Page 3 of 5 FirstFirst 12345 LastLast
Results 31 to 45 of 73

Thread: Поддержка l7-filter в прошивке энтузиастов

  1. #31
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by theMIROn View Post
    написал же.
    протоколы брать тут
    http://l7-filter.sourceforge.net/protocols
    нужные паттерны складывать в /etc/l7-protocols
    )) Незнаю как для клиентов под *nix, в uTorrent специально на случай использования "умным" провайдером таких шуточек, есть режим шифрования трафика, очень полезная вещь

  2. #32
    Code:
    ptables -P FORWARD DROP
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    А разрешить только то, что нужно:
    Code:
    iptables -A FORWARD -i ethX -o ethY -p tcp --dport 80 -m state --state NEW -j ACCEPT

  3. #33
    Quote Originally Posted by DarthSemafor View Post
    Code:
    ptables -P FORWARD DROP
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
    А разрешить только то, что нужно:
    Code:
    iptables -A FORWARD -i ethX -o ethY -p tcp --dport 80 -m state --state NEW -j ACCEPT
    вы б хоть глянули в существующую таблицу FORWARD

  4. #34
    Join Date
    Jul 2009
    Location
    Горно-Алтайск
    Posts
    65

    Lightbulb l7-filter

    А есть ли возможность прикрутить к прошивке l7-filter ? Хотя бы в виде опции при сборке.
    А то любят у нас некоторые товарищи в организации видео с различных хостингов посмотреть, а канал не резиновый.

  5. #35
    Quote Originally Posted by WayF1nder View Post
    А есть ли возможность прикрутить к прошивке l7-filter ? Хотя бы в виде опции при сборке.
    А то любят у нас некоторые товарищи в организации видео с различных хостингов посмотреть, а канал не резиновый.
    оно уже внутри.
    http://wl500g.info/showpost.php?p=207679&postcount=9

  6. #36
    Join Date
    Jul 2009
    Location
    Горно-Алтайск
    Posts
    65
    Quote Originally Posted by theMIROn View Post
    Окей, спасибо большое!

  7. #37
    Join Date
    Jul 2009
    Location
    Горно-Алтайск
    Posts
    65
    Хм, что-то не получается.
    Скачал bittorrent.pat (для примера), положил в /etc/l7-protocols,
    Code:
    $ iptables -I FORWARD -m layer7 --l7proto bittorrent -j DROP
    iptables: No chain/target/match by that name
    $
    Если указать протокол, для которого нет сигнатур, то
    Code:
    $ iptables -I FORWARD -m layer7 --l7proto jpeg -j DROP      
    iptables v1.3.8: Couldn't find a pattern definition file for jpeg.
    
    $
    Т.е. патчи вроде есть, но почему-то работать оно не хочет. В чем может быть дело?

  8. #38
    Join Date
    Jul 2009
    Location
    Горно-Алтайск
    Posts
    65

    Lightbulb ?

    Раскопал еще одни грабли касательно сборки прошивки rtn для wl500gpv1.
    В общем, если собрать согласно инструкции - все ок. Мне же нужно вкомпилять в ядро три вещи:

    - ext2 (File Systems > Second extended fs support

    - l7-filter (Networking > Networking support > Networking options > Network packet filtering framework (Netfilter) > Core Netfilter configuration > layer7)

    - ULOG (Networking > Networking support > Networking options > Network packet filtering framework (Netfilter) > IP: Netfilter configuration > ULOG target support)

    Если включаю все сразу, то прошивка собирается, заливается в роутер, но работать не хочет: горит светодиод питания, air не горит, роутер не пингуется. Если что-то из этих трех пунктов не включаю - тогда все работает. Тогда решил попробовать так: включил все три пункта, но выключил кое-что ненужное из ядра (в частности, некоторые NLS из File systems) - и оно заработало.
    Из чего я делаю вывод, что где-то там для чего-то не хватает места.
    Пробовал много раз в разных вариациях, воспроизводится стабильно.

  9. #39
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Quote Originally Posted by WayF1nder View Post
    Мне же нужно вкомпилять в ядро три вещи:

    - ext2 (File Systems > Second extended fs support
    См. kernel.config уже включено, модулем.
    - l7-filter (Networking > Networking support > Networking options > Network packet filtering framework (Netfilter) > Core Netfilter configuration > layer7)

    - ULOG (Networking > Networking support > Networking options > Network packet filtering framework (Netfilter) > IP: Netfilter configuration > ULOG target support)
    аналогично
    Если включаю все сразу, то прошивка собирается, заливается в роутер, но работать не хочет: горит светодиод питания, air не горит, роутер не пингуется. Если что-то из этих трех пунктов не включаю - тогда все работает.
    Это всего-лишь навсего означает, что система нормально не загрузилась. Простейший способ посмотреть, что именно - консоль.

