First page Back Continue Last page Overview Graphics
Marcamos paquetes para enrutado
(P2P)
· Marcamos paquetes con un módulo especial de IPTABLES el ipp2p
· Bloqueamos este tipo de tráfico sólo por el dia durante los dias laborables
# Creo una nova CHAIN anomenada DIA
iptables -N DIA
# Boqueijo trafic P2P en la nova CHAIN
iptables -A DIA -m ipp2p --ipp2p -s 192.168.22.0/24 -j DROP
# Estableixo quan s'han de complir les normes de la CHAIN anomenada DIA
IF="eth4"
DIES="Mon,Tue,Wed,Thu,Fri"
INICI="0800"
FINAL="2000"
iptables -A FORWARD -m time -i $IF -s 192.168.22.0/24 --days $DIES –timestart \ $INICI --timestop $FINAL -j DIA
Notes: