Page 5 of 5 FirstFirst ... 345
Results 61 to 73 of 73

Thread: Поддержка l7-filter в прошивке энтузиастов

  1. #61
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Quote Originally Posted by featZima View Post
    Подскажите, в какую сторону можно копать...

    Code:
    iptables v1.4.9: Couldn't load match `layer7':File not found
    Но при этом правило не работает:
    В основном, это потому что вы не хотите читать, ни форум, ни статьи по iptables

    1. Раз двадцать писал - вы можете установить хоть iptables 11.0, но если они не соответствуют ядру, вы получите жирную фигу. На кой ляд внешние 1.4.9 ?
    2. L7-filter Kernel Version HOWTO читали? Каталог с паттернами на месте?

  2. #62
    В основном, это потому что вы не хотите читать, ни форум, ни статьи по iptables
    Я очень хочу, но всё что я смог найти на форуме связанное с layer7 не помогло... да и из инета ничего не помогло (

    Раз двадцать писал - вы можете установить хоть iptables 11.0, но если они не соответствуют ядру, вы получите жирную фигу. На кой ляд внешние 1.4.9 ?
    Я даже не догадывался, что у меня на роутере несколько iptables... простое уточнение расположения iptables и всё работает:
    Code:
    /usr/sbin/iptables -I FORWARD -m layer7 --l7proto bittorrent -j ACCEPT
    p.s. большое спасибо, что ткнули носом)

  3. #63
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    А никто не знает почему l7-filter уже два года как не развивается? И в ядро не приняли...

    Актуальна ли поддержка IPv6 в l7-filter?

  4. #64

    Question Запрет скачки торрентов

    Подскажите как в настройке запретить скачку торрентов через роутер?
    Чтобы обычный интернет работал, а торренты нет.
    Я так понял надо запретить все порты кроме 80 и 443, только не понял как это сделать в настройках.
    Может кто-нить покажет скрины настройки

  5. #65
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by shredder View Post
    Подскажите как в настройке запретить скачку торрентов через роутер?
    Чтобы обычный интернет работал, а торренты нет.
    Я так понял надо запретить все порты кроме 80 и 443, только не понял как это сделать в настройках.
    Может кто-нить покажет скрины настройки
    Торрент прекрасно работает через 80 и 443 порты )

  6. #66
    Quote Originally Posted by TReX View Post
    Торрент прекрасно работает через 80 и 443 порты )
    ну так там вроде другие порты по умолчанию используются, хотя бы так запретить
    Last edited by Omega; 27-03-2012 at 13:00. Reason: читаем эту тему с самого начала ... :)

  7. #67
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,694
    Blog Entries
    4
    Quote Originally Posted by shredder View Post
    ну так там вроде другие порты по умолчанию используются, хотя бы так запретить
    )) торрент специально разрабатывался чтобы обходить такие примитивные защиты, едиственный более-менее надежный вариант это гробить соединения на основании содержимого пакетов

  8. #68

    Exclamation

    да хотя бы простую защиту сделать, а то валят соединениями роутер и невозможно работать
    перенастроивать торрент клиент мало кто будет
    wl500g

  9. #69
    Join Date
    Mar 2012
    Location
    Moscow
    Posts
    3

    Есть в текущих билдах l7?

    Джентельмены, есть в текущих билдах l7? Нужен QoS на основе l7 и управление приложениями (в том числе отключение торрентов и т.д.)
    Думаю, придется ставить dd-wrt, а не хочется...

    Сам себе отвечу. Необходимость работы QoS на уровне протоколов (l7) и одновременно на уровне преимущества отдельных IP-адресов над другими привела таки к установке dd-wrt build 18024 (самый стабильный по моим замечаниям из последних). В нем все чудно работает, запрещенные протоколы (очччень мне понравилось catch all p2p) и сайты блокируются, избранные компьютеры имеют над другими приоритет, и т.д.
    Last edited by Omega; 05-04-2012 at 22:47. Reason: толстый рекламный бот? ;) или очередной писатель, а не читатель ... :D

  10. #70
    Quote Originally Posted by lokapal View Post
    Джентельмены, есть в текущих билдах l7? Нужен QoS на основе l7 и управление приложениями (в том числе отключение торрентов и т.д.)
    да есть, модуль xt_layer7.ko или внутри прошивки, или во внешнем архиве, в зависимости от модели.

