> am facut limitare la p2p dar problema e ca limitarea merge doar daca > tipu incepe downlodu, daca el deja face download, limitarea nu il > baga in seama, deci vreau sa tai toate conexiunile, sa fac limitarea > si sa le dau iar drumul > serverul face NAT, daca ii scot pe toti din NAT, fac limitare si ii > bag la loc, nu merge....
Pentru ca tot ce face ipt_p2p este un string match pe pachetele de inceput ale diverselor protocoale. Conexiunile stabilite deja raman "asa cum am stabilit". Solutia este (asa cum a mai mentionat cineva) sa intrerupi conexiunile, ca sa fortezi o renegociere. Cum se face asta? Well, prima chestie care-mi trece prin cap ar fi sa ma joc cu rmmod si modulele de conntrack, poate sunt si solutii mai elegante. Petre. PS: Si l7-filter functioneaza pe acelasi principiu. --- Detalii despre listele noastre de mail: http://www.lug.ro/
