛徽章:
0
278 [报告]
发表于 2008-01-08 10:50 |只看该作者
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
这个?

论坛徽章:
0
279 [报告]
发表于 2008-01-08 13:57 |只看该作者
能否设定内网的每个ip能发起的TCP/UDP数目?

论坛徽章:
0
280 [报告]
发表于 2008-01-08 15:14 |只看该作者
原帖由 wheel 于 2008-1-8 13:57 发表
能否设定内网的每个ip能发起的TCP/UDP数目?


这就不是ipp2p模块的职责了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP