| |
| 1.5, Денис Юсупов, 23:04, 04/03/2010 [ответить] [смотреть все]
| +/– |
Кстати, после установки этого фильтра под FreeBSD у пользователей начались проблемы с коннектом к Counter-Strike и Counter-Strike Source.
|  | | |
| 1.6, аноним, 04:22, 05/03/2010 [ответить] [смотреть все]
| +/– | |
>Для относительно безболезненной для клиента фильтрации
А насколько безболезненна такая фильтрация для роутера при, скажем, 200K pps ?
|  | | |
| 1.7, pliskinsad, 07:42, 05/03/2010 [ответить] [смотреть все]
| +/– | |
На цисках
class-map type access-control match-any Torrent
match start l3-start offset 40 size 5 regex "\x7F\xFF\xFF\xFF\xAB"
policy-map type access-control Torrent
class Torrent
drop
interface GigabitEthernet0/0
service-policy type access-control input Torrent
|  | | |
| |
| |
| |
| 4.22, Vladimir, 22:27, 11/03/2010 [^] [ответить] [смотреть все]
| +/– |
у нас фря справляется, а кошка становится очень задумчивой
правда потерь на канале не появляется
пришлось фильтр поставить
|  | | |
|
|
|
| 1.11, Дядюшка Ляо, 10:42, 06/03/2010 [ответить] [смотреть все]
| +/– | |
советую засунуть это правило для iptables в таблицу raw, т.е. iptables -t raw -I PREROUTING blbla.
там оно будет stateless и и гораздо эффективнее.
|  | | |
| 1.26, Sem, 17:24, 15/03/2010 [ответить] [смотреть все]
| +/– |
Могли бы для ng_bgp сделать возможность определения программы в виде tcpdump синтаксиса. Одна команда, как я смотрю: cap_compile_nopcap().
А то же хомячки пугаются.
|  | | |
| 1.27, Maxim_mun, 12:21, 22/03/2010 [ответить] [смотреть все]
| +/– |
Кто подскажет как на кошках подрезать, пример с верху не прокатывает, нету в матче start и вообще не разобрать пакет по битно.
Завязли на Старом UBR7114 12.3(9a)
|  | | |
|
|