Il 06/12/07, Raven[EMAIL PROTECTED] ha scritto:
Salve a tutti.
[...]
Sulla stessa rete a cui è collegato il router wireless (che fa NAT) ho
alcune macchine debian che uso per il testing.
I client wifi fanno pero' parte di una diversa sottorete:
router (10.0.1.1)
-- debian-box
On Thu, 2007-12-06 at 19:45 +0100, darkbasic wrote:
Io ti consiglio di provare con ipp2p, anche perchè l'implementazione
userspace
di l7-filter non è ancora del tutto matura.
Sono finalmente riuscito a compilare e caricare correttamente ipp2p, ma
temo di avere qualche problema con le regole
Raven scrisse in data 06/12/2007 18:16:
Salve a tutti.
Ho recentemente messo su una rete wireless nel bar/ristorante di mio
padre. Essendo destinata ai clienti non c'è nessun tipo di protezione né
filtraggio MAC.
Ma tuo padre non è responsabile del traffico internet che genera? In
altre
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Il 07/12/07, Paolo Sala ha scritto:
Ma tuo padre non è responsabile del traffico internet che genera? In
altre parole se un utente entra nel bar con il suo portatile, si
connette e fa un uso di internet illegale, il responsabile non è tuo
padre?
On Fri, 2007-12-07 at 16:22 +0100, Paolo Sala wrote:
Ma tuo padre non è responsabile del traffico internet che genera? In
altre parole se un utente entra nel bar con il suo portatile, si
connette e fa un uso di internet illegale, il responsabile non è tuo
padre? Non sei obbligato ad
On Thu, 06 Dec 2007 18:16:56 +0100
Raven [EMAIL PROTECTED] wrote:
Altra opzione che mi era venuta in mente era di utilizzare l7-filter o
ipp2p, ma a quanto pare sono sconsigliati nel caso di blocco traffico.
In alternativa, sempre con iptables, se io permettessi soltanto le
connessioni con
Il Thursday 06 December 2007 18:16:56 Raven ha scritto:
Altra opzione che mi era venuta in mente era di utilizzare l7-filter o
ipp2p, ma a quanto pare sono sconsigliati nel caso di blocco traffico.
Perché sconsigliati? Se vuoi essere certo di bloccare il traffico p2p un
filtering layer 7 è
Salve a tutti.
Ho recentemente messo su una rete wireless nel bar/ristorante di mio
padre. Essendo destinata ai clienti non c'è nessun tipo di protezione né
filtraggio MAC.
I primi tempi andava tutto bene ma evidentemente qualche vicino ha
scoperto la rete e ora ne abusa occupando tutta la banda
On Thu, 2007-12-06 at 18:33 +0100, darkbasic wrote:
Il Thursday 06 December 2007 18:16:56 Raven ha scritto:
Altra opzione che mi era venuta in mente era di utilizzare l7-filter o
ipp2p, ma a quanto pare sono sconsigliati nel caso di blocco traffico.
Perché sconsigliati? Se vuoi essere certo
Il Thursday 06 December 2007 19:36:48 Raven ha scritto:
Quindi che cosa mi consigliereste, ipp2p oppure l7-filter (o qualcosa
altro)?
Ho capito che entrambi marchiano i pacchetti in base alla tipologia,
ma ho ancora molti dubbi anche riguardo l'implementazione su iptables,
potreste darmi
On Thu, 6 Dec 2007 19:45:03 +0100
darkbasic [EMAIL PROTECTED] wrote:
l'implementazione userspace di l7-filter non è ancora del tutto
matura.
imho direi esattamente il contrario, con layer7 filter - applicate le
patch al kernel e a iptables - basta dare una riga di iptables con la
destinazione
Il Thursday 06 December 2007 20:18:39 Andrea Lusuardi - UoVoBW ha scritto:
On Thu, 6 Dec 2007 19:45:03 +0100
darkbasic [EMAIL PROTECTED] wrote:
l'implementazione userspace di l7-filter non è ancora del tutto
matura.
imho direi esattamente il contrario
Da L7-filter Userspace Version HOWTO:
Il Thursday 06 December 2007 20:50:49 darkbasic ha scritto:
Il Thursday 06 December 2007 20:18:39 Andrea Lusuardi - UoVoBW ha scritto:
On Thu, 6 Dec 2007 19:45:03 +0100
darkbasic [EMAIL PROTECTED] wrote:
l'implementazione userspace di l7-filter non è ancora del tutto
matura.
imho
On Thu, 6 Dec 2007 20:55:55 +0100
darkbasic [EMAIL PROTECTED] wrote:
Da L7-filter Userspace Version HOWTO:
Please note that this version of l7-filter is still in the early
stages of development.
Dal readme:
Kernel version. This version is old and well tested, but it is
complicated to
Il Thursday 06 December 2007 23:00:31 Andrea Lusuardi - UoVoBW ha scritto:
ti chiedo scusa se non sono stato chiaro prima: ho detto
quello che ho detto perche' l'ho _provato_ su una macchina dual core
(anche) e funziona - anche in produzione in azienda - perfettamente
sotto quasi qualsiasi
On Thu, 6 Dec 2007 23:57:11 +0100
darkbasic [EMAIL PROTECTED] wrote:
Non l'ho mai provato su macchine smp proprio per timore che
compromettesse la stabilità del sistema.
l'ultimo kernel che ha effettivamente compromesso la stabilita' del
sistema e' stato - iirc - il 2.6.14 (o il 16?) nel quale
16 matches
Mail list logo