  10. #40
    Join Date
    Jul 2009
    Location
    Горно-Алтайск
    Posts
    65
    Quote Originally Posted by lly View Post
    См. kernel.config уже включено, модулем.
    Угу, а модуль нужно предварительно грузить откуда-то, например с флешки, которая в ext2... Напоминает unzip.zip
    Знаю, что ULOG и layer7 можно грузить модулями, но для меня привычнее вкомпиливать их в ядро.

    Quote Originally Posted by lly View Post
    Это всего-лишь навсего означает, что система нормально не загрузилась. Простейший способ посмотреть, что именно - консоль.
    Вы про какую консоль? Если про софтовую, то в нее не попасть - роутер полный труп, даже не пингуется. Если про распаивание serial-кабеля, то для меня это далеко не простейший способ
    Вообще я сегодня полдня с ним игрался, наверное раз 20 пересобрал прошивку, все указывает на то, что труп из роутера получается именно если повключать слишком много всего в ядро. Если собирать модулями - то все ок.

  11. #41
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Quote Originally Posted by WayF1nder View Post
    Угу, а модуль нужно предварительно грузить откуда-то, например с флешки, которая в ext2...
    flashfs уже отменили?

    А игры с ядром без консоли(rs232) малоэффективны.
    Quote Originally Posted by VicSer View Post
    Торренты на компе. 2274 не ставил.
    Попробуй. Единственный коммит, на который я могу грешить - 2280

    P.S. Похоже без торрентов многие проблемы не воспроизводятся...

  12. #42
    Join Date
    May 2010
    Location
    Moscow, Izmailovo
    Posts
    416
    Quote Originally Posted by lly View Post
    Попробуй. Единственный коммит, на который я могу грешить - 2280
    P.S. Похоже без торрентов многие проблемы не воспроизводятся...
    Ок, попробую вечерком перешить на 2274. Спасибо.

  13. #43

    Post QoS

    nshaper реально не работает, все настроил много провозился но режет скорость в 5-7 раз!

    Позволю себе повториться!

    Я не возьму в толк почему Олег не внедрил Layer 7 QoS - схему которая железно работает с XWRT, DDWRT, OpenVRT?

    http://dolly.czi.cz/coyote/packages/qosl7.asp

    Kernel compatibility-

    http://l7-filter.sourceforge.net/kernelcompat

    Что надо сделать чтобы это заработало у Олега?

  14. #44
    Quote Originally Posted by sonice View Post
    Что надо сделать чтобы это заработало у Олега?
    Переходите на прошивку энтузиастов. Берете modules от своей прошивки, берете из него xt_layer7.ko, на роутере делаете insmod xt_layer7 ... и все, пользуетесь!

    Quote Originally Posted by vlas_val View Post
    А можно поподробнее?
    1. Перейти на прошивку энтузиастов. Есть стабильные сборки, а есть ночные сборки (Внимание! Здесь прошивки заархивированы). Есть 2 ветки: на ядре 2.4 (wl/-d-) и на ядре 2.6 (rtn), но под каждую ветку есть свой файл modules, который лежит рядом с прошивкой.
    2. Пока хватит?
    Last edited by Omega; 14-03-2012 at 11:29. Reason: fixed
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX (rtorrent@Ubuntu 13.10)

  15. #45
    Quote Originally Posted by Basile View Post
    Переходите на прошивку энтузиастов. Берете modules от своей прошивки, берете из него xt_layer7.ko, на роутере делаете insmod xt_layer7 ... и все, пользуетесь!
    А можно поподробнее?

    Интересная статья http://www.opennet.ru/base/net/adsl_shaper.txt.html
    Last edited by Omega; 28-11-2010 at 10:26. Reason: merging 2 post

Page 3 of 5 FirstFirst 12345 LastLast

Similar Threads

  1. Поддержка WL320gE/WL320gP
    By froloff in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 99
    Last Post: 10-06-2013, 08:36
  2. Владельцам WL-520gc и WL-520gu
    By Oleg in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1542
    Last Post: 10-02-2011, 22:45
  3. Firewal filter LAN to WAN
    By klebsiela in forum WL-500gP Q&A
    Replies: 3
    Last Post: 26-11-2010, 09:06

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •