刚开始采用的是http://bbs.bitscn.com/222462的方法,但是由于内核版本较高,无法成功。
后来发现了这个网站http://packages.debian.org/zh-cn/sid/l7-filter-userspace,里面提供了已经编译好的程序,直接下载
l7-filter-userspace
libnetfilter-conntrack3
libnetfilter-queue1
libnfnetlink0
后来发现了这个网站http://packages.debian.org/zh-cn/sid/l7-filter-userspace,里面提供了已经编译好的程序,直接下载
l7-filter-userspace
libnetfilter-conntrack3
libnetfilter-queue1
libnfnetlink0
先安装libnfnetlink0,然后安装libnetfilter-queue1和libnetfilter-conntrack3,最后安装l7-filter-userspace。
从http://sourceforge.net/projects/l7-filter/files/下载协议库。
解压缩后直接make install即可
解压缩后直接make install即可
在/etc/l7-protocols/protocols/中列出了所有支持的协议。
创建/etc/l7-filter.conf文件
在其中添加自己需要监视的协议,例如
xunlei 9
bittorrent 10
edonkey 11
在其中添加自己需要监视的协议,例如
xunlei 9
bittorrent 10
edonkey 11
运行l7-filter -f /etc/l7-filter.conf
然后在iptables中添加
iptables -A FORWARD -j QUEUE
iptables -t mangle -A POSTROUTING -m mark –mark 9 -j DROP
iptables -t mangle -A POSTROUTING -m mark –mark 10 -j DROP
iptables -t mangle -A POSTROUTING -m mark –mark 11 -j DROP
iptables -A FORWARD -j QUEUE
iptables -t mangle -A POSTROUTING -m mark –mark 9 -j DROP
iptables -t mangle -A POSTROUTING -m mark –mark 10 -j DROP
iptables -t mangle -A POSTROUTING -m mark –mark 11 -j DROP
用QQ过滤测试效果良好.
No comments:
Post a Comment