Re: P2P desde línea de comandos

2015-05-15 Por tema Juan Francisco

Transmission-daemon.

El 15/05/2015 a las 4:29, LXDEbian escribió:

On 14/05/15 21:02, Carlos Manuel Escalona Villeda wrote:
Hola que tal, conocen algún programa para compartir archivos via p2p 
desde

la consola???


http://www.cyberciti.biz/tips/linux-command-line-bittorrent-client.html





--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/9421.8090...@gmail.com



Re: P2P desde línea de comandos

2015-05-15 Por tema Camaleón
El Fri, 15 May 2015 02:02:56 +, Carlos Manuel Escalona Villeda
escribió:

(ese html...)

 Hola que tal, conocen algún programa para compartir archivos via p2p desde
 la consola???

Wikipedia sugiere:

- Deluge
- rTorrent
- Transmission

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/pan.2015.05.15.13.25...@gmail.com




Re: P2P desde línea de comandos

2015-05-15 Por tema Carlos Zuniga
2015-05-14 21:02 GMT-05:00 Carlos Manuel Escalona Villeda
cescal...@corplogistica.com:
 Hola que tal, conocen algún programa para compartir archivos via p2p desde
 la consola???


A mi me gusta el aria2 (paquete Aria2c), soporta bittorrent, metalink,
http, ftp.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/CAABYcjM741Ob2ZvXc5jPAAtYDOVrRnVwpA+SGXp=g0weyrb...@mail.gmail.com



P2P desde línea de comandos

2015-05-14 Por tema Carlos Manuel Escalona Villeda
Hola que tal, conocen algún programa para compartir archivos via p2p desde
la consola???


Re: P2P desde línea de comandos

2015-05-14 Por tema LXDEbian

On 14/05/15 21:02, Carlos Manuel Escalona Villeda wrote:

Hola que tal, conocen algún programa para compartir archivos via p2p desde
la consola???


http://www.cyberciti.biz/tips/linux-command-line-bittorrent-client.html


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/blu436-smtp75a7458af65e3344d97dc3de...@phx.gbl



Próxi para bloquear p2p

2010-01-31 Por tema maedca
Hola amigos quisiera saber si me pueden ayudar es que tengo una red en mi 
universidad y pies quiero bloquear los programas p2p a un grupo de máquinas y a 
otras no quiero bloquear nada que me recomiendan 

Saludos 
Enviado desde mi BlackBerry de Movistar

-Original Message-
From: Marc Aymerich glicer...@gmail.com
Date: Sun, 31 Jan 2010 12:58:09 
To: debian-user-spanish@lists.debian.org
Cc: debian-user-spanish@lists.debian.org
Subject: Re: ¿27 paquetes para actualizar hoy en Lenny?

2010/1/31 Camaleón noela...@gmail.com

 Hola,

 ¿Alguien más tiene 27 actualizaciones por hacer?


Pués si, muchos paquetes hoy. No se si lo conoceras pero aprovecho para
recomendar un script que se llama apticron, mola porque cuando hay alguna
actualización te manda el changelog a tu correo.

Saludos.


 No he visto ningún anuncio en la lista de security-announce :-?



 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org




-- 
Marc
Sent from Auckland, Auk, New Zealand



Re: Próxi para bloquear p2p

2010-01-31 Por tema deb...@mstaaravin.com.ar
2010/1/31  mae...@gmail.com:
 Hola amigos quisiera saber si me pueden ayudar es que tengo una red en mi
 universidad y pies quiero bloquear los programas p2p a un grupo de máquinas
 y a otras no quiero bloquear nada que me recomiendan

Mira, hay varias recetas para eso y no se utiliza ningún proxy.
Tienes que trabajar con iptables.

Yo particularmente utilizo firehol para eso y mi técnica es bloquear
todo el tráfico entrante como el saliente.
Despues si voy agregando reglas para permitir tal o cual acceso/salida.

http://firehol.sourceforge.net/



 Saludos

 Enviado desde mi BlackBerry de Movistar

 
 From: Marc Aymerich glicer...@gmail.com
 Date: Sun, 31 Jan 2010 12:58:09 +0100
 To: debian-user-spanish@lists.debian.org
 Cc: debian-user-spanish@lists.debian.org
 Subject: Re: ¿27 paquetes para actualizar hoy en Lenny?


 2010/1/31 Camaleón noela...@gmail.com

 Hola,

 ¿Alguien más tiene 27 actualizaciones por hacer?


 Pués si, muchos paquetes hoy. No se si lo conoceras pero aprovecho para
 recomendar un script que se llama apticron, mola porque cuando hay alguna
 actualización te manda el changelog a tu correo.
 Saludos.


 No he visto ningún anuncio en la lista de security-announce :-?



 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org




 --
 Marc
 Sent from Auckland, Auk, New Zealand



-- 
La Voluntad es el unico motor de nuestros logros
Mstaaravin /
http://mstaaravin.blogspot.com/


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Próxi para bloquear p2p

2010-01-31 Por tema Jorge Toro
Tenes que usar iptables y NAT.

El 31 de enero de 2010 12:35, deb...@mstaaravin.com.ar 
deb...@mstaaravin.com.ar escribió:

 2010/1/31  mae...@gmail.com:
  Hola amigos quisiera saber si me pueden ayudar es que tengo una red en mi
  universidad y pies quiero bloquear los programas p2p a un grupo de
 máquinas
  y a otras no quiero bloquear nada que me recomiendan

 Mira, hay varias recetas para eso y no se utiliza ningún proxy.
 Tienes que trabajar con iptables.

 Yo particularmente utilizo firehol para eso y mi técnica es bloquear
 todo el tráfico entrante como el saliente.
 Despues si voy agregando reglas para permitir tal o cual acceso/salida.

 http://firehol.sourceforge.net/


 
  Saludos
 
  Enviado desde mi BlackBerry de Movistar
 
  
  From: Marc Aymerich glicer...@gmail.com
  Date: Sun, 31 Jan 2010 12:58:09 +0100
  To: debian-user-spanish@lists.debian.org
  Cc: debian-user-spanish@lists.debian.org
  Subject: Re: ¿27 paquetes para actualizar hoy en Lenny?
 
 
  2010/1/31 Camaleón noela...@gmail.com
 
  Hola,
 
  ¿Alguien más tiene 27 actualizaciones por hacer?
 
 
  Pués si, muchos paquetes hoy. No se si lo conoceras pero aprovecho para
  recomendar un script que se llama apticron, mola porque cuando hay alguna
  actualización te manda el changelog a tu correo.
  Saludos.
 
 
  No he visto ningún anuncio en la lista de security-announce :-?
 
 
 
  Saludos,
 
  --
  Camaleón
 
 
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
  listmas...@lists.debian.org
 
 
 
 
  --
  Marc
  Sent from Auckland, Auk, New Zealand



 --
 La Voluntad es el unico motor de nuestros logros
 Mstaaravin /
 http://mstaaravin.blogspot.com/


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org




-- 
Jorge A. Toro Hoyos
Ing. Teleinformático.
CumbiaTIC, Dir. División de Informática COR, Esp. GNU/Linux, Esp. Desarrollo
de Software.
http://jolthgs.wordpress.com/
--
Powered By Debian.
Developer Bullix GNU/Linux.
--
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBIWWH6q7mzdgTzI5ARAkX5AJ9TR6hL2ocLMOUDRfhts8DlVl+jpwCeNw5x
p4+4FNUHPDUx1lU9F8WSKCA=
=zRhQ
-END PGP SIGNATURE-
Este correo esta protegido bajo los términos de la Licencia
Atribución-Compartir Obras Derivadas Igual a 2.5 Colombia de Creative
Commons. Observé la licencia visitando este sitio
http://creativecommons.org/licenses/by-sa/2.5/co/.


Cache de P2P

2009-09-20 Por tema Paul Mancheno H.
HOla...

Amigos tengo una consulta, existen sistemas que realizan cache de P2P si 
alguien en su empresa tiene experiencia en estos sistemas me gustaría saber su 
punto de vista.

¿Genera problemas legales? ¿mejora notablemente el rendimiento del ISP?

Saludos,
Pepo.


signature.asc
Description: This is a digitally signed message part.


Re: Cache de P2P

2009-09-20 Por tema Pablo Jiménez
On Sun, Sep 20, 2009 at 11:31:45PM -0500, Paul Mancheno H. wrote:

 Hola...
 
 Amigos tengo una consulta, existen sistemas que realizan cache de P2P si 
 alguien en su empresa tiene experiencia en estos sistemas me gustaría saber 
 su 
 punto de vista.
 
 ¿Genera problemas legales? ¿mejora notablemente el rendimiento del ISP?

Hola:

Caché P2P: http://www.oversi.com

Sobre el tema legal, mejor consultas con abogados a nivel local. En una
lista técnica, nadie te podrá dar buenas respuestas sobre ese punto, menos
si desconocemos la legislación al respecto en el lugar donde deseas
implementar la solución.

Saludos.

-- 
Pablo Jiménez


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



iptables forwarding nat + p2p + policy drop

2008-09-23 Por tema Julián Esteban Perconti

Hola gente..
sigo sin entender algunas cuestiones de iptables:

tengo un script para rutear hacia una lan, haciendo nat y forwarding con 
la tabla filter en drop, etc etc..


el tema es que:

1º Tengo mi emule configurado para el puerto 2000/tcp 2010/udp, bien. 
Para que lograr que este bicho funcione con las políticas estan en drop 
(excepto de la tabla nat, solo filter) tuve que hacer algo como lo 
siguiente:


En NAT:

iptables -t nat -A PREROUTING -i ppp0 -p tcp --sport 1024:65535 --dport 
2000 -j DNAT --to 192.168.0.2:2000
iptables -t nat -A PREROUTING -i ppp0 -p udp --sport 1024:65535 --dport 
2010 -j DNAT --to 192.168.0.2:2010


Y en filter:

iptables -t filter -A FORWARD -i eth1 -p tcp --sport 1024:65535 --dport 
2000 -d 192.168.0.2 -j ACCEPT
iptables -t filter -A FORWARD -o eth1 -p tcp --sport 1024:65535 --dport 
2000 -d 192.168.0.2 -j ACCEPT
iptables -t filter -A FORWARD -o eth1 -p udp --dport 1024:65535 --sport 
2010 -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 1024:65535 --sport 
2010 -j ACCEPT


OK, tengo una ID Alta en ambas redes (ed2k y kademlia)

Sin embargo viendo un poco el trafico en iptraf aparecen conexiones del 
tipo:


UDP (50 bytes) from 190.51.60.99:2010 to 124.135.213.248:6268 on ppp0
UDP (66 bytes) from 192.168.0.2:2010 to 84.220.31.159:36625 on eth1
UDP (66 bytes) from 190.51.60.99:2010 to 84.220.31.159:36625 on ppp0
UDP (79 bytes) from 192.168.0.2:2010 to 60.234.142.64:57766 on eth1
UDP (79 bytes) from 190.51.60.99:2010 to 60.234.142.64:57766 on eth1
UDP (163 bytes) from 79.103.169.41:54786 to 190.51.60.99:2010 on 
ppp0  


UDP (163 bytes) from 79.103.169.41:54786 to 192.168.0.2:2010 on eth1
UDP (66 bytes) from 124.135.213.248:6268 to 190.51.60.99:2010 on ppp0
UDP (66 bytes) from 124.135.213.248:6268 to 192.168.0.2:2010 on eth1

Bueno no puedo ubicar las TCP, ya que desde hace un tiempo eMule 
sobrevive mas por la red KAD que la ed2k..(además el p2p hace que el 
iptraf vuele)
El hecho es que..en forward no uso para nada la iface ppp0 (mucho menos 
eth0, que vendria a ser reemplazada por ppp0) y lo contrario en 
NAT..uso ppp0 pero no eth1 (supongo que es por ahi donde entra la ip que 
tengo que natear), y además de eso solo nateo puerto de destino 2010 y 
2000, mientras que en iptraf estos puertos también esta como origen ( 1º 
y 2º linea de iptraf) ¿como es entonces que tengo ID alta?


Y lo que tampoco me doy cuenta y busque en internet es que no tengo que 
hacer nat de los 0:1024, entonces digo: Ahh! OK, no tengo que hacer 
DNAT de estos puertos por que la policy de nat esta en accept (en las 3 
cadenas), Pero si fuera asi tampoco tendría que hacer DNAT de los 
puertos que uso para el emule. Y si no hago DNAT de dichos puertos emule 
no conecta. Entonces, ¿por que unos SI y otros NO? Me van a matar lo se; 
pero tampoco es necesario en NAT permitir en --sport 2000 y 2010, como 
esta en filter.


Bueno paro aca por que me van a echar de la lista, y los que estan 
cansados de que escriba siempre de iptables tienen derecho a insultarme 
y escribir lo que se les ocurra.


Perdon y Gracias.

Atte: iptables addict jaj

PD: Esto viene a poder tener ID alta con lo justo y necesario, sin 
puertos de mas ni de menos; para no tener lo que justo y trojan horse 
necesita, como alguien me dijo una vez tratando un hilo similar a este. 
Lo cual me parece perfecto.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables forwarding nat + p2p + policy drop

2008-09-23 Por tema Julián Esteban Perconti

KEBRA escribió:

Julián Esteban Perconti escribió:

Hola gente..
sigo sin entender algunas cuestiones de iptables:

tengo un script para rutear hacia una lan, haciendo nat y forwarding 
con la tabla filter en drop, etc etc..


el tema es que:

1º Tengo mi emule configurado para el puerto 2000/tcp 2010/udp, bien. 
Para que lograr que este bicho funcione con las políticas estan en 
drop (excepto de la tabla nat, solo filter) tuve que hacer algo como 
lo siguiente:


En NAT:

iptables -t nat -A PREROUTING -i ppp0 -p tcp --sport 1024:65535 
--dport 2000 -j DNAT --to 192.168.0.2:2000
iptables -t nat -A PREROUTING -i ppp0 -p udp --sport 1024:65535 
--dport 2010 -j DNAT --to 192.168.0.2:2010


Y en filter:

iptables -t filter -A FORWARD -i eth1 -p tcp --sport 1024:65535 
--dport 2000 -d 192.168.0.2 -j ACCEPT
iptables -t filter -A FORWARD -o eth1 -p tcp --sport 1024:65535 
--dport 2000 -d 192.168.0.2 -j ACCEPT
iptables -t filter -A FORWARD -o eth1 -p udp --dport 1024:65535 
--sport 2010 -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 1024:65535 
--sport 2010 -j ACCEPT


OK, tengo una ID Alta en ambas redes (ed2k y kademlia)

Sin embargo viendo un poco el trafico en iptraf aparecen conexiones 
del tipo:


UDP (50 bytes) from 190.51.60.99:2010 to 124.135.213.248:6268 on ppp0
UDP (66 bytes) from 192.168.0.2:2010 to 84.220.31.159:36625 on eth1
UDP (66 bytes) from 190.51.60.99:2010 to 84.220.31.159:36625 on ppp0
UDP (79 bytes) from 192.168.0.2:2010 to 60.234.142.64:57766 on eth1
UDP (79 bytes) from 190.51.60.99:2010 to 60.234.142.64:57766 on eth1
UDP (163 bytes) from 79.103.169.41:54786 to 190.51.60.99:2010 on 
ppp0  


UDP (163 bytes) from 79.103.169.41:54786 to 192.168.0.2:2010 on eth1
UDP (66 bytes) from 124.135.213.248:6268 to 190.51.60.99:2010 on ppp0
UDP (66 bytes) from 124.135.213.248:6268 to 192.168.0.2:2010 on eth1

Bueno no puedo ubicar las TCP, ya que desde hace un tiempo eMule 
sobrevive mas por la red KAD que la ed2k..(además el p2p hace que el 
iptraf vuele)
El hecho es que..en forward no uso para nada la iface ppp0 (mucho 
menos eth0, que vendria a ser reemplazada por ppp0) y lo contrario 
en NAT..uso ppp0 pero no eth1 (supongo que es por ahi donde entra la 
ip que tengo que natear), y además de eso solo nateo puerto de 
destino 2010 y 2000, mientras que en iptraf estos puertos también 
esta como origen ( 1º y 2º linea de iptraf) ¿como es entonces que 
tengo ID alta?


Y lo que tampoco me doy cuenta y busque en internet es que no tengo 
que hacer nat de los 0:1024, entonces digo: Ahh! OK, no tengo que 
hacer DNAT de estos puertos por que la policy de nat esta en accept 
(en las 3 cadenas), Pero si fuera asi tampoco tendría que hacer DNAT 
de los puertos que uso para el emule. Y si no hago DNAT de dichos 
puertos emule no conecta. Entonces, ¿por que unos SI y otros NO? Me 
van a matar lo se; pero tampoco es necesario en NAT permitir en 
--sport 2000 y 2010, como esta en filter.


Bueno paro aca por que me van a echar de la lista, y los que estan 
cansados de que escriba siempre de iptables tienen derecho a 
insultarme y escribir lo que se les ocurra.


Perdon y Gracias.

Atte: iptables addict jaj

PD: Esto viene a poder tener ID alta con lo justo y necesario, sin 
puertos de mas ni de menos; para no tener lo que justo y trojan 
horse necesita, como alguien me dijo una vez tratando un hilo 
similar a este. Lo cual me parece perfecto.





Bien, antes que nada aseguremonos que sos conciente que 1024:65535 
significa desde el puerto 1024 hasta el puerto 65535.

si soy consiente de ello.

Ahora si puedo preguntarte ¿para qué queres tantos puertos abiertos? .
es lo que requiere el p2p...OK, el puerto de destino es en tu caso el 
9185,40385,9188, etc...DESTINO, pero el de origen puede ser cualquiera 
entre 1024:65535, por ejemplo: cuando usamos el tcp/80 para navegar.., 
salimos por un puerto que es aleatorio,  entre 1024:65535 (puerto de 
origen)  y nos  reciben (el servidor) por el 80, el que usa el 80 es el 
servidor, no nosotros. Lo mismo ocurre con el p2p, pero peor (mas 
complejo por lo que llevo con el tema. ).

Que alguien me corrija.


Te pego las reglas que usaba yo antes de tener un script de verdad:

a ver..



## Mulita
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 9185 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 40385 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 9188 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 9188 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 4662 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 4672 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 4662 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 4672 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp -j ACCEPT
iptables -t nat

Re: iptables forwarding nat + p2p + policy drop

2008-09-23 Por tema Julián Esteban Perconti

KEBRA escribió:

Julián Esteban Perconti escribió:

KEBRA escribió:

Julián Esteban Perconti escribió:

Hola gente..
sigo sin entender algunas cuestiones de iptables:

tengo un script para rutear hacia una lan, haciendo nat y 
forwarding con la tabla filter en drop, etc etc..


el tema es que:

1º Tengo mi emule configurado para el puerto 2000/tcp 2010/udp, 
bien. Para que lograr que este bicho funcione con las políticas 
estan en drop (excepto de la tabla nat, solo filter) tuve que hacer 
algo como lo siguiente:


En NAT:

iptables -t nat -A PREROUTING -i ppp0 -p tcp --sport 1024:65535 
--dport 2000 -j DNAT --to 192.168.0.2:2000
iptables -t nat -A PREROUTING -i ppp0 -p udp --sport 1024:65535 
--dport 2010 -j DNAT --to 192.168.0.2:2010


Y en filter:

iptables -t filter -A FORWARD -i eth1 -p tcp --sport 1024:65535 
--dport 2000 -d 192.168.0.2 -j ACCEPT
iptables -t filter -A FORWARD -o eth1 -p tcp --sport 1024:65535 
--dport 2000 -d 192.168.0.2 -j ACCEPT
iptables -t filter -A FORWARD -o eth1 -p udp --dport 1024:65535 
--sport 2010 -j ACCEPT
iptables -t filter -A FORWARD -i eth1 -p udp --dport 1024:65535 
--sport 2010 -j ACCEPT


OK, tengo una ID Alta en ambas redes (ed2k y kademlia)

Sin embargo viendo un poco el trafico en iptraf aparecen conexiones 
del tipo:


UDP (50 bytes) from 190.51.60.99:2010 to 124.135.213.248:6268 on ppp0
UDP (66 bytes) from 192.168.0.2:2010 to 84.220.31.159:36625 on eth1
UDP (66 bytes) from 190.51.60.99:2010 to 84.220.31.159:36625 on ppp0
UDP (79 bytes) from 192.168.0.2:2010 to 60.234.142.64:57766 on eth1
UDP (79 bytes) from 190.51.60.99:2010 to 60.234.142.64:57766 on eth1
UDP (163 bytes) from 79.103.169.41:54786 to 190.51.60.99:2010 on 
ppp0  


UDP (163 bytes) from 79.103.169.41:54786 to 192.168.0.2:2010 on eth1
UDP (66 bytes) from 124.135.213.248:6268 to 190.51.60.99:2010 on ppp0
UDP (66 bytes) from 124.135.213.248:6268 to 192.168.0.2:2010 on eth1

Bueno no puedo ubicar las TCP, ya que desde hace un tiempo eMule 
sobrevive mas por la red KAD que la ed2k..(además el p2p hace que 
el iptraf vuele)
El hecho es que..en forward no uso para nada la iface ppp0 (mucho 
menos eth0, que vendria a ser reemplazada por ppp0) y lo 
contrario en NAT..uso ppp0 pero no eth1 (supongo que es por ahi 
donde entra la ip que tengo que natear), y además de eso solo nateo 
puerto de destino 2010 y 2000, mientras que en iptraf estos puertos 
también esta como origen ( 1º y 2º linea de iptraf) ¿como es 
entonces que tengo ID alta?


Y lo que tampoco me doy cuenta y busque en internet es que no tengo 
que hacer nat de los 0:1024, entonces digo: Ahh! OK, no tengo que 
hacer DNAT de estos puertos por que la policy de nat esta en 
accept (en las 3 cadenas), Pero si fuera asi tampoco tendría que 
hacer DNAT de los puertos que uso para el emule. Y si no hago DNAT 
de dichos puertos emule no conecta. Entonces, ¿por que unos SI y 
otros NO? Me van a matar lo se; pero tampoco es necesario en NAT 
permitir en --sport 2000 y 2010, como esta en filter.


Bueno paro aca por que me van a echar de la lista, y los que estan 
cansados de que escriba siempre de iptables tienen derecho a 
insultarme y escribir lo que se les ocurra.


Perdon y Gracias.

Atte: iptables addict jaj

PD: Esto viene a poder tener ID alta con lo justo y necesario, sin 
puertos de mas ni de menos; para no tener lo que justo y trojan 
horse necesita, como alguien me dijo una vez tratando un hilo 
similar a este. Lo cual me parece perfecto.





Bien, antes que nada aseguremonos que sos conciente que 1024:65535 
significa desde el puerto 1024 hasta el puerto 65535.

si soy consiente de ello.

Ahora si puedo preguntarte ¿para qué queres tantos puertos abiertos? .
es lo que requiere el p2p...OK, el puerto de destino es en tu caso el 
9185,40385,9188, etc...DESTINO, pero el de origen puede ser 
cualquiera entre 1024:65535, por ejemplo: cuando usamos el tcp/80 
para navegar.., salimos por un puerto que es aleatorio,  entre 
1024:65535 (puerto de origen)  y nos  reciben (el servidor) por el 
80, el que usa el 80 es el servidor, no nosotros. Lo mismo ocurre con 
el p2p, pero peor (mas complejo por lo que llevo con el tema. ).

Que alguien me corrija.


Te pego las reglas que usaba yo antes de tener un script de verdad:

a ver..



## Mulita
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 9185 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 40385 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 9188 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 9188 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 4662 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 4672 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p udp --dport 4662 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp --dport 4672 -j ACCEPT
iptables -A FORWARD -s 10.0.0.2 -i eth0 -p tcp -j ACCEPT
iptables -A FORWARD -s

Cómo filtro p2p si cabecera/tráfico es enc riptado?

2008-05-06 Por tema Luciano Andino
Buenas, el subject lo dice casi todo. Hace dos años
utilicé L7-filter para bloquear tráfico p2p, pero si
ahora los programas de intercambio de archivos
encriptan la comunicación, que se utiliza?
gracias


Luciano




  Yahoo! Encuentros.

Ahora encontrar pareja es mucho más fácil, probá el nuevo Yahoo! Encuentros 
http://yahoo.cupidovirtual.com/servlet/NewRegistration


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[OT] Les está funcionando los P2P (aM ule y cia)?

2008-04-13 Por tema Miguel Da Silva - Centro de Matemática
Estimados correligionarios, hace unos dias empecé a tener problemas con 
los P2P. En realidad con aMule/eMule porque es lo que uso.


Tengo en casa la típica configuración Linux/Router + Windows/Estación. 
El modem ADSL va conectado al Linux y este tiene una tarjeta de red 
extra que se conecta a la PC Windows.


La conexión compartida funciona bien. Desde ambas PC's accedo a páginas 
Web, programas de mensajería, correo electrónico, etc, etc. Solo que 
aMule/eMule que presenta problemas.


La verdad que tengo que explicarme mejor lo que significa problemas... 
la PC Linux tiene firewall configurado (usando iptables) y tengo 
entendido que está configurado de manera que permita estos programas 
funcionar correctamente. Desde la PC Windows, por ejemplo, el chequeo de 
puertos que hace la web de eMule resulta exitoso. Cuanto a aMule puedo 
decir lo mismo, dado que el firewall fue configurado según las 
sugerencias de la wiki del programa.


Ambos programas se conectan a la red ed2k y kad, pero las búsquedas solo 
tienen éxito en la red kad, y este es el problema que tengo. Antes era 
posible buscar lo que fuera usando la red ed2k, pero ahora no me aparece 
nada. La lista de lo que fue encontrado termina siempre vacía.


Con o sin firewall levantado, los síntomas son los mismo. Y lo más 
curioso es que las bajadas funcionan. Veo que están bajando archivos de 
mi PC y yo puedo bajar algo que encuentro en la red kad.


Bueno, sugerencias? Les está pasando lo mismo?

Saludos y muchísimas gracias.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [OT] Les está funcionando los P2P (aMule y cia)?

2008-04-13 Por tema Polo Oyarzún
El dom, 13-04-2008 a las 12:56 -0300, Miguel Da Silva - Centro de
Matemática escribió:
 Estimados correligionarios, hace unos dias empecé a tener problemas con 
 los P2P. En realidad con aMule/eMule porque es lo que uso.
 
 Tengo en casa la típica configuración Linux/Router + Windows/Estación. 
 El modem ADSL va conectado al Linux y este tiene una tarjeta de red 
 extra que se conecta a la PC Windows.
 
 La conexión compartida funciona bien. Desde ambas PC's accedo a páginas 
 Web, programas de mensajería, correo electrónico, etc, etc. Solo que 
 aMule/eMule que presenta problemas.
 
 La verdad que tengo que explicarme mejor lo que significa problemas... 
 la PC Linux tiene firewall configurado (usando iptables) y tengo 
 entendido que está configurado de manera que permita estos programas 
 funcionar correctamente. Desde la PC Windows, por ejemplo, el chequeo de 
 puertos que hace la web de eMule resulta exitoso. Cuanto a aMule puedo 
 decir lo mismo, dado que el firewall fue configurado según las 
 sugerencias de la wiki del programa.
 
 Ambos programas se conectan a la red ed2k y kad, pero las búsquedas solo 
 tienen éxito en la red kad, y este es el problema que tengo. Antes era 
 posible buscar lo que fuera usando la red ed2k, pero ahora no me aparece 
 nada. La lista de lo que fue encontrado termina siempre vacía.
 
 Con o sin firewall levantado, los síntomas son los mismo. Y lo más 
 curioso es que las bajadas funcionan. Veo que están bajando archivos de 
 mi PC y yo puedo bajar algo que encuentro en la red kad.
 
 Bueno, sugerencias? Les está pasando lo mismo?
 
 Saludos y muchísimas gracias.
 -- 
 Miguel Da Silva
 Administrador de Red
 Centro de Matemática - http://www.cmat.edu.uy
 Facultad de Ciencias - http://www.fcien.edu.uy
 Universidad de la República - http://www.rau.edu.uyMient
Mientras investigas qué será lo que ocurre puedes usar otro programa
para bajar música como el que estoy usando yo que me ha andado muy bien.
El FrostWire. Hay un paquete .deb en
http://www.frostwire.com/?id=downloads
Y también está en el depósito apt de http://debianchile.org que está en 
http://apt.debianchile.org/
Este depósito no es oficial pero está administrado por la misma gente de
http://ftp.cl.debian.org que si es oficial.

 
 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: p2p no funciona

2008-02-06 Por tema Polo Oyarzún

El mar, 05-02-2008 a las 22:30 +0100, Randy escribió:
 Jorge Beinstein escribió:
  Hola a todos,
  Tengo instalado desde hace tiempo debian etch, nunca
  he podido hacer fucnionar los programas p2p (ni amule,
  ni frostwire, ni gtk-gnutella, ni giftui, etc).
  Sin embargo en mi otra particion donde tengo instalado
  windows, Limewire funciona perfectamente bien,
  igualmente con otros programas p2p.
  Hice todo lo que estaba a mi alcance, incluso he
  eliminado iptables, pero el resultado es nulo.
  ¿Que puedo hacer?
  Espero ayuda y gracias por adelantado
 
  JorgedeBrandsen

Posiblemente te falta hacer esto:
El amule no se conecta a ningún servidor, ¿Como lo soluciono?
Si el amule no se conecta a ningún servidor, hay que actualizar la
lista de servidores. Para ello vaya a la sección Networks, en la
opción Servers y teclee http://gruk.org/server.met.gz; (sin comillas),
luego presione Enter.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: p2p no funciona

2008-02-06 Por tema Maximiliano Marin Bustos
2008/2/6 Polo Oyarzún [EMAIL PROTECTED]:


 El mar, 05-02-2008 a las 22:30 +0100, Randy escribió:
  Jorge Beinstein escribió:
   Hola a todos,
   Tengo instalado desde hace tiempo debian etch, nunca
   he podido hacer fucnionar los programas p2p (ni amule,
   ni frostwire, ni gtk-gnutella, ni giftui, etc).
   Sin embargo en mi otra particion donde tengo instalado
   windows, Limewire funciona perfectamente bien,
   igualmente con otros programas p2p.
   Hice todo lo que estaba a mi alcance, incluso he
   eliminado iptables, pero el resultado es nulo.
   ¿Que puedo hacer?
   Espero ayuda y gracias por adelantado
  
   JorgedeBrandsen

 Posiblemente te falta hacer esto:
 El amule no se conecta a ningún servidor, ¿Como lo soluciono?
Si el amule no se conecta a ningún servidor, hay que actualizar la
 lista de servidores. Para ello vaya a la sección Networks, en la
 opción Servers y teclee http://gruk.org/server.met.gz; (sin comillas),
 luego presione Enter.



 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]



De hecho, hay un botoncito al lado de la direccion del server.met
saludos
-- 

Atte,
Maximiliano Marin
Staff Debian.cl
http://www.debian.cl


p2p no funciona

2008-02-05 Por tema Jorge Beinstein
Hola a todos,
Tengo instalado desde hace tiempo debian etch, nunca
he podido hacer fucnionar los programas p2p (ni amule,
ni frostwire, ni gtk-gnutella, ni giftui, etc).
Sin embargo en mi otra particion donde tengo instalado
windows, Limewire funciona perfectamente bien,
igualmente con otros programas p2p.
Hice todo lo que estaba a mi alcance, incluso he
eliminado iptables, pero el resultado es nulo.
¿Que puedo hacer?
Espero ayuda y gracias por adelantado

JorgedeBrandsen




  

Be a better friend, newshound, and 
know-it-all with Yahoo! Mobile.  Try it now.  
http://mobile.yahoo.com/;_ylt=Ahu06i62sR8HDtDypao8Wcj9tAcJ 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: p2p no funciona

2008-02-05 Por tema setbit
Hola ... has probado transmission ? si cojes la versión de los 
repositorios de etch en principio deberia funcionar sin configurar nada ...


Saludos

Jorge Beinstein wrote:

Hola a todos,
Tengo instalado desde hace tiempo debian etch, nunca
he podido hacer fucnionar los programas p2p (ni amule,
ni frostwire, ni gtk-gnutella, ni giftui, etc).
Sin embargo en mi otra particion donde tengo instalado
windows, Limewire funciona perfectamente bien,
igualmente con otros programas p2p.
Hice todo lo que estaba a mi alcance, incluso he
eliminado iptables, pero el resultado es nulo.
¿Que puedo hacer?
Espero ayuda y gracias por adelantado

JorgedeBrandsen




  

Be a better friend, newshound, and 
know-it-all with Yahoo! Mobile.  Try it now.  http://mobile.yahoo.com/;_ylt=Ahu06i62sR8HDtDypao8Wcj9tAcJ 






--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: p2p no funciona

2008-02-05 Por tema BasaBuru
El Martes 05 Febrero 2008 18:00:52 Jorge Beinstein escribió:

 ¿Que puedo hacer?

 Espero ayuda y gracias por adelantado

pues separar cosas. Y atacar una por una.

tambien puedes

apt-get install mldonkey-server

Una buena opción.

BasaBuru



Re: p2p no funciona

2008-02-05 Por tema Randy

Jorge Beinstein escribió:

Hola a todos,
Tengo instalado desde hace tiempo debian etch, nunca
he podido hacer fucnionar los programas p2p (ni amule,
ni frostwire, ni gtk-gnutella, ni giftui, etc).
Sin embargo en mi otra particion donde tengo instalado
windows, Limewire funciona perfectamente bien,
igualmente con otros programas p2p.
Hice todo lo que estaba a mi alcance, incluso he
eliminado iptables, pero el resultado es nulo.
¿Que puedo hacer?
Espero ayuda y gracias por adelantado

JorgedeBrandsen
  


Hola Jorge;
Se me ocurre que puede ser cosa de los puertos del router, a mi me 
ocurrió algo parecido y era debido a que en Debian usaba una IP local 
distinta que en Windows, por lo que la apertura de puertos que tenía 
hecha para los P2P del Xp no me servía y lo solucioné poniendo la misma 
IP local que en Windows. Ahora va como la seda.


Suerte ;)

--
*Randy* (randynet en gmail) Debian Lenny, KDE 3.5.8, Kernel 2.6.22-3-686 
en MacBook-Intel.



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



iptables-p2p

2007-11-13 Por tema Jesus Armando Paul Cespedes
Buenos dias lista.

Tratando de instalar iptables-p2p descargado de
sourceforge.net/projects/iptables-p2p tengo muchos errores al tratar
de compilarlo, ejecutando make, no se si alguien ya allá instalado
iptables-p2p y me pueda guiar, gracias.



Re: iptables-p2p

2007-11-13 Por tema Martin Spinassi
On Tue, 2007-11-13 at 10:40 -0600, Jesus Armando Paul Cespedes wrote:
 Buenos dias lista.
 
 Tratando de instalar iptables-p2p descargado de
 sourceforge.net/projects/iptables-p2p tengo muchos errores al tratar
 de compilarlo, ejecutando make, no se si alguien ya allá instalado
 iptables-p2p y me pueda guiar, gracias.
 
 

Podrías decirnos cuales son los errores?

Al menos la última parte de la compilación, donde calculo que estarán
los problemas.


Martín S. Spinassi


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: iptables-p2p

2007-11-13 Por tema Jesus Armando Paul Cespedes
###Consola
[EMAIL PROTECTED]:~/Desktop/iptables-p2p-0.3.0a$ make
make -C iptables
make[1]: se ingresa al directorio
`/home/Administrador/phenomenon/Desktop/iptables-p2p-0.3.0a/iptables'
gcc -O2 -Wall -DIPTABLES_VERSION=\1.3.6\ -I../common  -c -o
libipt_p2p.o libipt_p2p.c
libipt_p2p.c:73: warning: initialization makes integer from pointer
without a cast
libipt_p2p.c:73: error: initializer element is not computable at load time
libipt_p2p.c:73: error: (near initialization for 'p2p.revision')
libipt_p2p.c:74: warning: initialization makes pointer from integer
without a cast
libipt_p2p.c:76: warning: initialization makes integer from pointer
without a cast
libipt_p2p.c:77: warning: initialization from incompatible pointer type
libipt_p2p.c:78: warning: initialization from incompatible pointer type
libipt_p2p.c:79: warning: initialization from incompatible pointer type
libipt_p2p.c:80: warning: initialization from incompatible pointer type
libipt_p2p.c:81: warning: initialization from incompatible pointer type
libipt_p2p.c:83: warning: initialization from incompatible pointer type
make[1]: *** [libipt_p2p.o] Error 1
make[1]: se sale del directorio
`/home/Administrador/phenomenon/Desktop/iptables-p2p-0.3.0a/iptables'
make: *** [linux-2.6] Error 2
[EMAIL PROTECTED]:~/Desktop/iptables-p2p-0.3.0a$

## en carpeta kernel
[EMAIL PROTECTED]:~/Desktop/iptables-p2p-0.3.0a/kernel$ ls
main.c  Makefile  match_bittorrent.c  match_dc.c  match_edonkey.c  match_http.c
[EMAIL PROTECTED]:~/Desktop/iptables-p2p-0.3.0a/kernel$ make
gcc -O3 -D__KERNEL__ -DMODULE
-I/home/Administrador/phenomenon/Desktop/iptables-p2p-0.3.0a/kernel/../common
-I/lib/modules/2.6.18-4-686/build/include
-I/lib/modules/2.6.18-4-686/build/include/asm/mach-default  -c -o
main.o main.c
In file included from /usr/include/asm-generic/bitops/fls64.h:5,
 from /usr/include/asm-i486/bitops.h:408,
 from /usr/include/asm/bitops.h:8,
 from /usr/include/linux/bitops.h:9,
 from /usr/include/linux/thread_info.h:20,
 from /usr/include/linux/preempt.h:9,
 from /usr/include/linux/spinlock.h:56,
 from /usr/include/linux/capability.h:45,
 from /usr/include/linux/sched.h:44,
 from /usr/include/linux/module.h:9,
 from main.c:17:
/usr/include/asm-generic/bitops/fls.h:13: error: redefinition of 'fls'
/usr/include/asm-i486/bitops.h:394: error: previous definition of 'fls' was here
In file included from /usr/include/asm-i486/system.h:4,
 from /usr/include/asm/system.h:8,
 from /usr/include/asm-i486/processor.h:18,
 from /usr/include/asm/processor.h:8,
 from /usr/include/asm-i486/thread_info.h:16,
 from /usr/include/asm/thread_info.h:8,
 from /usr/include/linux/thread_info.h:21,
 from /usr/include/linux/preempt.h:9,
 from /usr/include/linux/spinlock.h:56,
 from /usr/include/linux/capability.h:45,
 from /usr/include/linux/sched.h:44,
 from /usr/include/linux/module.h:9,
 from main.c:17:
/usr/include/linux/kernel.h:114: error: expected declaration
specifiers or '...' before 'size_t'
/usr/include/linux/kernel.h:115: error: format string argument not a string type
/usr/include/linux/kernel.h:116: error: expected declaration
specifiers or '...' before 'size_t'
/usr/include/linux/kernel.h:118: error: expected declaration
specifiers or '...' before 'size_t'
/usr/include/linux/kernel.h:119: error: format string argument not a string type
/usr/include/linux/kernel.h:120: error: expected declaration
specifiers or '...' before 'size_t'
In file included from /usr/include/asm/string.h:8,
 from /usr/include/linux/string.h:21,
 from /usr/include/linux/bitmap.h:8,
 from /usr/include/linux/cpumask.h:86,
 from /usr/include/asm-i486/processor.h:22,
 from /usr/include/asm/processor.h:8,
 from /usr/include/asm-i486/thread_info.h:16,
 from /usr/include/asm/thread_info.h:8,
 from /usr/include/linux/thread_info.h:21,
 from /usr/include/linux/preempt.h:9,
 from /usr/include/linux/spinlock.h:56,
 from /usr/include/linux/capability.h:45,
 from /usr/include/linux/sched.h:44,
 from /usr/include/linux/module.h:9,
 from main.c:17:
/usr/include/asm-i486/string.h:43: error: expected declaration
specifiers or '...' before 'size_t'
/usr/include/asm-i486/string.h: In function 'strncpy':
/usr/include/asm-i486/string.h:57: error: 'count' undeclared (first
use in this function)
/usr/include/asm-i486/string.h:57: error: (Each undeclared identifier
is reported only once
/usr/include/asm-i486/string.h:57: error: for each function it appears in.)
/usr/include

Re: Filtrado p2p

2007-10-29 Por tema Gonzalo Rivero
Encontré como arreglarlo en un sitio brasilero
(http://www.nabble.com/Duvida-sobre-a-instala%C3%A7%C3%A3o-do-ipp2p-t3718245.html)
Lo que hay que hacer es ir al final de Makefile de ipp2p y cambiar
--
libipt_ipp2p.so: libipt_ipp2p.c ipt_ipp2p.h
$(CC) $(CFLAGS) $(IPTABLES_OPTION) $(IPTABLES_INCLUDE) -fPIC -c 
libipt_ipp2p.c

ld -shared -o libipt_ipp2p.so libipt_ipp2p.o--- esta es la línea
que cambia
--

a:
--
libipt_ipp2p.so: libipt_ipp2p.c ipt_ipp2p.h
$(CC) $(CFLAGS) $(IPTABLES_OPTION) $(IPTABLES_INCLUDE) -fPIC -c 
libipt_ipp2p.c
$(CC) -shared -o libipt_ipp2p.so libipt_ipp2p.o
--
compilar de nuevo, modprobe ipp2p, y la salida de
# iptables -m ipp2p -help:
...
IPP2P v0.8.2 options:
 --ipp2pGrab all known p2p packets
 --edk  [TCPUDP]   All known eDonkey/eMule/Overnet packets
 --dc   [TCP]   All known Direct Connect packets
 --kazaa[TCPUDP]   All known KaZaA packets
 --gnu  [TCPUDP]   All known Gnutella packets
 --bit  [TCPUDP]   All known BitTorrent packets
 --apple[TCP]   All known AppleJuice packets
 --winmx[TCP]   All known WinMX
 --soul [TCP]   All known SoulSeek
 --ares [TCP]   All known Ares

 EXPERIMENTAL protocols (please send feedback to: [EMAIL PROTECTED]) :
 --mute [TCP]   All known Mute packets
 --waste[TCP]   All known Waste packets
 --xdcc [TCP]   All known XDCC packets (only xdcc login)



-- 
http://fishblues.blogspot.com/
http://gonzalor.blogspot.com/
No se tome la vida tan seriamente: Igualmente no va a salir vivo de ella.


Re: Filtrado p2p

2007-10-23 Por tema Gonzalo Rivero
seguí esos pasos, incluso hasta me compilé un iptables
El 18/01/07, danilote [EMAIL PROTECTED] escribió:
 p2p se puede filtrar con iptables... pero como soy flojo para escribir...
 copié y pegé desde google :)
 - inicio copia-
 1) Tener el paquete iptables, ¿esta claro no? algo
ok

 2) Bajar estos paquetes:
 * iptables-dev (con apt-get)
 * kernel-headers-2.x.x (los de tu kernel, uname -r)
 * los src de tu iptables (para saber la version iptables --help y
 bajate el fuente aqui:
 http://www.netfilter.org/projects/iptables/downloads.html)
# iptables
iptables v1.3.6: no command specified  -- esa es mi versión
# uname -a
Linux catorce 2.6.18-5-686 #1 SMP Wed Oct 3 00:12:50 UTC 2007 i686
GNU/Linux -- kernel

 * Bajate el ultimo ipp2p aqui: http://www.ipp2p.org/downloads_en.html
 (mejor el stable)
bajé el 0.8.2

 3) cd ipp2p
 4) Edita el Makefile, comprueba 2 cosas:
 * IPTABLES_SRC = /usr/src/iptables (esto tiene que apuntar donde has
 descomprimido tu iptables)
 * En mi paquete te saca las cabeceras automaticamente en las busca en
 el lugar por defecto, si no es asi, pon tus headers en /usr/src/
por seguridad, descomprimí las fuentes de iptables en ese directorio ;)

 5) make (SIN ERRORES!!!)
make -C /lib/modules/2.6.18-5-686/build SUBDIRS=/usr/src/ipp2p-0.8.2 modules
make[1]: se ingresa al directorio `/usr/src/linux-headers-2.6.18-5-686'
  CC [M]  /usr/src/ipp2p-0.8.2/ipt_ipp2p.o
  Building modules, stage 2.
  MODPOST
  CC  /usr/src/ipp2p-0.8.2/ipt_ipp2p.mod.o
  LD [M]  /usr/src/ipp2p-0.8.2/ipt_ipp2p.ko
make[1]: se sale del directorio `/usr/src/linux-headers-2.6.18-5-686'
gcc -O3 -Wall -DIPTABLES_VERSION=\1.3.6\
-I/usr/src/iptables-1.3.6/include -fPIC -c libipt_ipp2p.c
ld -shared -o libipt_ipp2p.so libipt_ipp2p.o

asumo que compiló sin errores verdad?

 6) cp ibipt_ipp2p.so /lib/modules/iptables
aquí en realidad es libipt_ipp2p.so (faltó una L), y con el iptables
de debian iría a /lib/iptables. Después de compilar iptables desde el
código fuente me quedó en /usr/local/lib/iptables

 7) cp ipt_ipp2p.ko /lib/modules/`uname -r`/kernel/net/ipv4
ok, aunque me parece que tendría que ir a net/ipv4/netfilter... de
todas formas los siguientes 2 pasos no se queja de nada

 8.) depmod (o despues del paso 9 haz un depmod -A)
 9) insmod ipt_ipp2p.ko

 Comprueba que todo esta bien con un lsmod, tiene que aparecer el primero.

2# lsmod|head -2
Module  Size  Used by
ipt_ipp2p   6816  0

 Ahora viene el secreto, ejecuta:

 iptables -A FORWARD -m ipp2p --ipp2p -j DROP
el readme del ipp2p recomienda antes lo siguiente, pero como ven no me anda:

# iptables -m ipp2p -help
iptables v1.3.6: Couldn't load match `ipp2p'

Try `iptables -h' or 'iptables --help' for more information.

y por supuesto, con cualquier regla que intente usar -m ipp2p tengo el
mismo error ¿que hago mal o por donde puedo mirar?
Lo único que encontré por el google es que cargue el módulo del
kernel...pero eso parece hacerlo bien
-- 
http://fishblues.blogspot.com/
http://gonzalor.blogspot.com/
No se tome la vida tan seriamente: Igualmente no va a salir vivo de ella.


Re: [OT] Detectar p2p en mi red

2007-05-29 Por tema etr4gu

El 23/05/07, Alejandro Garrido Mota [EMAIL PROTECTED] escribió:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

etr4gu escribió:
 buenas
 Tengo un firewall armado en linux, y queria saber si alguien me puede
 orientar como detectar clientes p2p en mi red, particularmente ares o
 la mula

 gracias



Utiliza un analizador de red, uno de los mejores que conozco es ntop[1],
el cual te indica con porcentajes y gráficos cuales son los
protocolos/servicios y máquinas que están hacendo uso de la red.


fantastico
respondio exacamente a mis necesidades, muchas gracias





HTH, Saludos

[1] aptitude install ntop
- --
Atentamente:
Alejandro Garrido Mota
http://www.mogaal.com
GNU/Linux Debian SID
En kernel 2.6.20
Caracas-Venezuela
Usuario Linux registrado #386758
Correos: [EMAIL PROTECTED] , [EMAIL PROTECTED]
GPG Key Fingerprint = F6A7 EF7E 4688 70C6 6B37  A8EF F6B0 9645 B24B F200
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGVP2k9rCWRbJL8gARAtzEAJ9kWGSJFlsrKej+P9IanBl0NS/7wgCff2Hh
Cy2z23G3VfFUj2cgPLLBCP0=
=peEi
-END PGP SIGNATURE-


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: Consejos bloquear soft P2p en una red

2007-05-24 Por tema Jenny Cabrera Varona
meno te recomiendo tambien hacer uso de las delay pools que trae el 
Squid en sus ultimas versiones ok, con esto puedes resolver limitar el 
ancho de banda de tu red a los usuarios que te estan sacando las tripas ...


salu2

_
»» Sistema de Correos Facultad de Cultura Física -- Camagüey -- Cuba ««
» Administrado por GESPRO (Grupo de Estudio de Software y Proyectos) «
» Este mensaje ha sido analizado con MDaemon Kaspersky Antivirus «




--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Consejos bloquear soft P2p en una red

2007-05-23 Por tema Felix Perez

El 17/05/07, Luis Miguel R. [EMAIL PROTECTED] escribió:

El jueves, 17 mayo del 2007 a las 01:31:32, Felix Perez escribió:
 Hola amigos, tengo una red con mas o menos 30 usuarios que comparten
 internet y los p2p estan causando estragos, he intentado bloquear
 puertos por el router (un dlink) e igual salen, he pensado en instalar
 un servidor squid con iptables pero estoy verde aun en esto, ademas
 necesito dejar pasar skype y/o msn, ya que son estudiantes y necesitan
 comunicarse con sus familias.

 se puede bloquear usando squid en modo trasparente?

Hola, por un lado, si que puedes establecer filtros en squid teniendolo
en modo transparente, pero no es lo que buscas, así no vas a bloquear
las aplicaciones P2P.


 se puede bloquear por programa y no por puerto?

Por programa no, el cortafuegos no sabe que programa están usando los
clientes, lo que si se puede hacer es bloquear por protocolo de datos,
que tal vez es lo que querías decir.

Lo que necesitas es un cortafuegos a nivel de aplicación (application
level firewall), o sea, un software capaz de identificar un determinado
protocolo de datos independientemente del puerto usado, en linux hay
varias opciones, como tu interés se centra en el P2P te recomendaría
ip2p, http://www.ipp2p.org/, es un módulo para iptables que te da esa
funcionalidad, con una regla en tu cortafuegos tienes solucionado el tema.


Un saludo.


Gracias por la ayuda, por mientras me seguire documentando.





--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





--
usuario linux  #274354
normas de la lista: http://wiki.debian.org/NormasLista



[OT] Detectar p2p en mi red

2007-05-23 Por tema etr4gu

buenas
Tengo un firewall armado en linux, y queria saber si alguien me puede
orientar como detectar clientes p2p en mi red, particularmente ares o
la mula

gracias


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [OT] Detectar p2p en mi red

2007-05-23 Por tema Alejandro Garrido Mota
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

etr4gu escribió:
 buenas
 Tengo un firewall armado en linux, y queria saber si alguien me puede
 orientar como detectar clientes p2p en mi red, particularmente ares o
 la mula
 
 gracias
 
 

Utiliza un analizador de red, uno de los mejores que conozco es ntop[1],
el cual te indica con porcentajes y gráficos cuales son los
protocolos/servicios y máquinas que están hacendo uso de la red.

HTH, Saludos

[1] aptitude install ntop
- --
Atentamente:
Alejandro Garrido Mota
http://www.mogaal.com
GNU/Linux Debian SID
En kernel 2.6.20
Caracas-Venezuela
Usuario Linux registrado #386758
Correos: [EMAIL PROTECTED] , [EMAIL PROTECTED]
GPG Key Fingerprint = F6A7 EF7E 4688 70C6 6B37  A8EF F6B0 9645 B24B F200
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGVP2k9rCWRbJL8gARAtzEAJ9kWGSJFlsrKej+P9IanBl0NS/7wgCff2Hh
Cy2z23G3VfFUj2cgPLLBCP0=
=peEi
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Consejos bloquear soft P2p en una red

2007-05-17 Por tema Felix Perez

Hola amigos, tengo una red con mas o menos 30 usuarios que comparten
internet y los p2p estan causando estragos, he intentado bloquear
puertos por el router (un dlink) e igual salen, he pensado en instalar
un servidor squid con iptables pero estoy verde aun en esto, ademas
necesito dejar pasar skype y/o msn, ya que son estudiantes y necesitan
comunicarse con sus familias.

se puede bloquear usando squid en modo trasparente?
se puede bloquear por programa y no por puerto?

estoy recien buscando informacion de squid e iptables.

Gracias por vuestros consejos y ayuda.

--
usuario linux  #274354
normas de la lista: http://wiki.debian.org/NormasLista


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Consejos bloquear soft P2p en una red

2007-05-17 Por tema Luis Miguel R.
El jueves, 17 mayo del 2007 a las 01:31:32, Felix Perez escribió:
 Hola amigos, tengo una red con mas o menos 30 usuarios que comparten
 internet y los p2p estan causando estragos, he intentado bloquear
 puertos por el router (un dlink) e igual salen, he pensado en instalar
 un servidor squid con iptables pero estoy verde aun en esto, ademas
 necesito dejar pasar skype y/o msn, ya que son estudiantes y necesitan
 comunicarse con sus familias.
 
 se puede bloquear usando squid en modo trasparente?

Hola, por un lado, si que puedes establecer filtros en squid teniendolo
en modo transparente, pero no es lo que buscas, así no vas a bloquear
las aplicaciones P2P.


 se puede bloquear por programa y no por puerto?

Por programa no, el cortafuegos no sabe que programa están usando los
clientes, lo que si se puede hacer es bloquear por protocolo de datos,
que tal vez es lo que querías decir.

Lo que necesitas es un cortafuegos a nivel de aplicación (application
level firewall), o sea, un software capaz de identificar un determinado
protocolo de datos independientemente del puerto usado, en linux hay
varias opciones, como tu interés se centra en el P2P te recomendaría 
ip2p, http://www.ipp2p.org/, es un módulo para iptables que te da esa 
funcionalidad, con una regla en tu cortafuegos tienes solucionado el tema.


Un saludo.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: script de reglas iptables - proxy transparente - bloqueo p2p - drop defecto

2007-04-19 Por tema Guimi

Paúl Criollo Ortiz escribió:

Saludos...


Hola,


(...)
La idea es tener un proxy transparente y tener la politica drop por 
defecto, para asi optimizar mi banda y bloquear las redes p2p, busca y 
busca en internet de aporte en aporte, pude tener este script, ya corre 
bien el script en el centos, 

En el CentOS? ^
Pues en esta lista yo te recomiendo Debian ;-)
Por ejemplo, un manual para lo que pides:
http://www.guimi.net/index.php?pag_id=tec-docs/firewall/fw-instalacion.html

pero las pcs no acceden a internet se 
muestra este error:

(...)
ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: /

The following error was encountered:

* Invalid URL
(...)
(squid/2.5.STABLE6)


Has probado a navegar desde la máquina proxy?
Has probado escribiendo direcciones completas http://www.google.com;?


# SCRIPT DE REGLAS
(...)
echo DETENEMOS EL SERVICIO DE FIREWALL ...
/sbin/service iptables stop

echo DECLARAMOS LA VARIABLES INICIAL DEL ENTORNO ...
iptables=/sbin/iptables

echo COMENZAMOS BORRANDO TODAS LAS REGLAS ACTUALES ...
$iptables -F
$iptables -t nat -F
##$iptables -X
##$iptables -Z


Ya puestos, te faltan varias reglas por borrar:
# Reglas generales (este lo tienes)
$IPTABLES -F
# Borramos 'cadenas' de usuario (lo tienes comentado ¿por qué?)
$IPTABLES -X
# Ponemos a cero paquetes y contadores (lo tienes comentado ¿por qué?)
$IPTABLES -Z
# Limpiamos las reglas de NAT (este lo tienes)
$IPTABLES -t nat -F
# Borramos 'cadenas' de usuario de NAT (este te falta)
$IPTABLES -t nat -X


(...)
# Quitamos los pings.
/bin/echo 1  /proc/sys/net/ipv4/icmp_echo_ignore_all


Por qué? Los pings son muy importantes.
Como todo, lo que hay que controlar es su abuso, cosa que haces más 
adelante (dos bloques con gestión de ICMP)



echo Estableciendo Politica por Defecto (DENEGAR)...
$iptables -P INPUT DROP
$iptables -P OUTPUT DROP
$iptables -P FORWARD DROP


Puestos a blindar el cortafuegos:
$IPTABLES -t nat -P PREROUTING   DROP
$IPTABLES -t nat -P POSTROUTING  DROP

##
# No admitimos desde el exterior redes locales (RFC 1918)
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 192.168.0.0/16  -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 10.0.0.0/8  -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 172.16.0.0/12   -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 224.0.0.0/4 -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 240.0.0.0/5 -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s $LOO_RED-j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 0.0.0.0/8   -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 169.254.0.0/16  -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s 255.255.255.255 -j DROP
$IPTABLES -t nat -A PREROUTING -i $EXT_IF -s $EXT_IP -j DROP
# Desde el interior solo admitimos nuestra red LAN
$IPTABLES -t nat -A PREROUTING -i $LAN_IF -s ! $LAN_RED  -j DROP


(...)
echo  Cerrando los Puertos restantes del Firewall.
$iptables -A INPUT -i eth0 -p tcp --dport 0:65535 -j DROP
$iptables -A INPUT -i eth0 -p udp --dport 0:65535 -j DROP


Si las políticas por defecto son DROP, estas líneas no son necesarias.
Tampoco molestan, sobre todo si cambias las politicas por defecto ;-)


(...)
###

si fueran tan amable de aclararme algunas dudas, 


que le falta a mi script, que esta de mas, si el orden esta inadecuado, 


Depende de lo que quieras conseguir.
Yo habilitaría el ping.
La pregunta sería ¿entiendes qué hace cada una de las reglas que has 
escrito?


y si con esto ya no entraran las redes p2p, 


La mula necesita que le abras varios puertos. Mientras los cierres se lo 
pones mucho más dificil.

Otra técnica que a veces funciona mejor es en vez de impedir educar.
Si impides que conecten de un modo buscarán otro.
Si cuando lo hacen reciben un mensaje avisando que la conexión está 
controlada y que han sido malos igual lo dejan.
En fin, eso ya es más psicología que informática y depende mucho de la 
gente y las circunstancias.



(...)
espero me ayuden..


Espero que te sirva la ayuda para seguir adelante.
Tienes más manuales que te serán de gran ayuda en google ;-)

Saludos
Güimi
http://guimi.net
--
Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



script de reglas iptables - proxy transparente - bloqueo p2p - drop defecto

2007-04-18 Por tema Paúl Criollo Ortiz
Saludos...
Amigos tengo un enlace  ADSL 1200/256kps, en un router xyzel que tiene dhcp con 
mis pcs clientes osea una red 192.168.1.0/24, pero por problemas de saturación 
y el odiado ares, mi ancho de banda anda de malas muy bajo...
entonces instale el linux en un equipo, dos tarjetas de red eth0 192.168.1.101 
conectada al router que te saca a internet y la eth1 192.168.10.1 directa a mi 
switch de mi lan, configure el squid y trabaja ok, como proxy normal, pero no 
solo quiero eso.
La idea es tener un proxy transparente y tener la politica drop por defecto, 
para asi optimizar mi banda y bloquear las redes p2p, busca y busca en internet 
de aporte en aporte, pude tener este script, ya corre bien el script en el 
centos, pero las pcs no acceden a internet se muestra este error:

ERROR
The requested URL could not be retrieved

While trying to retrieve the URL: /

The following error was encountered:

* Invalid URL

Some aspect of the requested URL is incorrect. Possible problems:

* Missing or incorrect access protocol (should be `http://'' or similar)
* Missing hostname
* Illegal double-escape in the URL-Path
* Illegal character in hostname; underscores are not allowed

Your cache administrator is root.
Generated Wed, 18 Apr 2007 04:31:31 GMT by server.infonet.polcrito 
(squid/2.5.STABLE6)



# SCRIPT DE REGLAS

echo DETENEMOS EL SERVICIO DE FIREWALL ...
/sbin/service iptables stop

echo DECLARAMOS LA VARIABLES INICIAL DEL ENTORNO ...
iptables=/sbin/iptables

echo COMENZAMOS BORRANDO TODAS LAS REGLAS ACTUALES ...
$iptables -F
$iptables -t nat -F
##$iptables -X
##$iptables -Z

echo CARGAMOS LOS MODULOS PRINCIPALES DEL KERNEL ...
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe ip_nat_irc
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/modprobe iptable_nat

echo  APLICANDO REGLAS DE SEGURIDAD ELEMENTALES ...
# Quitamos los pings.
/bin/echo 1  /proc/sys/net/ipv4/icmp_echo_ignore_all
# No respondemos a los broadcast.
/bin/echo 1  /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# Otros
/bin/echo 1  /proc/sys/net/ipv4/tcp_syncookies
/bin/echo 1  /proc/sys/net/ipv4/conf/all/rp_filter
# El Ip Forwarding
/bin/echo 1  /proc/sys/net/ipv4/ip_forward
# Para usuarios con IP dinamica
/bin/echo 1  /proc/sys/net/ipv4/ip_dynaddr

echo Estableciendo Politica por Defecto (DENEGAR)...
$iptables -P INPUT DROP
$iptables -P OUTPUT DROP
$iptables -P FORWARD DROP

echo  COMENZAMOS CON LAS REGLAS ... 
# Permitimos la comunicación con el servidores dns
$iptables -A INPUT -p UDP --dport 53 -j ACCEPT
$iptables -A INPUT -p TCP --dport 53 -j ACCEPT

# Permitimos todo el trafico de la LAN
$iptables -A INPUT -s 192.168.10.0/24 -j ACCEPT

# Habilito el NAT
$iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -d 0.0.0.0/0 -j MASQUERADE

# Dejo pasar los paquetes ICMP
$iptables -A INPUT -i eth0 -p ICMP -j ACCEPT

# Acepto paquetes de conexiones ya establecidas
$iptables -A INPUT -p TCP -m state --state RELATED -j ACCEPT

# Rechazamos paquetes de conexiones nuevas
$iptables -A INPUT -i eth0 -m state --state NEW,INVALID -j DROP

# Rechazamos paquetes de forwarding de conexiones no establecidas
$iptables -A FORWARD -i eth0 -m state --state NEW,INVALID -j DROP

echo Tener abierto el localhost sin limitaciones...
$iptables -A INPUT -i lo -j ACCEPT
$iptables -A OUTPUT -o lo -j ACCEPT

echo A la PC de Polcrito le dejamos todo
$iptables -A INPUT -s 192.168.1.7 -j ACCEPT
$iptables -A OUTPUT -d 192.168.1.7 -j ACCEPT

# Permitimos la consulta a un primer DNS
$iptables -A INPUT -s 200.48.225.130 -p udp -m udp --sport 53 -j ACCEPT
$iptables -A OUTPUT -d 200.48.225.130 -p udp -m udp --dport 53 -j ACCEPT
# Permitimos la consulta a un segundo DNS
$iptables -A INPUT -s 200.48.225.146 -p udp -m udp --sport 53 -j ACCEPT
$iptables -A OUTPUT -d 200.48.225.146 -p udp -m udp --dport 53 -j ACCEPT

echo  Habilitamos el trafico sobre la interface eth1(LAN Interna)
$iptables -A FORWARD -i eth1 -j ACCEPT
$iptables -A FORWARD -s 192.168.10.0/24 -p tcp --dport 80 -j ACCEPT
$iptables -A INPUT -i eth1 -j ACCEPT
$iptables -A OUTPUT -o eth1 -j ACCEPT
$iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

echo  Redireccionamos las peticiones de www hacia Squid Proxy
$iptables -t nat -A PREROUTING -i eth1 -s 192.168.10.0/24 -p tcp --dport 80 -j 
REDIRECT --to-port 3128

echo  Lo que salga al Exterior lo hara a traves de la IP 192.168.1.101
$iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j SNAT --to-source 
192.168.1.101

echo  Bloqueando conexiones hacia ICMP no validas
echo 
$iptables -I INPUT -p icmp --icmp-type redirect -j DROP
$iptables -I INPUT -p icmp --icmp-type router-advertisement -j DROP
$iptables -I INPUT -p icmp --icmp-type router-solicitation -j DROP
$iptables -I INPUT -p icmp --icmp-type address-mask-request -j DROP
$iptables -I INPUT -p icmp --icmp-type address-mask

RE: script de reglas iptables - proxy transparente - bloqueo p2p - drop defecto

2007-04-18 Por tema Jorge Giménez
Hola. 


Mira en la página 
http://www.guimi.net/index.php?pag_id=tec-docs/firewall/fw-instalacion.html

A mi me ayudó.

El error que te da al intentar navegar me pasaba a mi cuando squid no estaba
correctamente configurado.

Si tienes dudas mira en unos hilos anteriores en los archivos de la lista,
de hace una semana como mucho y verás como aparece(exceptuando que yo no
necesito capar p2p, por ahora).




Atentamente,

Jorge Giménez







Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-20 Por tema Roberto Pereyra

Gracias a todos por los aportes !!!

El esquema de mi red seria:

---inet1eth0-| |
 | linux  | --eth1---   clientes
---inet2eth2-| |


eth0 y eth1 forman un bridge.

Yo lo que quiero es sacar algun tipo de tráfico por eth2 (en principio
el p2p pero si se complica otro que se más fácil de marcar).

Para empezar por algo más fácil voy a probar sacar el trafico saliente de web.


Agrego esta línea a /etc/iproute2/rt_tables

200 web



## asigno ip a eth2

/sbin/ifconfig eth2 90.0.0.2


## marco los paquetes

/usr/local/sbin/iptables -A PREROUTING -t mangle -m physdev
--physdev-out eth0 -p tcp --dport 80 -j MARK --set-mark 2

#le asigno el nro.2 a la tabla de ruteado

/sbin/ip rule add fwmark 2 table web

## ruteo

/sbin/ip route add default via 90.0.0.1 dev eth2 table web


Verifico con iptraf y por eth2 no hay ningún tráfico.

¿ en que me puedo estar equivocando ? ¿ el problema es el bridge en si mismo ?


Gracias a todos de antemano.

roberto




El 18/01/07, Iñigo Tejedor Arrondo[EMAIL PROTECTED] escribió:

El jue, 18-01-2007 a las 09:21 -0300, Roberto Pereyra escribió:

 Gracias por la ayuda, pero mi duda es si realmente se puede
 implementar lo que quiero en un bridge. Todo lo que encuentro es para
 routers ¿ Alguien ha hecho algo parecido ?

¿el bridge es transparente? en tal caso, ese tráfico lo debes enrutar
por la interfaz física que quieras, en vez de dejarlo pasar (o
rechazarlo).

¿no es transparente? da igual, lo mismo

También puedes usar ebtables, como muy bien han comentado. Lo tendrás
que integrar con ipp2p con uno lees a nivel de protocolo y con otro lo
canalizas a nivel de enlace.

Saludos



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





--
Ing. Roberto Pereyra
ContenidosOnline
Looking for Linux Virtual Private Servers ? Click here:
http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56



Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema danilote

 Hola

 Tengo un bridge con dos placas de red en donde hago filtrado de
 paquetes p2p con ipp2p.

 Todo funciona bien.

 Pero ahora necesito sacar el trafico p2p por una tercera placa en el servidor.

 ¿ es eso posible ? Recuerden que es un bridge. Todo lo que encuentro
 son con routers.

 ¿ Alguna ayuda ? ¿ Conocen algún tutorial ?

Te respondo en pseudocódigo y te dejo la tarea para ti:

ahora:

que pase todo lo de eth0 a eth1
que pase todo lo de eth1 a eth0

después

que pase todo el tráfico p2p de eth0 a eth2
que pase todo el tráfico p2p de eth1 a eth2
que pase todo lo demás de eth0 a eth1
que pase todo lo demás de eth1 a eth0


Suerte



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




creo que ip tables se podría ver una solución, pero no estoy muy
seguro :S, pero tengo una idea.. se podria hacer que ciertos puertos
se redireccionen por la otra interfaz... pero en este caso no podrías
filtrar los paquetes que salen por algun proxy...

saludos.


Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema Roberto Pereyra

El 17/01/07, Iñigo Tejedor Arrondo[EMAIL PROTECTED] escribió:

El mié, 17-01-2007 a las 17:37 -0300, Roberto Pereyra escribió:
 Hola

 Tengo un bridge con dos placas de red en donde hago filtrado de
 paquetes p2p con ipp2p.

 Todo funciona bien.

 Pero ahora necesito sacar el trafico p2p por una tercera placa en el servidor.

 ¿ es eso posible ? Recuerden que es un bridge. Todo lo que encuentro
 son con routers.

 ¿ Alguna ayuda ? ¿ Conocen algún tutorial ?

Te respondo en pseudocódigo y te dejo la tarea para ti:

ahora:

que pase todo lo de eth0 a eth1
que pase todo lo de eth1 a eth0

después

que pase todo el tráfico p2p de eth0 a eth2
que pase todo el tráfico p2p de eth1 a eth2
que pase todo lo demás de eth0 a eth1
que pase todo lo demás de eth1 a eth0


Suerte



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





Hola


Gracias por la ayuda, pero mi duda es si realmente se puede
implementar lo que quiero en un bridge. Todo lo que encuentro es para
routers ¿ Alguien ha hecho algo parecido ?

roberto


--
Ing. Roberto Pereyra
ContenidosOnline
Looking for Linux Virtual Private Servers ? Click here:
http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56



Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema danilote

On 1/18/07, danilote [EMAIL PROTECTED] wrote:

On 1/18/07, Roberto Pereyra [EMAIL PROTECTED] wrote:
 El 17/01/07, Iñigo Tejedor Arrondo[EMAIL PROTECTED] escribió:
  El mié, 17-01-2007 a las 17:37 -0300, Roberto Pereyra escribió:
   Hola
  
   Tengo un bridge con dos placas de red en donde hago filtrado de
   paquetes p2p con ipp2p.
  
   Todo funciona bien.
  
   Pero ahora necesito sacar el trafico p2p por una tercera placa en el 
servidor.
  
   ¿ es eso posible ? Recuerden que es un bridge. Todo lo que encuentro
   son con routers.
  
   ¿ Alguna ayuda ? ¿ Conocen algún tutorial ?
 
  Te respondo en pseudocódigo y te dejo la tarea para ti:
 
  ahora:
 
  que pase todo lo de eth0 a eth1
  que pase todo lo de eth1 a eth0
 
  después
 
  que pase todo el tráfico p2p de eth0 a eth2
  que pase todo el tráfico p2p de eth1 a eth2
  que pase todo lo demás de eth0 a eth1
  que pase todo lo demás de eth1 a eth0
 
 
  Suerte
 
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
 
 


 Hola


 Gracias por la ayuda, pero mi duda es si realmente se puede
 implementar lo que quiero en un bridge. Todo lo que encuentro es para
 routers ¿ Alguien ha hecho algo parecido ?

 roberto


 --
 Ing. Roberto Pereyra
 ContenidosOnline
 Looking for Linux Virtual Private Servers ? Click here:
 http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56


pero eso es una máquina? o es un hardware especializado? ( como los
routers de jugete que venden, que en realidad no son routers por que
solo hacen NAT)...
en el caso que sea una máquina con linux, se puede perfectamente. :)
-disculpas, por error lo envié a tu privado :S -


Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema Roberto Pereyra

2007/1/18, danilote [EMAIL PROTECTED]:

On 1/18/07, Roberto Pereyra [EMAIL PROTECTED] wrote:
 El 17/01/07, Iñigo Tejedor Arrondo[EMAIL PROTECTED] escribió:
  El mié, 17-01-2007 a las 17:37 -0300, Roberto Pereyra escribió:
   Hola
  
   Tengo un bridge con dos placas de red en donde hago filtrado de
   paquetes p2p con ipp2p.
  
   Todo funciona bien.
  
   Pero ahora necesito sacar el trafico p2p por una tercera placa en el 
servidor.
  
   ¿ es eso posible ? Recuerden que es un bridge. Todo lo que encuentro
   son con routers.
  
   ¿ Alguna ayuda ? ¿ Conocen algún tutorial ?
 
  Te respondo en pseudocódigo y te dejo la tarea para ti:
 
  ahora:
 
  que pase todo lo de eth0 a eth1
  que pase todo lo de eth1 a eth0
 
  después
 
  que pase todo el tráfico p2p de eth0 a eth2
  que pase todo el tráfico p2p de eth1 a eth2
  que pase todo lo demás de eth0 a eth1
  que pase todo lo demás de eth1 a eth0
 
 
  Suerte
 
 
 
  --
  To UNSUBSCRIBE, email to [EMAIL PROTECTED]
  with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
 
 


 Hola


 Gracias por la ayuda, pero mi duda es si realmente se puede
 implementar lo que quiero en un bridge. Todo lo que encuentro es para
 routers ¿ Alguien ha hecho algo parecido ?

 roberto


 --
 Ing. Roberto Pereyra
 ContenidosOnline
 Looking for Linux Virtual Private Servers ? Click here:
 http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56


pero eso es una máquina? o es un hardware especializado? ( como los
routers de jugete que venden, que en realidad no son routers por que
solo hacen NAT)...
en el caso que sea una máquina con linux, se puede perfectamente. :)




Es una maquina, yo lo que necesito es marcar el p2p (en eso no habria
problema, porque en la pagina de ipp2p esta como hacerlo) y luego esos
paquetes marcados routearlos por una tercera placa que le voy a
agregar.

Esa tercera placa esta conectada a otra pc que hace load balancing con
dos adsl (eso ya esta resuelto y funciona).

Gracias a todos.

roberto

--
Ing. Roberto Pereyra
ContenidosOnline
Looking for Linux Virtual Private Servers ? Click here:
http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56



Filtrado p2p

2007-01-18 Por tema Cuyoplacas - gmarkus
Hola lista, estoy tratando de filtrar trafico p2p y he instalado el modulo p2p 
(ipt_p2p) que funciona bastante bien filtrando los fasttrack, edonkey, gnutella, 
bittorrent, pero el problema viene dado con los cliente Ares, que pueden 
descargar sin ningun problema.


He leido el Faq y creo que deberia filtrarlo, por ende no entiendo porq esta 
pasando, alguna idea?


Gracias 



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema volo
El Thu, 18 Jan 2007 09:29:38 -0300
Roberto Pereyra [EMAIL PROTECTED] escribió:

 2007/1/18, danilote [EMAIL PROTECTED]:
  On 1/18/07, Roberto Pereyra [EMAIL PROTECTED] wrote:
   El 17/01/07, Iñigo Tejedor Arrondo[EMAIL PROTECTED]
   escribió:
El mié, 17-01-2007 a las 17:37 -0300, Roberto Pereyra escribió:
 Hola

 Tengo un bridge con dos placas de red en donde hago filtrado
 de paquetes p2p con ipp2p.

 Todo funciona bien.

 Pero ahora necesito sacar el trafico p2p por una tercera
 placa en el servidor.

 ¿ es eso posible ? Recuerden que es un bridge. Todo lo que
 encuentro son con routers.


Mira ebtables a ver si te sirve:
apt-cache show ebtables


signature.asc
Description: PGP signature


Re: Filtrado p2p

2007-01-18 Por tema danilote

p2p se puede filtrar con iptables... pero como soy flojo para escribir...
copié y pegé desde google :)
- inicio copia-
1) Tener el paquete iptables, ¿esta claro no? algo
2) Bajar estos paquetes:
* iptables-dev (con apt-get)
* kernel-headers-2.x.x (los de tu kernel, uname -r)
* los src de tu iptables (para saber la version iptables --help y
bajate el fuente aqui:
http://www.netfilter.org/projects/iptables/downloads.html)
* Bajate el ultimo ipp2p aqui: http://www.ipp2p.org/downloads_en.html
(mejor el stable)
3) cd ipp2p
4) Edita el Makefile, comprueba 2 cosas:
* IPTABLES_SRC = /usr/src/iptables (esto tiene que apuntar donde has
descomprimido tu iptables)
* En mi paquete te saca las cabeceras automaticamente en las busca en
el lugar por defecto, si no es asi, pon tus headers en /usr/src/
5) make (SIN ERRORES!!!)
6) cp ibipt_ipp2p.so /lib/modules/iptables
7) cp ipt_ipp2p.ko /lib/modules/`uname -r`/kernel/net/ipv4
8.) depmod (o despues del paso 9 haz un depmod -A)
9) insmod ipt_ipp2p.ko

Comprueba que todo esta bien con un lsmod, tiene que aparecer el primero.

Ahora viene el secreto, ejecuta:

iptables -A FORWARD -m ipp2p --ipp2p -j DROP

Adios al P2P o al menos va andar bastante mas lento como para que la
gente deje de usarlo.
-fin copia-


Re: Filtrado p2p

2007-01-18 Por tema Javier Ruano

danilote wrote:

p2p se puede filtrar con iptables... pero como soy flojo para escribir...
copié y pegé desde google :)
- inicio copia-
1) Tener el paquete iptables, ¿esta claro no? algo
2) Bajar estos paquetes:
* iptables-dev (con apt-get)
* kernel-headers-2.x.x (los de tu kernel, uname -r)
* los src de tu iptables (para saber la version iptables --help y
bajate el fuente aqui:
http://www.netfilter.org/projects/iptables/downloads.html)
* Bajate el ultimo ipp2p aqui: http://www.ipp2p.org/downloads_en.html
(mejor el stable)
3) cd ipp2p
4) Edita el Makefile, comprueba 2 cosas:
* IPTABLES_SRC = /usr/src/iptables (esto tiene que apuntar donde has
descomprimido tu iptables)
* En mi paquete te saca las cabeceras automaticamente en las busca en
el lugar por defecto, si no es asi, pon tus headers en /usr/src/
5) make (SIN ERRORES!!!)
6) cp ibipt_ipp2p.so /lib/modules/iptables
7) cp ipt_ipp2p.ko /lib/modules/`uname -r`/kernel/net/ipv4
8.) depmod (o despues del paso 9 haz un depmod -A)
9) insmod ipt_ipp2p.ko

Comprueba que todo esta bien con un lsmod, tiene que aparecer el primero.

Ahora viene el secreto, ejecuta:

iptables -A FORWARD -m ipp2p --ipp2p -j DROP

Adios al P2P o al menos va andar bastante mas lento como para que la
gente deje de usarlo.
-fin copia-
Podrías incluir una referencia, así  el que lo escribió seguro que está 
más contento :).


Saludos.
Javi.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Filtrado p2p

2007-01-18 Por tema danilote

Podrías incluir una referencia, así  el que lo escribió seguro que está
más contento :).

Saludos.
Javi.


disculpen se me olvido agregar la direccion original :)
http://www.ubuntu-es.org/index.php?q=node/24844

saludos.


Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema Guillermo Garron

[EMAIL PROTECTED]

  
  
 
 
  Hola
 
 
  Gracias por la ayuda, pero mi duda es si realmente se puede
  implementar lo que quiero en un bridge. Todo lo que encuentro es para
  routers ¿ Alguien ha hecho algo parecido ?
 
  roberto
 
 
  --
  Ing. Roberto Pereyra
  ContenidosOnline
  Looking for Linux Virtual Private Servers ? Click here:
  http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56
 
 
 pero eso es una máquina? o es un hardware especializado? ( como los
 routers de jugete que venden, que en realidad no son routers por que
 solo hacen NAT)...
 en el caso que sea una máquina con linux, se puede perfectamente. :)



Es una maquina, yo lo que necesito es marcar el p2p (en eso no habria
problema, porque en la pagina de ipp2p esta como hacerlo) y luego esos
paquetes marcados routearlos por una tercera placa que le voy a
agregar.

Esa tercera placa esta conectada a otra pc que hace load balancing con
dos adsl (eso ya esta resuelto y funciona).

Tal vez serviria saber como esta configurada, como esta implementado tu bridge?
usas ya IPtables?
etc., cosas asi , podrian ayudar un poco más a darse una idea.


--
Guillermo Garron
Linux IS user friendly... It's just selective about who its friends are.
(Using FC6, CentOS4.4 and Ubuntu 6.06)
http://www.go2linux.org


Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-18 Por tema Iñigo Tejedor Arrondo
El jue, 18-01-2007 a las 09:21 -0300, Roberto Pereyra escribió:

 Gracias por la ayuda, pero mi duda es si realmente se puede
 implementar lo que quiero en un bridge. Todo lo que encuentro es para
 routers ¿ Alguien ha hecho algo parecido ?

¿el bridge es transparente? en tal caso, ese tráfico lo debes enrutar
por la interfaz física que quieras, en vez de dejarlo pasar (o
rechazarlo).

¿no es transparente? da igual, lo mismo

También puedes usar ebtables, como muy bien han comentado. Lo tendrás
que integrar con ipp2p con uno lees a nivel de protocolo y con otro lo
canalizas a nivel de enlace.

Saludos



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



sacar trafico p2p por una tercera placa en un bridge

2007-01-17 Por tema Roberto Pereyra

Hola

Tengo un bridge con dos placas de red en donde hago filtrado de
paquetes p2p con ipp2p.

Todo funciona bien.

Pero ahora necesito sacar el trafico p2p por una tercera placa en el servidor.

¿ es eso posible ? Recuerden que es un bridge. Todo lo que encuentro
son con routers.

¿ Alguna ayuda ? ¿ Conocen algún tutorial ?

Gracias de antemano.


roberto


--
Ing. Roberto Pereyra
ContenidosOnline
Looking for Linux Virtual Private Servers ? Click here:
http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56



Re: sacar trafico p2p por una tercera placa en un bridge

2007-01-17 Por tema Iñigo Tejedor Arrondo
El mié, 17-01-2007 a las 17:37 -0300, Roberto Pereyra escribió:
 Hola
 
 Tengo un bridge con dos placas de red en donde hago filtrado de
 paquetes p2p con ipp2p.
 
 Todo funciona bien.
 
 Pero ahora necesito sacar el trafico p2p por una tercera placa en el servidor.
 
 ¿ es eso posible ? Recuerden que es un bridge. Todo lo que encuentro
 son con routers.
 
 ¿ Alguna ayuda ? ¿ Conocen algún tutorial ?

Te respondo en pseudocódigo y te dejo la tarea para ti:

ahora:

que pase todo lo de eth0 a eth1
que pase todo lo de eth1 a eth0

después

que pase todo el tráfico p2p de eth0 a eth2
que pase todo el tráfico p2p de eth1 a eth2
que pase todo lo demás de eth0 a eth1
que pase todo lo demás de eth1 a eth0


Suerte



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: rutear p2p por otra conexión

2006-10-20 Por tema Roberto Pereyra

El 18/10/06, David Tabernero Pérez[EMAIL PROTECTED] escribió:

Roberto Pereyra escribió:
 Hola

 Alguien sabe de algún tutorial o me puede tirar algunas ideas de como
 marcar y rutear todo el tráfico p2p por otra conexión distinta a la de
 por defecto.

 Yo tengo un cliente que tiene 2 enlaces y quería rutear el p2p por uno.

 Supongo que deberia marcar el trafico p2p con layer-7 o ipp2p y luego
 hacer el ruteo, pero no se como empezar.

 Muchas gracias por cualquier ayuda.

 roberto


Uf, el trabajo que me dio el tema...

Bueno lo primero es montar iptables, y poner tu puerta de enlace en el
router que NO quieres que pase el P2P. Montar todo para que funcione
indistintamente con las dos puertas de enlace. Hay un tutorial excelente en:

http://bulma.net/body.phtml?nIdNoticia=1615

Este tutorial te lo explica genial, solo que no explica como diferenciar
el trafico p2p...

Instalar ipp2p o layer-7 en el iptables. Yo monte ipp2p aunque comentan
que tiene un acierto menor, pero para mi problema funcionó. En las web
estan los manuales que te lo explican perfectamente la instalacion y demas.
En http://www.ipp2p.org/docu_en.html te dan bastantes ejemplos para
ipp2p (ya te digo que layer-7 no lo he usado).

Una vez asi, solo hay que poner una marca al trafico p2p y enrutar :)

--
--
David Tabernero Pérez
Dept. Informatico
INCLAM S.A.
Samaria 4, Madrid, 28009
Tel: 915749107 Ext: 221
Fax: 915749106
Email: [EMAIL PROTECTED]





voy a mirar lo que me comentas. Muchas gracias

roberto

--
Ing. Roberto Pereyra
ContenidosOnline
Looking for Linux Virtual Private Servers ? Click here:
http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56



Re: rutear p2p por otra conexión

2006-10-20 Por tema Carlos Martinez

Roberto Pereyra escribió:

El 18/10/06, David Tabernero Pérez[EMAIL PROTECTED] escribió:

Roberto Pereyra escribió:
 Hola

 Alguien sabe de algún tutorial o me puede tirar algunas ideas de como
 marcar y rutear todo el tráfico p2p por otra conexión distinta a la de
 por defecto.

 Yo tengo un cliente que tiene 2 enlaces y quería rutear el p2p por 
uno.


 Supongo que deberia marcar el trafico p2p con layer-7 o ipp2p y luego
 hacer el ruteo, pero no se como empezar.

 Muchas gracias por cualquier ayuda.

 roberto


Uf, el trabajo que me dio el tema...

Bueno lo primero es montar iptables, y poner tu puerta de enlace en el
router que NO quieres que pase el P2P. Montar todo para que funcione
indistintamente con las dos puertas de enlace. Hay un tutorial 
excelente en:


http://bulma.net/body.phtml?nIdNoticia=1615

Este tutorial te lo explica genial, solo que no explica como diferenciar
el trafico p2p...

Instalar ipp2p o layer-7 en el iptables. Yo monte ipp2p aunque comentan
que tiene un acierto menor, pero para mi problema funcionó. En las web
estan los manuales que te lo explican perfectamente la instalacion y 
demas.

En http://www.ipp2p.org/docu_en.html te dan bastantes ejemplos para
ipp2p (ya te digo que layer-7 no lo he usado).

Una vez asi, solo hay que poner una marca al trafico p2p y enrutar :)

--
--
David Tabernero Pérez
Dept. Informatico
INCLAM S.A.
Samaria 4, Madrid, 28009
Tel: 915749107 Ext: 221
Fax: 915749106
Email: [EMAIL PROTECTED]





voy a mirar lo que me comentas. Muchas gracias

roberto


Hola Roberto.

Si eres capaz de saber cuáles son los paquetes p2p, podrías marcarlos 
con iptables y después hacer una regla con iproute2 (pauqete iproute en 
debian).
Creas la tabla de rutas normal (para el resto del tráfico) y después 
creas otra para el p2p y pones la regla de que cuando el paquete esté 
marcado, que use la otra tabla de rutas.


Yo tengo una cosa así en la empresa, en la que diferencio el tráfico 
importante (web services, correo corporativo, ...) del no importante 
(navegación, ...) y encamino por una línea simétrica (más cara) o por un 
adsl (más barato) respectivamente.


Saludos.

Carlos.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



rutear p2p por otra conexión

2006-10-18 Por tema Roberto Pereyra

Hola

Alguien sabe de algún tutorial o me puede tirar algunas ideas de como
marcar y rutear todo el tráfico p2p por otra conexión distinta a la de
por defecto.

Yo tengo un cliente que tiene 2 enlaces y quería rutear el p2p por uno.

Supongo que deberia marcar el trafico p2p con layer-7 o ipp2p y luego
hacer el ruteo, pero no se como empezar.

Muchas gracias por cualquier ayuda.

roberto


--
Ing. Roberto Pereyra
ContenidosOnline
Looking for Linux Virtual Private Servers ? Click here:
http://www.spry.com/hosting-affiliate/scripts/t.php?a_aid=426a_bid=56



Re: rutear p2p por otra conexión

2006-10-18 Por tema David Tabernero Pérez

Roberto Pereyra escribió:

Hola

Alguien sabe de algún tutorial o me puede tirar algunas ideas de como
marcar y rutear todo el tráfico p2p por otra conexión distinta a la de
por defecto.

Yo tengo un cliente que tiene 2 enlaces y quería rutear el p2p por uno.

Supongo que deberia marcar el trafico p2p con layer-7 o ipp2p y luego
hacer el ruteo, pero no se como empezar.

Muchas gracias por cualquier ayuda.

roberto



Uf, el trabajo que me dio el tema...

Bueno lo primero es montar iptables, y poner tu puerta de enlace en el 
router que NO quieres que pase el P2P. Montar todo para que funcione 
indistintamente con las dos puertas de enlace. Hay un tutorial excelente en:


http://bulma.net/body.phtml?nIdNoticia=1615

Este tutorial te lo explica genial, solo que no explica como diferenciar 
el trafico p2p...


Instalar ipp2p o layer-7 en el iptables. Yo monte ipp2p aunque comentan 
que tiene un acierto menor, pero para mi problema funcionó. En las web 
estan los manuales que te lo explican perfectamente la instalacion y demas.
En http://www.ipp2p.org/docu_en.html te dan bastantes ejemplos para 
ipp2p (ya te digo que layer-7 no lo he usado).


Una vez asi, solo hay que poner una marca al trafico p2p y enrutar :)

--
--
David Tabernero Pérez
Dept. Informatico
INCLAM S.A.
Samaria 4, Madrid, 28009
Tel: 915749107 Ext: 221
Fax: 915749106
Email: [EMAIL PROTECTED]



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



p2p

2006-10-16 Por tema shen
Hola quisiera que me recomienden algun programa p2p y que me digan como
instalarlo, yo estoy acostumbrado al emule en guin. 

Saludos y gracias



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: p2p

2006-10-16 Por tema Javier Ruano
El lun, 16-10-2006 a las 23:06 +0100, shen escribió:
 Hola quisiera que me recomienden algun programa p2p y que me digan como
 instalarlo, yo estoy acostumbrado al emule en guin. 
 
 Saludos y gracias
http://es.wikipedia.org/wiki/BitTorrent
apt-cache search torrent

Si quieres un clone de emule aMule..
Sapere Aude.
-- 
Javier Ruano [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: p2p

2006-10-16 Por tema Bentejuy

El 16/10/06, shen[EMAIL PROTECTED] escribió:

Hola quisiera que me recomienden algun programa p2p y que me digan como
instalarlo, yo estoy acostumbrado al emule en guin.

Saludos y gracias



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




Pues por tener tienes muchos, con casi la misma estética aunque
carente de algunas funcionalidades chorras de algunos mod del emule,
tienes el amule, lo puedes instalar via apt, o via Synaptic, como
gustes.

También tienes otros clientes p2p como el mldonkey o clientes torrents
como pueden ser el Azureus, Ktorrent, transmission, y alguno mas que
se me habrá quedado en el tintero.

Saludos.

http://www.elivecd.org, una distro diferente!



iptables-p2p

2006-10-05 Por tema Pablos
Estoy intentando compilar el iptables-p2p encontre este tutorial
en portugues pero no fue de mucha ayuda, alguno me puede ayudar ??

pude compilar el kernel con layer 7 y el ipp2p pero me falsta el
iptables-p2p para agarra bien todo el p2p !!

iptables-p2p-0.3.0a, iptables-1.2.11, Debian, Kernel 2.6.12

el error que tengo es


apt-get install iptables-dev or Copy the iptables headers to an
appropriate place (/usr/include)

make .

make -C iptables
make[1]: Entering directory `/usr/src/iptables-p2p-0.3.0a/iptables'
gcc -O2 -Wall -DIPTABLES_VERSION=\1.3.1\ -I../common  -c -o
libipt_p2p.o libipt_p2p.c
libipt_p2p.c:75: warning: initialization makes integer from pointer
without a cast
libipt_p2p.c:75: error: initializer element is not computable at load
time
libipt_p2p.c:75: error: (near initialization for `p2p.revision')
libipt_p2p.c:76: warning: initialization makes pointer from integer
without a cast
libipt_p2p.c:78: warning: initialization makes integer from pointer
without a cast
libipt_p2p.c:79: warning: initialization from incompatible pointer type
libipt_p2p.c:80: warning: initialization from incompatible pointer type
libipt_p2p.c:81: warning: initialization from incompatible pointer type
libipt_p2p.c:82: warning: initialization from incompatible pointer type
libipt_p2p.c:83: warning: initialization from incompatible pointer type
libipt_p2p.c:85: warning: initialization from incompatible pointer type
make[1]: *** [libipt_p2p.o] Error 1
make[1]: Leaving directory `/usr/src/iptables-p2p-0.3.0a/iptables'
make: *** [linux-2.6] Error 2


---


  Tutorial sobre instalação do módulo iptables-p2p para iptables, para
  bloqueio de tráfego de aplicações p2p, como edonkey.



Este tutorial foi escrito por André Luís Chemet Kanso. Qualquer
alteração ou utilização deste material, favor mencionar a fonte. 

Fazer o download do iptables na versão instalada no sistema (neste
exemplo, 1.2.8): 

iptables-1.2.8.tar.bz2 

Fazer o download do iptables-p2p: 

iptables-p2p-0.3.0a.tar.gz 

O iptables-p2p precisa dos includes do iptables para ser compilado. Para
isto, é necessário descompactar o pacote contendo o source do iptables e
criar um diretório de includes no sistema. 

Descompactar o pacote contendo o source do iptables: 

# tar xvfj iptables-1.2.8.tar.bz2 
# cd iptables-1.2.8 

Criar um diretório com os includes: 

# mkdir /usr/include/iptables 

Copiar os includes para o diretório criado: 

# cp -R include/* /usr/include/iptables/ 

Descompactar o source do iptables-p2p: 

# cd .. 
# tar xvfz iptables-p2p-0.3.0a.tar.gz 
# cd iptables-p2p-0.3.0a 

Talvez seja necessária a alteração de alguns arquivos para indicar, por
exemplo, a localização correta do binário iptables. No meu caso, foram
necessárias as seguintes alterações: 

** Makefile (fica dentro do diretório iptables/, no source do
iptables-p2p) Mudei de 

IPTABLES = /sbin/iptables (linha 20) 

para: 

IPTABLES = /usr/sbin/iptables 

** libipt_p2p.c (fica dentro do diretório iptables/, no source do
iptables-p2p) Mudei de 

#include 

para: 

#include /usr/include/iptables/iptables.h 

** /usr/include/iptables/libiptc/libiptc.h 

Mudei de 

#include (linha 5) 

para: 

#include /usr/include/iptables/libiptc/ipt_kernel_headers.h 

Após estas alterações, digitar, no diretório do iptables-p2p, o seguinte
comando: 

# make 

O processo de compilação irá gerar dois arquivos: 

** ipt_p2p.o (dentro do subdir kernel/, no source do iptables-p2p) 

Este arquivo é o módulo do kernel. Deve ser copiado para o
diretório /lib/modules/versaodokernel. Use o comando depmod -a, após
copiar. 

** libipt_p2p.so (dentro do subdir iptables/, no source do
iptables-p2p) 

Este é o módulo do iptables-p2p. Deve ser copiado para o diretório de
libs do iptables. No meu caso: 

/usr/lib/iptables/ 

Após realizados estes procedimentos, o p2p pode ser usado da seguinte
forma: 

Para bloquear o FORWARD de todos os pacotes p2p: 

# iptables -A FORWARD -m p2p -j DROP 

Para bloquear o FORWARD de pacotes p2p, protocolo FastTrack (Kazaa,
Grokster...) 

# iptables -A FORWARD -m p2p --p2p-protocol fasttrack -j DROP 

O arquivo FAQ, disponível com o source do iptables-p2p tem alguns
exemplos. 

Bom, é isto ae! Ficou simples mas seguinte estes passos
funciona.compilando iptables-p2p


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [OT] P2P Tv

2006-06-29 Por tema Sebastian Lara

2006/6/25, gerardo [EMAIL PROTECTED]:

Recientemente tuvimos un hilo sobre el programa de P2PTv sopcast, que
anteriormente funcionaba correctamente en Gnu/Linux y ahora no funciona.

Si alguno le soluciona he encontrado una solución:
http://www.coolstreaming.us/forum/showthread.php?t=7472

Instalar wine, descargar el programa tvants del enlace mismo que aparece en la
página que os he puesto.

Después simplemente:
$wine tvants

Se abre el cuadro de diálogo y se le dice a todo que si para que proceda a la
instalación.

Una vez instalado nos aparecerá en programas, lo abrimos y deja un icono barra
inferior.

Abrimos el programa, en search por ejemplo buscamos por CCTV y ya
encontraremos CCTV5 y la podemos cargar en la lista de canales.

Finalmente con kaffeine o con totem:
kaffeine mms://localhost:16900/1

De momento parece funcionar bien.

La web de programación de los partidos y también los enlaces para las cadenas,
aquí:
http://www.rojadirecta.com/

Aunque con los enlaces los canales no me comenzaban a hacer buffering y a
cargar, solo ponía starting, en cambio con la busqueda de canales del
programa como he comentado anteriormente CCTV5 por ejemplo funciona
correctamente.

Que paseis un buen mundial.

Un saludo
Gerardo




La ultima version de sopcast funciona bien en etch.

http://www.sopcast.org
--
Sebastian Lara Menares
Ingenieria Civil Electronica
Universidad de Concepcion



Re: [OT] P2P Tv

2006-06-28 Por tema gerardo
El Martes, 27 de Junio de 2006 05:22, Santiago Yegros escribió:
 perdona mi ignorancia pero para q sirve el tvants
 

Básicamente para ver los partidos de fútbol del mundial gratuitamente a través 
de televisiones chinas y japonesas. 

Un saludo
Gerardo 


 2006/6/25, gerardo [EMAIL PROTECTED]:
  Recientemente tuvimos un hilo sobre el programa de P2PTv sopcast, que
  anteriormente funcionaba correctamente en Gnu/Linux y ahora no funciona.
 
  Si alguno le soluciona he encontrado una solución:
  http://www.coolstreaming.us/forum/showthread.php?t=7472
 
  Instalar wine, descargar el programa tvants del enlace mismo que aparece
  en la página que os he puesto.
 
  Después simplemente:
  $wine tvants
 
  Se abre el cuadro de diálogo y se le dice a todo que si para que proceda
  a la instalación.
 
  Una vez instalado nos aparecerá en programas, lo abrimos y deja un icono
  barra inferior.
 
  Abrimos el programa, en search por ejemplo buscamos por CCTV y ya
  encontraremos CCTV5 y la podemos cargar en la lista de canales.
 
  Finalmente con kaffeine o con totem:
  kaffeine mms://localhost:16900/1
 
  De momento parece funcionar bien.
 
  La web de programación de los partidos y también los enlaces para las
  cadenas, aquí:
  http://www.rojadirecta.com/
 
  Aunque con los enlaces los canales no me comenzaban a hacer buffering y a
  cargar, solo ponía starting, en cambio con la busqueda de canales del
  programa como he comentado anteriormente CCTV5 por ejemplo funciona
  correctamente.
 
  Que paseis un buen mundial.
 
  Un saludo
  Gerardo



Re: [OT] P2P Tv

2006-06-26 Por tema Santiago Yegros

perdona mi ignorancia pero para q sirve el tvants



2006/6/25, gerardo [EMAIL PROTECTED]:

Recientemente tuvimos un hilo sobre el programa de P2PTv sopcast, que
anteriormente funcionaba correctamente en Gnu/Linux y ahora no funciona.

Si alguno le soluciona he encontrado una solución:
http://www.coolstreaming.us/forum/showthread.php?t=7472

Instalar wine, descargar el programa tvants del enlace mismo que aparece en la
página que os he puesto.

Después simplemente:
$wine tvants

Se abre el cuadro de diálogo y se le dice a todo que si para que proceda a la
instalación.

Una vez instalado nos aparecerá en programas, lo abrimos y deja un icono barra
inferior.

Abrimos el programa, en search por ejemplo buscamos por CCTV y ya
encontraremos CCTV5 y la podemos cargar en la lista de canales.

Finalmente con kaffeine o con totem:
kaffeine mms://localhost:16900/1

De momento parece funcionar bien.

La web de programación de los partidos y también los enlaces para las cadenas,
aquí:
http://www.rojadirecta.com/

Aunque con los enlaces los canales no me comenzaban a hacer buffering y a
cargar, solo ponía starting, en cambio con la busqueda de canales del
programa como he comentado anteriormente CCTV5 por ejemplo funciona
correctamente.

Que paseis un buen mundial.

Un saludo
Gerardo






[OT] P2P Tv

2006-06-25 Por tema gerardo
Recientemente tuvimos un hilo sobre el programa de P2PTv sopcast, que 
anteriormente funcionaba correctamente en Gnu/Linux y ahora no funciona. 

Si alguno le soluciona he encontrado una solución:
http://www.coolstreaming.us/forum/showthread.php?t=7472

Instalar wine, descargar el programa tvants del enlace mismo que aparece en la 
página que os he puesto.

Después simplemente: 
$wine tvants

Se abre el cuadro de diálogo y se le dice a todo que si para que proceda a la 
instalación. 

Una vez instalado nos aparecerá en programas, lo abrimos y deja un icono barra 
inferior. 

Abrimos el programa, en search por ejemplo buscamos por CCTV y ya 
encontraremos CCTV5 y la podemos cargar en la lista de canales. 

Finalmente con kaffeine o con totem:
kaffeine mms://localhost:16900/1

De momento parece funcionar bien.

La web de programación de los partidos y también los enlaces para las cadenas, 
aquí:
http://www.rojadirecta.com/

Aunque con los enlaces los canales no me comenzaban a hacer buffering y a 
cargar, solo ponía starting, en cambio con la busqueda de canales del 
programa como he comentado anteriormente CCTV5 por ejemplo funciona 
correctamente.

Que paseis un buen mundial. 

Un saludo
Gerardo



Programa p2p en consola

2006-06-01 Por tema Jorge Huerga (LMental.com)
¿Sabe alguien si existe algun programa p2p sin necesidad de usarlo con X y 
en consola, osea que con una sesion por telnet/ssh pueda administrarla?

Gracias de antemano 




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Programa p2p en consola

2006-06-01 Por tema pi
Jorge Huerga (LMental.com)-(e)k esan zuen:
 ?Sabe alguien si existe algun programa p2p sin necesidad de usarlo con X y 
 en consola, osea que con una sesion por telnet/ssh pueda administrarla?
 
 Gracias de antemano 
 
 
 
 
 -- 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
 

usando amuled como demonio y amulecmd como cliente se puede hacer eso (vamos 
como que lo hago continuamente), si lo 
prefieres puedes usar el amule con gui grafica en local y administrarlo via 
amulecmd por consola.


ala...
-- 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Programa p2p en consola

2006-06-01 Por tema elboube
On Thu, Jun 01, 2006 at 12:25:35PM +0200, Jorge Huerga (LMental.com) wrote:
 ¿Sabe alguien si existe algun programa p2p sin necesidad de usarlo con X y 
 en consola, osea que con una sesion por telnet/ssh pueda administrarla?
 
 Gracias de antemano 

mldonkey, lo tienes en los repos oficiales de sid y testing. Puedes
acceder por  telnet desde consola, por http o con un GUI, por ejemplo
sancho (sancho-gui.sourceforge.net)

-- 
Colección de trucos y recetas sobre Debian -- boube.cjb.net

Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Programa p2p en consola

2006-06-01 Por tema Guimi

Jorge Huerga (LMental.com) escribió:
¿Sabe alguien si existe algun programa p2p sin necesidad de usarlo con X y 
en consola, osea que con una sesion por telnet/ssh pueda administrarla?


mldonkey

Gracias de antemano 


Saludos
Güimi
http://guimi.net
--
Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Programa p2p en consola

2006-06-01 Por tema gerardo
El Jueves, 1 de Junio de 2006 14:42, Guimi escribió:
 Jorge Huerga (LMental.com) escribió:
  ¿Sabe alguien si existe algun programa p2p sin necesidad de usarlo con X
  y en consola, osea que con una sesion por telnet/ssh pueda administrarla?


Bittorrente, pones los torrentes en un mismo directorio y ejecutas:
$./btlaunchmanycurses

Un saludo
Gerardo


  Gracias de antemano

 Saludos
 Güimi
 http://guimi.net
 --
 Por el bien de todos respetemos las normas de la lista:
 http://wiki.debian.org/NormasLista



Re: Programa p2p en consola

2006-06-01 Por tema Lucas Lucero

On 6/1/06, Jorge Huerga (LMental.com) [EMAIL PROTECTED] wrote:

¿Sabe alguien si existe algun programa p2p sin necesidad de usarlo con X y
en consola, osea que con una sesion por telnet/ssh pueda administrarla?

Gracias de antemano





Podés usar el rtorrent, es un cliente torrent y está en los
repositorios oficiales de debian etch en adelante, y funciona muy
bien.

#apt-cache show rtorrent

Package: rtorrent
Priority: extra
Section: net
Installed-Size: 648
Maintainer: Qingning Huo [EMAIL PROTECTED]
Architecture: i386
Version: 0.5.1-1
Depends: libc6 (= 2.3.6-6), libcomerr2 (= 1.33-3), libcurl3 (=
7.15.2-2), libgcc1 (= 1:4.1.0), libidn11 (= 0.5.18), libkrb53 (=
1.4.2), libncurses5 (= 5.4-5), libsigc++-2.0-0c2a (= 2.0.2),
libssl0.9.8 (= 0.9.8a-1), libstdc++6 (= 4.1.0), libtorrent7 (=
0.9.1), zlib1g (= 1:1.2.1)
Filename: pool/main/r/rtorrent/rtorrent_0.5.1-1_i386.deb
Size: 235826
MD5sum: 91b988d7fc3fd961af90418db337faa1
Description: ncurses BitTorrent client based on LibTorrent
rtorrent is a BitTorrent client based on LibTorrent.  It uses ncurses and is
therefor ideal to use with screen.  It has the following features:
.
 Use an URL or file path to add torrents at runtime
 Stop/delete/resume torrents
 Optionally loads/saves/deletes torrents automatically in a session directory
 Safe fast resume support
 Shows lots of information about peers and the torrent
.
http://libtorrent.rakshasa.no/

Saludos



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact
[EMAIL PROTECTED]






Re: Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-05-05 Por tema Ismael Martínez
Ok, Gerardo, muchísimas gracias.
 
Como bien has dicho una vez instalado el paquete w32codecs tu método
funciona correctamente, ¡comprobado!.

Gracias de nuevo.

Saluti a tutti!

P.D.: Pablo Braulio, ya tengo firewall.



Re: Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-05-03 Por tema Ismael Martínez
Hola de nuevo Gerardo:

Creo que el problema es que no tengo instalado el paquete w32codecs. ¿Son
absolutamente necesarios? Es que no suelo instala nada que no esté en los
repos oficiales de Debian.

Creo que ese es el único problema ya que no tengo firewall ni nada parecido
instalado.

Lo de probar con distintas cadenas ya lo he hecho... Y no va. Instalé el
gxine para probar y tampoco.

Gracias de antemano.

Saludos.



Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-05-03 Por tema Pablo Braulio

 Creo que ese es el único problema ya que no tengo firewall ni nada parecido
 instalado.


Bueno es saberlo. XD

-- 
Saludos.
Pablo

Jabber: bruli(at)myjabber(to)net
Fingerprint: 944D 10DA 4C10 08D1 574D  4B48 3BC1 CEF7 F222 EB1D


pgpAYEdCsqb9H.pgp
Description: PGP signature


Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-05-03 Por tema gerardo
El Miércoles, 3 de Mayo de 2006 11:45, Ismael Martínez escribió:
 Hola de nuevo Gerardo:

 Creo que el problema es que no tengo instalado el paquete w32codecs. ¿Son
 absolutamente necesarios? Es que no suelo instala nada que no esté en los
 repos oficiales de Debian.

Sí, ese es el problema, has de instalar el paquete w32codecs para poder ver 
los videos en formato wmv por el cual retransmiten muchas cadenas de 
televisión.  Si instalas este paque probablemente ya te funcionará bien. 
Lo puedes instalar a través del repositorio de Marillat. 

Un saludo
Gerardo


 Creo que ese es el único problema ya que no tengo firewall ni nada parecido
 instalado.

 Lo de probar con distintas cadenas ya lo he hecho... Y no va. Instalé el
 gxine para probar y tampoco.

 Gracias de antemano.

 Saludos.



Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-04-29 Por tema Ismael Martínez
Hola, Gerardo:
 
He seguido el método que describes:

1º.- Instalo SOPCAST, sin problemas
2º.- $ cd /usr/local/sopcast/
3º.- Una vez obtenido el enlace a la emisora concreta lo ejecuto como dices:
$./sp-sc sop://broker.sopcast.org:3919/official/shanghaiGsports 8800
8900

La terminal comienza a presentar en pantalla una serie inacabable de
mensajes (entiendo que esto es correcto)

4º.- totem http://localhost:8900  ... 

Y nada. Con totem no veo más que la pantalla en negro. He probado a instalar
gxine... Y tampoco. Se queda la misma pantalla en negro con el mensaje de
conectando con el servidor http 0%(o algo así). Lo he dejado bastante tiempo
(una media hora) y nada cambia.

¿Sabes qué estoy haciendo mal o si me falta algún otro paquete?

Saluti a tutti!



Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-04-29 Por tema gerardo
El Sábado, 29 de Abril de 2006 10:47, Ismael Martínez escribió:
 Hola, Gerardo:

 He seguido el método que describes:

 1º.- Instalo SOPCAST, sin problemas
 2º.- $ cd /usr/local/sopcast/
 3º.- Una vez obtenido el enlace a la emisora concreta lo ejecuto como
 dices: $./sp-sc sop://broker.sopcast.org:3919/official/shanghaiGsports 8800
 8900

 La terminal comienza a presentar en pantalla una serie inacabable de
 mensajes (entiendo que esto es correcto)

 4º.- totem http://localhost:8900  ...


Hasta aquí perfecto, porque veo que ya tienes el p2p tv corriendo bien.
Ejecuta el:
totem http://localhost:8900  (en modo normal, sin background). Así
puedes saber que mensaje te da por si hay un error. La imagen te tiene
que aparecer al cabo de 2 minutos más o menos.  ¿Tienes el paquete
de los w32codecs instalado? ¿Se te ven bien otros videos con formato wmv?
Prueba cualquier video wmv. 

Ten en cuenta que ultimamente esta cadena Shangai Sports, no va tan bien 
como otras. ¿Has probado alguna otra cadena? Dentro de:
http://www.rojadirecta.com/

Aquí has de buscar en los partidos, los que ponga el enlace sopcast y lo 
copias. Prueba por ejemplo con la cadena CCTV5:
./sp-sc sop://broker.sopcast.org:3919/official/cctv5 8800 8900

 Y nada. Con totem no veo más que la pantalla en negro. He probado a
 instalar gxine... Y tampoco. Se queda la misma pantalla en negro con el
 mensaje de conectando con el servidor http 0%(o algo así). Lo he dejado
 bastante tiempo (una media hora) y nada cambia.

 ¿Sabes qué estoy haciendo mal o si me falta algún otro paquete?

Revisa que no tengas tu firewall activado y te esté bloqueando los puertos 
8800 y el 8900 que utiliza el sopcast. 

Prueba a hacer un:
$dmesg 
$tail -f /var/log/messages
Así podras detectar si tu firewall te está bloqueando la entrada o salida de 
paquetes. 

Supongo igualmente que estás utilizando un Adsl con un ancho de banda 
razonable minimo 512 Kbps. 


 Saluti a tutti!

Un saludo
Gerardo



Cliente p2p para Sarge

2006-04-21 Por tema Gorka Expósito
He leído que la versión predilecta del emule para sarge era amule (también he encontrado imule y lmule por ahí), sin embargo no parece estar ya en la versión estable (se dice que estaba cuando sarge aún era testing). ¿Qué programa utilizáis ahora mismo por ahí para estos menesteres?   Thanks!   
		LLama Gratis a cualquier PC del Mundo.Llamadas a fijos y móviles desde 1 céntimo por minuto.http://es.voice.yahoo.com

Re: Cliente p2p para Sarge

2006-04-21 Por tema Iñaki
El Viernes, 21 de Abril de 2006 18:55, Gorka Expósito escribió:
 He leído que la versión predilecta del emule para sarge era amule (también
 he encontrado imule y lmule por ahí), sin embargo no parece estar ya en la
 versión estable (se dice que estaba cuando sarge aún era testing). ¿Qué
 programa utilizáis ahora mismo por ahí para estos menesteres?

  Thanks!


Primeramente dos cosillas:

- Cuando escribas un correo a la lista hazlo comenzando un hilo desde cero, es 
decir, no le des a responder sobre cualquier otro correo de otro hilo porque 
aparecerá precisamente colgando de dicho hilo que nada tiene que ver.

- No escribas en HTML a la lista por todos los inconvenientes que representa.

Y aprovechando te remito a las recientemente publicadas normas de la lista en 
el Wiki de Debian en español:
http://wiki.debian.org/NormasLista


En cuanto a tu pregunta el ?mule más estable y desarrollado es sin duda el 
amule, incluso de los existentes en Sarge. Otra opción es instalar el 
servidor mldonkey-server y luego un buen cliente-gui como es el Kmldonkey. 
aunque esta opción es bastante más enfarragosa que tirar directamente del 
amule.