  11. #71
    Join Date
    Mar 2012
    Location
    Moscow
    Posts
    3
    Quote Originally Posted by theMIROn View Post
    да есть, модуль xt_layer7.ko или внутри прошивки, или во внешнем архиве, в зависимости от модели.
    Если честно, это несмешно. Наличие модуля без удобного и адекватного управления через вебморду - "помечаем - отсутствует". Тем более с такой заумной штукой, как QoS....

  12. #72
    Quote Originally Posted by lokapal View Post
    Если честно, это несмешно. Наличие модуля без удобного и адекватного управления через вебморду - "помечаем - отсутствует". Тем более с такой заумной штукой, как QoS....
    согласен, далеко все обладают достаточными знаниями, что использовать l7 без web интерфейса.
    те кто запрашивал модуль - видимо справляются.

  13. #73
    Join Date
    Mar 2009
    Location
    Russia, Moscow
    Posts
    2,119
    Blog Entries
    33
    Quote Originally Posted by theMIROn View Post
    согласен, далеко все обладают достаточными знаниями, что использовать l7 без web интерфейса.
    те кто запрашивал модуль - видимо справляются.
    Да, и в прошивке для RT-N56U/65U от Padavan'a тоже был выкинут почти весь QoS из-за использования HW_NAT

    Ну а Asus вместе с Tomato всё-таки продолжает использовать QoS для настройки приоритета трафика в вэбморде

    Quote Originally Posted by ryzhov_al View Post
    Первое позитивное впечатление: теперь для всех роутеров ASUS линеек N series и Dual-Band N - от самого хилого RT-N10 до
    bleeding edge фронтира RT-N66u - прошивки собираются единым универсальным инструментарием, причём не важно на какой
    платформе построен роутер - Ralink или Broadcom. Наконец-то это произошло: больше никакого велосипедостроительства по
    решению схожих багов в прошивках разных моделей. Надеюсь, что это нас как-то сблизит с разработчиками альтернативных
    Ralink-based прошивок, у нас теперь общая user-space часть, собранная единым тулчейном.
    Мы при необходимости даже можем обмениваться друг с другом бинарниками! На мой взгляд, такой подход говорит о том,
    что Asus настроен поддерживать свою линейку роутеров ещё достаточно длительное время.

    Среда сборки прошивки позволяет в Makefile'ах просто указать перечень фич, которые вы ходите видеть в прошивке.
    Это позволяет, например, добавить фичи, которые есть исключительно в дорогих моделях в самые младшие модели
    правкой единственного make-файла. Лишь бы для этого хватило места во флеш-памяти.

    Теперь бегло по содержимому исходников. Для RT-N66u прошивку включены все перечисленные фичи. В наличии:

    • рабочий layer7 фильтр «из коробки», позволяющий организовать тот самый Professional QoS, указанный на коробке.
      Может по сигнатурам трафика налету отличать торрент-трафик от голосового или даже тоньше: различать между
      собой, например, скачивание файлов *.zip от скачивания *.flv и расставлять соответствующие приоритеты.

    ЗЫ. Видя, например, кульбиты, которые приходится выполнять для подключения Entware и видя то, что Dowload Master
    вовсе неработоспособен после изменений пакета pcre в Optware, я склоняюсь к написанию патчика, позволяющего
    подключать Entware с transmission вместо Download Master'а.

Page 5 of 5 FirstFirst ... 345

Similar Threads

  1. Поддержка WL320gE/WL320gP
    By froloff in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 99
    Last Post: 10-06-2013, 08:36
  2. Владельцам WL-520gc и WL-520gu
    By Oleg in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1542
    Last Post: 10-02-2011, 22:45
  3. Firewal filter LAN to WAN
    By klebsiela in forum WL-500gP Q&A
    Replies: 3
    Last Post: 26-11-2010, 09:06

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •