2006-04-02 21:22:55 warcisław napisał:
> witam - mam male pytanko - kernel 2.6.15.7 / iptables 1.3.5 / ipp2p 0.8.1 - wszystko ladnie
> skopilowane, odpala sie, ale... ipp2p nie oznacza mi wszystkich pakietow - ktos spotkal sie z
> czyms takim?? np na 15000 pakietow oznaczy mi tylko 100 jako --ipp2p a p2p dalej jak dzialal
> tak dziala ;]
>
> mam nata oznaczam je w ten spsob:
> iptables -t mangle -A PREROUTING -i eth0 -m ipp2p --ipp2p -j MARK --set-mark 5
>
> gdzie eth0 to LAN
>
> a potem w htb przekierowuje na odpowiednia klase...
>
> tak samo jest z odrzucaniem pakietow jesli odpale iptables -A FORWARD -m ipp2p --ipp2p -j DROP
>
> to takze klienty p2p dzialaja bez problemu?? w logacj nic nie ma, czysto czy ktos moze wie o
> oco chodzi??
moze sproboj -o eth0 - to powinno zmarkowac wiecej pakietow, zreszta mi jakos MARK dziwnie dzialal wiec go dalem na -o ... i jakos zadzialalo.
A co do drugiego problemu - moze masz regolke pozwalajaca na przechodzenie pakietow z polaczen juz zarejestrowanych? na przyklad
-A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Jak tak to wstaw swoja regolke przed tym ^