LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1111|回复: 6

我用iptables把BT封了,但是我想留一个IP做电影下载BT用,IPTABLES该怎么写?

[复制链接]
发表于 2007-6-12 00:52:21 | 显示全部楼层 |阅读模式
我用iptables把BT封了,但是我想留一个IP做电影下载BT用,IPTABLES该怎么写?
发表于 2007-6-12 04:57:49 | 显示全部楼层
最好把你的iptables贴出来看看。可以在你的条件匹配里加上 -s ! IP 或者 -s IP (得看你是怎么封的),也可以在一开始用-s IP -j ACCEPT,更灵活可以自己定义chain。。。。
回复 支持 反对

使用道具 举报

发表于 2007-6-12 09:10:02 | 显示全部楼层
这个用端口映射就可以了吧,
iptables -t nat -A PREROUTING  -i dsl0 -p tcp --dport 10800 -j DNAT --to-destination 192.168.128.88:10800
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-12 09:42:53 | 显示全部楼层
iptables -A FORWARD -p udp -m ipp2p --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --edk --soul -j DROP
iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --ares -j DROP
iptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP
iptables -I FORWARD -m ipp2p --ipp2p -j DROP
iptables -A FORWARD -p tcp -m ipp2p --edk --soul -j DROP
iptables -D FORWARD -p tcp -m ipp2p --edk --soul -j DROP


我用了这些封的. 3楼的端口影射不行.因为本来就行不通.
回复 支持 反对

使用道具 举报

发表于 2007-6-12 16:06:24 | 显示全部楼层
只要把允许的IP地址写在前面就好了
iptables -A FORWARD -s X.X.X.X -j ACCEPT
iptables -A FORWARD -p udp -m ipp2p --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --edk --soul -j DROP
iptables -A FORWARD -m ipp2p --edk --kazaa --bit -j DROP
iptables -A FORWARD -p tcp -m ipp2p --ares -j DROP
iptables -A FORWARD -p udp -m ipp2p --kazaa -j DROP
iptables -I FORWARD -m ipp2p --ipp2p -j DROP
iptables -A FORWARD -p tcp -m ipp2p --edk --soul -j DROP
iptables -D FORWARD -p tcp -m ipp2p --edk --soul -j DROP


另外,现在的ipp2p对于某些关键字过滤不完整。
我修改了一下关键字,会更有效些。
patch一下再编译一次就可以了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-6-12 19:18:35 | 显示全部楼层
Post by orphen
只要把允许的IP地址写在前面就好了


另外,现在的ipp2p对于某些关键字过滤不完整。
我修改了一下关键字,会更有效些。
patch一下再编译一次就可以了。

我的iptables是 iptables-1.2.11。 ipp2p是用的 ipp2p-0.8.1_rc1
用你的这个升级不成吧!的确是过滤不完整,今天发现POCO还是可以用,而BT却不能,还有,电影服务器的BT,可以用了 。该怎么封POCO?
回复 支持 反对

使用道具 举报

发表于 2007-6-13 06:52:08 | 显示全部楼层
POCO是国产的p2p软件,ipp2p是老外做的,目前还没有支持。不知道这里有没有人感兴趣一起做个patch。只要有测试环境,把poco的流量tcpdump出来研究研究,应该不会太难。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表