Pero que pasa si el trafico P2P entra por el port tcp/80 ???

Por eso no sirve del todo lo que me planteas, hace falta un nivel de
deteccion del contenido de los paquetes ademas y esto es lo que hace el
modulo iptables-p2p.


----- Original Message ----- 
From: "Admin KNS" <[EMAIL PROTECTED]>
To: "Alejandro" <[EMAIL PROTECTED]>; "Lista de temas generales del
LUGAr y de Linux" <[email protected]>
Sent: Wednesday, February 01, 2006 1:45 AM
Subject: Re: [LUGAr-gral] iptables-p2p: problema de instalacion en mi Debian


> porque no pones todo en drop
> y solo habris los puertos que vas a necesitar?
>
> iptables -P INPUT DROP #esta si queres (es mejor asi)
> iptables -P OUTPUT DROP #esta si queres (es mejor asi)
> iptables -P FORWARD DROP
>
> iptables -A FORWARD -p tcp --dport 80 -J ACCEPT # paginas web
> iptables -A FORWARD -p tcp --sport 80 -J ACCEPT
>
> y asi todos los ports que necesitas. (las 2 lineas por puerto. entra sale)
> asi cuando el programa o cualquier otro quiera salir por un port no
> ahutorizado, no lo deja pasar.
>
> es una alternativa.
>
> Saludos.
>
> > Estoy tratando de instalar el modulo iptables-p2p en mi firewall Debian
> > con
> > Iptables para bloquear o shapear el trafico P2P. Baje el archivo .tar
del
> > sitio oficial del proyecto iptables-p2p y alli viene la explicacion muy
> > breve de la instalacion, pero para mis conocimientos de Linux no me
> > alcanza,
> > por eso recurro a ustedes:
> >
> >  1. Copy the iptables headers to an appropriate place (/usr/include) or
> > install the iptables-dev package if your distro has one. (see Installing
> > iptables headers)
> >  2. Run make in order to compile iptables-p2p.
> >  3. Insert the kernel/ipt_p2p.o module directly using insmod or copy it
> > into
> > your modules directory. If you are using a 2.6 kernel, the module is
named
> > kernel/ipt_p2p.ko.
> >  4. Insert the iptables library libipt_p2p.so into the iptables lib
> > directory (usually /lib/iptables).
> >
> > Si yo corro make desde el directorio iptables-p2p me da muchos errores,
> > por
> > eso no se si es esencial instalar el paquete iptables-dev (que segun lei
> > tiene documentacion, librerias y headers files).
> >
> > Alguno que haya instalado el iptables-p2p puede orientarme en como
> > proceder
> > para la instalacion ????
> >
> > Mil gracias.
> >
> >
> > Alejandro
> >
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a
> > mailto:[EMAIL PROTECTED]
> >
>
>
> -- 
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]
>
>
> -- 
> No virus found in this incoming message.
> Checked by AVG Free Edition.
> Version: 7.1.375 / Virus Database: 267.14.25/247 - Release Date:
31/01/2006
>
>

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a