免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: ShadowStar
打印 上一主题 下一主题

[网络管理] IPP2P模块修改版,最新0.99.16 [复制链接]

论坛徽章:
0
301 [报告]
发表于 2008-02-19 10:32 |只看该作者
原帖由 xjjjk 于 2008-2-13 19:31 发表


提示信息:
ipt_ipp2p: no version for "struct_module" found: kernel tainted.
IPP2P v0.99.14 loading

我这里有三台机器都是一样的提示信息,感觉没有起作用;
以下分别是三台服务器的相关信息;

...


你的服务器1使用的是0.99.5的,已经截获了3290M多的数据流量。
服务器2没看出来什么版本的,但是也有数据捕获。
服务器3时0.81的,没有捕获。

论坛徽章:
0
302 [报告]
发表于 2008-02-19 15:45 |只看该作者
网关加了规则iptables -I FORWARD 1 -m ipp2p --ipp2p --xunlei -j DROP
然后用迅雷下bt, 刚开始一段时间确实没什么动静,一段时间过后,速度就上去了,至少有个200kbyte/s,郁闷。。。
不知道迅雷的dht禁了没有,此外bt也有协议加密了,会是bt协议加密的原因吗

论坛徽章:
0
303 [报告]
发表于 2008-02-19 16:34 |只看该作者
原帖由 ShadowStar 于 2008-2-19 10:32 发表


你的服务器1使用的是0.99.5的,已经截获了3290M多的数据流量。
服务器2没看出来什么版本的,但是也有数据捕获。
服务器3时0.81的,没有捕获。

谢谢老大,服务器三是我新安装的测试机,没有在工作环境中测试,不过我发现通过iptables的limit功能也能比较好的限制p2p流量,不好的就是会把很多正常的流量也block了;

论坛徽章:
0
304 [报告]
发表于 2008-02-19 20:35 |只看该作者
把这个。模块加入。路由的固件里了。详细情况请看
http://www.tomatochina.com/index.asp?boardid=4
http://www.polarcloud.com/tomato

论坛徽章:
0
305 [报告]
发表于 2008-02-20 11:45 |只看该作者
发现一个过滤误判  我现在用的是IPP2P-0.99.14  在打开http://microsoft.csdn.net/hhhchina/Default.aspx网址时页面内容出不来  当我关掉ipp2p模块时就正常。请楼主看看是什么原因谢谢

[ 本帖最后由 shined_zhang 于 2008-2-20 12:48 编辑 ]

论坛徽章:
0
306 [报告]
发表于 2008-02-20 15:08 |只看该作者
原帖由 shined_zhang 于 2008-2-20 11:45 发表
发现一个过滤误判  我现在用的是IPP2P-0.99.14  在打开http://microsoft.csdn.net/hhhchina/Default.aspx网址时页面内容出不来  当我关掉ipp2p模块时就正常。请楼主看看是什么原因谢谢


我这里没问题啊。我用的也是14

论坛徽章:
0
307 [报告]
发表于 2008-02-22 11:08 |只看该作者
楼主好强,但发现--xunlei模块只能通过iptables -t mangle -A FORWARD -m ipp2p --xunlei -j DROP 做禁止,不能使用mangle 表做标记进行流控,盼望改进ing!!!

论坛徽章:
1
操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
308 [报告]
发表于 2008-02-22 11:41 |只看该作者

回复 #1 ShadowStar 的帖子

楼主,编译出错了,请帮忙看下:
[root@XiongYi ipp2p-0.99.14]# make
make -C /usr/src/linux M=/tmp/ipp2p-0.99.14 modules
make[1]: Entering directory `/var/linux-2.6.23'
  CC [M]  /tmp/ipp2p-0.99.14/ipt_ipp2p.o
  Building modules, stage 2.
  MODPOST 1 modules
  CC      /tmp/ipp2p-0.99.14/ipt_ipp2p.mod.o
  LD [M]  /tmp/ipp2p-0.99.14/ipt_ipp2p.ko
make[1]: Leaving directory `/var/linux-2.6.23'
gcc -O3 -Wall -DIPTABLES_VERSION=\"1.4.0\" -I/usr/src/iptables/include -fPIC -c libipt_ipp2p.c
In file included from /usr/src/iptables/include/libiptc/libiptc.h:7,
                 from /usr/src/iptables/include/iptables.h:5,
                 from libipt_ipp2p.c:8:
/usr/src/iptables/include/linux/netfilter_ipv4/ip_tables.h:190: warning: no semicolon at end of struct or union
/usr/src/iptables/include/linux/netfilter_ipv4/ip_tables.h:190: error: syntax error before '*' token
/usr/src/iptables/include/linux/netfilter_ipv4/ip_tables.h:194: error: syntax error before '}' token
libipt_ipp2p.c:375: warning: initialization from incompatible pointer type
libipt_ipp2p.c:376: warning: initialization from incompatible pointer type
libipt_ipp2p.c:378: warning: initialization from incompatible pointer type
libipt_ipp2p.c:379: warning: initialization from incompatible pointer type
make: *** [libipt_ipp2p.so] 错误 1

iptables版本为最新的iptables1.4.0
内核是:2.6.23
已更改make文件

论坛徽章:
0
309 [报告]
发表于 2008-02-22 12:01 |只看该作者
原帖由 仙剑 于 2008-2-22 11:08 发表
楼主好强,但发现--xunlei模块只能通过iptables -t mangle -A FORWARD -m ipp2p --xunlei -j DROP 做禁止,不能使用mangle 表做标记进行流控,盼望改进ing!!!

建议使用filter链进行过滤操作。

进行流控的话需要识别具体的7层信息,判断related的连接,类似于FTP和IRC。

现在我还没有时间做。

论坛徽章:
0
310 [报告]
发表于 2008-02-22 12:02 |只看该作者
原帖由 cexoyq 于 2008-2-22 11:41 发表
楼主,编译出错了,请帮忙看下:
[root@XiongYi ipp2p-0.99.14]# make
make -C /usr/src/linux M=/tmp/ipp2p-0.99.14 modules
make[1]: Entering directory `/var/linux-2.6.23'
  CC [M]  /tmp/ipp2p-0.99.14 ...


Gentoo下的iptables-1.4.0还没有tables,所以我这边也没有进行深入的调试。

目前看到的问题是iptables.h的自身问题。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP