|
|
楼主 |
发表于 2006-8-8 00:11:24
|
显示全部楼层
- # uploads
- # 設定上傳方面,先利用 iptables 給封包貼標籤,再交由 fw 過濾器進行過濾
-
- iptables -t mangle -A PREROUTING -s 192.168.1.6 -m layer7 --l7proto dns -j MARK --set-mark 10
- iptables -t mangle -A PREROUTING -s 192.168.1.6 -m layer7 --l7proto smtp -j MARK --set-mark 20
- iptables -t mangle -A PREROUTING -s 192.168.1.6 -m layer7 --l7proto http -j MARK --set-mark 30
- iptables -t mangle -A PREROUTING -s 192.168.1.1 -j MARK --set-mark 40
- iptables -t mangle -A PREROUTING -s 192.168.1.2 -j MARK --set-mark 50
- iptables -t mangle -A PREROUTING -s 192.168.1.3 -j MARK --set-mark 60
- # downloads
- # 下載方面
- iptables -t mangle -A POSTROUTING -d 192.168.1.6 -m layer7 --l7proto dns -j MARK --set-mark 10
- iptables -t mangle -A POSTROUTING -d 192.168.1.6 -m layer7 --l7proto smtp -j MARK --set-mark 20
- iptables -t mangle -A POSTROUTING -d 192.168.1.6 -m layer7 --l7proto http -j MARK --set-mark 30
- iptables -t mangle -A POSTROUTING -d 192.168.1.1 -j MARK --set-mark 40
- iptables -t mangle -A POSTROUTING -d 192.168.1.2 -j MARK --set-mark 50
- iptables -t mangle -A POSTROUTING -d 192.168.1.3 -j MARK --set-mark 60
复制代码
說明:
--------------------
iptables 會去檢查封包,看它來自哪裡,或者 Layer-7 協定是哪種的 ,然後貼上標籤
之後 fw 過濾器,會依照標籤上的數字,來給封包歸類別
IP:電腦的 IP
Layer-7 協定種類:
此部份是採用 l7-filter 直接做過濾,例如:dns,smtp,http
P2P 下載的封包,也可以管制
l7-filter 詳細用法請參考 Coyote 的教學文章,補充說明
mark 後面的數字:「類別」的編號
註:這段參考用原始碼,只是一個範例,必須修改後,才能符合您的環境
############################################################################# |
|