-- 
intentando mejorar Konqueror:
  http://konqueror4.linuxdevel.net

y si te gusta puedes votar:;)
  http://www.kde-look.org/content/show.php?content=36385




Re: Cliente p2p para Sarge

2006-04-21 Por tema Gorka Expósito
Perdón y gracias.   
		LLama Gratis a cualquier PC del Mundo.Llamadas a fijos y móviles desde 1 céntimo por minuto.http://es.voice.yahoo.com

Re: Cliente p2p para Sarge

2006-04-21 Por tema Aritz Beraza [Rei]
* Gorka Expósito [EMAIL PROTECTED] [2006-04-21 18:55:53]:

 He leído que la versión predilecta del emule para sarge era amule (también he
 encontrado imule y lmule por ahí), sin embargo no parece estar ya en la 
 versión estable (se dice que estaba cuando sarge aún era testing). ¿Qué 
 programa utilizáis ahora mismo por ahí para estos menesteres? 
 

Aparte de no usar html, y de enviar un mensaje nuevo a la lista en lugar de
hacer reply a uno existente, corta tambien la longitud de linea a a 75-78
caracteres.

Amule sigue en debian (y actuaizado). Como bien dice inyaki, la alternativa
es mldonkey-server (que no es un instalar y listos, requiere configurarlo
por que se come literalmente la conexion a internet y la deja inusable).
Puede que los paquetes no esten en stable, pero si que estan en testing y
unstable (considera el actualizar tu instalacion a testing si usas stable y
el equipo es decente y lo usas como escritorio en lugar de servidor).

Estoy haciendo pruebas con las ultimas versiones de amuled (la
que han separado la GUI del demonio) y mldonkey-server.

amuled*:No estan bien documentados los arcihvos de configuracion.
Consume muchos recursos (90% CPU en un p3 733MHz). Es un bug
conocido pero no resuleto todavia.
Interfaz grafica (por separado) pobre, inestable e incompleta.
Sin embargo es mas sencillo de poner a funcionar que mldonkey,
Muestra mas resultados por busqueda
Parece descargar mas y mas rapido* (todavia no he terminado las
pruebas)

mldonkey: El paquete de debian simplifica mucho la instalacion, pero hay
que revisar la configuracion,  o se satura la conexion a internet
Hay que instalar una GUI aparte, la mejor es sancho. Le cuesta 
encontrar fuentes y no da tantos resultados como amuled en las 
busquedas. Perooconsume una media del 1-2% de CPU!!!,
permite usar otras redes (gnutella, g2, bittorrent**, etc etc).

* Es la version de amule separada en servidor y GUI, tiene bugs, si no la
vas a usar como servidor, instala el amule de toda la vida y te quitas
muchos problemas de golpe.

** Usar mldonkey como cliente bittorrent no es la mejor solucion.
 
Saludos
Aritz Beraza [Rei]


signature.asc
Description: Digital signature


Re: Cliente p2p para Sarge

2006-04-21 Por tema Iñaki
El Viernes, 21 de Abril de 2006 20:20, Aritz Beraza [Rei] escribió:

 ** Usar mldonkey como cliente bittorrent no es la mejor solucion.

En absoluto, sobre todo existiendo Ktorrent, que incluye un buscador de 
torrents gracias al bendito Kpart de KHTML. En Gnome en cambio habría que 
implementar un navegador enterito para hacer lo mismo o utilizar los 
ironicgparts/ironic.


-- 
intentando mejorar Konqueror:
  http://konqueror4.linuxdevel.net

y si te gusta puedes votar:;)
  http://www.kde-look.org/content/show.php?content=36385




bloquear ares : redes p2p con iptables u otros

2006-04-21 Por tema Argos
saludos, tengo problemas con clientes que acceden a redes p2p, en 
especial el ares, necesito cerrar el acceso a un grupo de pcs y 
controlar el down/up de otros pcs, que metodo me recomiendan, pude leer 
de varios, pero cual es el mas eficiente y configuración entendible...

espero sus comentarios...
att.


paul criollo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: bloquear ares : redes p2p con iptables u otros

2006-04-21 Por tema Aritz Beraza [Rei]
* Argos [EMAIL PROTECTED] [2006-04-21 13:18:33]:

 saludos, tengo problemas con clientes que acceden a redes p2p, en 
 especial el ares, necesito cerrar el acceso a un grupo de pcs y 
 controlar el down/up de otros pcs, que metodo me recomiendan, pude leer 
 de varios, pero cual es el mas eficiente y configuración entendible...
 espero sus comentarios...
 att.
 


Con las redes p2p hay de todo. Ese grupo de pcs no ha de servir nada
(paginas webs, ssh, etc etc) bloquea todo desde internet (no impide que
muchar redes p2p funcionen, pero al estar firewalled los usuarios tiene id
baja, pocos privilegios y van muy lentos.

Luego puedes descartar todos los paquetes dirigidos a los puertos que usan
las aplicaciones p2p. Y finalmente, filtrar el trafico restante segun su
footprint o hash o como se llame en busca de trafico de alguna red p2p
conocida (como siempre digo, recuerdo haber leido en bulma un extenso
tutorial de como parchear el kernel y configurarlo todo.

Sino, http://lartc.org 

Saludos
Aritz Beraza [Rei]


signature.asc
Description: Digital signature


[OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-04-06 Por tema gerardo
Me gustaría poner este mensaje para todos los que querais ver los partidos de 
fútbol gratuitamente por internet. Actualmente existen los programas p2p tv 
que permiten ver cadenas de televisión japonesas y chinas y que dan los 
partidos de fútbol y eventos deportivos gratuitamente, y los cuáles los 
podemos ver a través internet. Por contra estos partidos los emiten en España 
pay-per-view.

Primero nos descargaremos para Ubuntu Breezy o Debian el programa sopcast, que 
está tanto para windows como Gnu/Linux. Lo descargamos de la siguiente 
dirección. Lo descargamos desde mozilla-firefox con el botón derecho y 
guardar enlace como:
http://debian.cn99.com/ubuntu-cn/dists/breezy/main/binary-i386/sopcast/sopcast_0.2-6_i386.deb

Después lo instalamos con:
$sudo dpkg -i sopcast_0.2-6_i386.deb

En la siguiente página encontraremos los acontecimientos deportidos y el canal 
por el que los retrasmiten:
http://www.rojadirecta.com/

Por ejemplo si queremos ver el siguiente partido:
18:00 UEFA: Zenit Saint Petersburg – Sevilla FC

Hacemos click al enlace, y entonces nos aparecen las cadenas de televisión, 
tenemos que buscar el enlace que ponga sopcast. Entonces encima de el con el 
botón derecho del ratón en propiedades obtenemos la dirección de la cadena de 
televisión, y la copiamos. Concretamente es:
sop://broker.sopcast.org:3919/official/shanghaiGsports

Nos vamos al directorio del sopcast:
$ cd /usr/local/sopcast/

Ejecutamos la emisora con el siguiente procedimiento:
$./sp-sc sop://broker.sopcast.org:3919/official/shanghaiGsports 8800 8900

Abrimos otra pestaña de la terminal. Y finalmente con el reproductor que 
queremos gxine, kaffeine la reproducimos:
$ gxine http://localhost:8900 

La calidad de la imagen es bastante buena. Debeis conectar un ratito antes, 
unos 20 minutos el programa para que así se os verá mucho mejor y no se 
entrecortará. Es necesario una Adsl por lo menos de 1 Mega para que la cosa 
funcione bien. Evitar tener p2p: amule, kmldonkey, bittorrente, etc, mientras 
esteis conectados con el sopcast para que no os chupe mucho el ancho de 
banda.

En la misma página del sopcast aparecen los canales que admite el programa:
http://www.sopcast.org/channel/

Otras páginas donde se anuncian la retransmisión de eventos deportivos:
http://www.tvmix.net/
http://www.deporterey.com/foro/
http://allsports.webcindario.com/

Espero que disfruteis mucho.

Un saludo
Gerardo



Re: [OT] P2P Tv en Gnu/Linux (Not-Pay-Per-View)

2006-04-06 Por tema Jordi Diaz Añorga
2006/4/6, gerardo [EMAIL PROTECTED]:
 Me gustaría poner este mensaje para todos los que querais ver los partidos de
 fútbol gratuitamente por internet. Actualmente existen los programas p2p tv
 que permiten ver cadenas de televisión japonesas y chinas y que dan los
 partidos de fútbol y eventos deportivos gratuitamente, y los cuáles los
 podemos ver a través internet. Por contra estos partidos los emiten en España
 pay-per-view.

 Primero nos descargaremos para Ubuntu Breezy o Debian el programa sopcast, que
 está tanto para windows como Gnu/Linux. Lo descargamos de la siguiente
 dirección. Lo descargamos desde mozilla-firefox con el botón derecho y
 guardar enlace como:
 http://debian.cn99.com/ubuntu-cn/dists/breezy/main/binary-i386/sopcast/sopcast_0.2-6_i386.deb

 Después lo instalamos con:
 $sudo dpkg -i sopcast_0.2-6_i386.deb

 En la siguiente página encontraremos los acontecimientos deportidos y el canal
 por el que los retrasmiten:
 http://www.rojadirecta.com/

 Por ejemplo si queremos ver el siguiente partido:
 18:00 UEFA: Zenit Saint Petersburg – Sevilla FC

 Hacemos click al enlace, y entonces nos aparecen las cadenas de televisión,
 tenemos que buscar el enlace que ponga sopcast. Entonces encima de el con el
 botón derecho del ratón en propiedades obtenemos la dirección de la cadena de
 televisión, y la copiamos. Concretamente es:
 sop://broker.sopcast.org:3919/official/shanghaiGsports

 Nos vamos al directorio del sopcast:
 $ cd /usr/local/sopcast/

 Ejecutamos la emisora con el siguiente procedimiento:
 $./sp-sc sop://broker.sopcast.org:3919/official/shanghaiGsports 8800 8900

 Abrimos otra pestaña de la terminal. Y finalmente con el reproductor que
 queremos gxine, kaffeine la reproducimos:
 $ gxine http://localhost:8900 

 La calidad de la imagen es bastante buena. Debeis conectar un ratito antes,
 unos 20 minutos el programa para que así se os verá mucho mejor y no se
 entrecortará. Es necesario una Adsl por lo menos de 1 Mega para que la cosa
 funcione bien. Evitar tener p2p: amule, kmldonkey, bittorrente, etc, mientras
 esteis conectados con el sopcast para que no os chupe mucho el ancho de
 banda.

 En la misma página del sopcast aparecen los canales que admite el programa:
 http://www.sopcast.org/channel/

 Otras páginas donde se anuncian la retransmisión de eventos deportivos:
 http://www.tvmix.net/
 http://www.deporterey.com/foro/
 http://allsports.webcindario.com/

 Espero que disfruteis mucho.

 Un saludo
 Gerardo



   Muchas gracias, funciona de maravilla.

   Anda que no me gusta nada el futbol:)


--

Jordi Diaz Añorga

[EMAIL PROTECTED]



problemas con ipp2p (control p2p)

2006-02-20 Por tema Roberto Pereyra
hola

Estoy teniendo problemas con el programa de bloqueo p2p llamado ipp2p.

Lo tengo funcionando en un bridge y me funciono perfectamente varios
meses bloqueando el Ares y marcando los demas protocolos (Kazaa, Emule,
Bittorrent, etc) para controlar su ancho de banda.

Pero hace ya varias semanas que el bloqueo del Ares no funciona,
dejando habilitada la subida y bajada de datos. Sin embargo el Ares se
muestra como conectando, o sea en teoria no conecta pero se pueden
bajar y subir archivos.

El control de los demás protocolos aparentemente funciona bien, pero el problema lo tengo con el Ares.

¿ A alguien le esta pasando lo mismo ?

Lo que hice fue actualizarme a la ultima beta de ipp2p pero me sigue pasando lo mismo.

Los datos de mi sistema son:

kernel : 2.6.13
iptables: 1.3.3
ipp2p: 0.81 rc1

Salida de iptables -L -v

Chain FORWARD (policy ACCEPT 53M packets, 22G bytes) pkts bytes target prot opt in out source   destination 2321K  194M DROP   all  --  anyany anywhere anywhereipp2p 
v0.8.1_rc1 --kazaa --gnu --edk --dc --bit --apple --soul --winmx --ares --mute --waste --xdcc 

gracias por cualquier ayuda

roberto

-- Ing. Roberto PereyraContenidosOnlineServidores BSD, Solaris y LinuxSoporte técnico ISPsJabber ID: [EMAIL PROTECTED]For reliable and professional DNS, use DNS Made Easy!
http://www.dnsmadeeasy.com/u/14989


Re: problemas con ipp2p (control p2p)

2006-02-20 Por tema Roberto Pereyra
mi sospecha es que ipp2p tiene problemas para controlar las ultimas versiones de Ares.

¿ Alguien lo esta usando actualmente ?

robertoEl día 20/02/06, Roberto Pereyra [EMAIL PROTECTED] escribió:
hola

Estoy teniendo problemas con el programa de bloqueo p2p llamado ipp2p.

Lo tengo funcionando en un bridge y me funciono perfectamente varios
meses bloqueando el Ares y marcando los demas protocolos (Kazaa, Emule,
Bittorrent, etc) para controlar su ancho de banda.

Pero hace ya varias semanas que el bloqueo del Ares no funciona,
dejando habilitada la subida y bajada de datos. Sin embargo el Ares se
muestra como conectando, o sea en teoria no conecta pero se pueden
bajar y subir archivos.

El control de los demás protocolos aparentemente funciona bien, pero el problema lo tengo con el Ares.

¿ A alguien le esta pasando lo mismo ?

Lo que hice fue actualizarme a la ultima beta de ipp2p pero me sigue pasando lo mismo.

Los datos de mi sistema son:

kernel : 2.6.13
iptables: 1.3.3
ipp2p: 0.81 rc1

Salida de iptables -L -v

Chain FORWARD (policy ACCEPT 53M packets, 22G bytes) pkts bytes target prot opt in out source   destination 2321K  194M DROP   all  --  anyany anywhere anywhereipp2p 
v0.8.1_rc1 --kazaa --gnu --edk --dc --bit --apple --soul --winmx --ares --mute --waste --xdcc 

gracias por cualquier ayuda

roberto

-- Ing. Roberto PereyraContenidosOnlineServidores BSD, Solaris y LinuxSoporte técnico ISPsJabber ID: 
[EMAIL PROTECTED]For reliable and professional DNS, use DNS Made Easy!
http://www.dnsmadeeasy.com/u/14989

-- Ing. Roberto PereyraContenidosOnlineServidores BSD, Solaris y LinuxSoporte técnico ISPsJabber ID: [EMAIL PROTECTED]
For reliable and professional DNS, use DNS Made Easy!http://www.dnsmadeeasy.com/u/14989


Re: [LUGAr-gral] iptables-p2p: problema de instalacion en mi Debian

2006-02-01 Por tema Alejandro
Hola Christian, gracias por ayudarme...

Te comento que voy a empezar usando iptables-p2p para meterme en tema y
layer-7 quizas mas adelante el dia que tenga mas experiencia para compilar
un kernel y que ademas tenga un hardware conmayor poder de procesamiento
(layer-7 inspecciona paquetes a nivel aplicacion por lo que vi).

Con iptables-p2p, lo tengo en el directorio /root/varios/iptables-p2p-0.3.0a
y alli mismo ejecuto make y me da los siguientes errores:

mi_host:~/varios/iptables-p2p-0.3.0a# make
make -C iptables
make[1]: Entering directory `/root/paquetes/iptables-p2p-0.3.0a/iptables'
gcc -O2 -Wall -DIPTABLES_VERSION=\1.2.11\ -I../common  -c -o libipt_p2p.o
libipt_p2p.c
libipt_p2p.c:23:22: iptables.h: No such file or directory
libipt_p2p.c:53: warning: `struct ipt_entry_match' declared inside parameter
list
libipt_p2p.c:53: warning: its scope is only this definition or declaration,
which is probably not what you want
libipt_p2p.c:56: warning: `struct ipt_entry_match' declared inside parameter
list
libipt_p2p.c:56: warning: `struct ipt_entry' declared inside parameter list
libipt_p2p.c:59: warning: `struct ipt_entry_match' declared inside parameter
list
libipt_p2p.c:59: warning: `struct ipt_ip' declared inside parameter list
libipt_p2p.c:60: warning: `struct ipt_entry_match' declared inside parameter
list
libipt_p2p.c:60: warning: `struct ipt_ip' declared inside parameter list
libipt_p2p.c:69: error: variable `p2p' has initializer but incomplete type
libipt_p2p.c:71: warning: excess elements in struct initializer
libipt_p2p.c:71: warning: (near initialization for `p2p')
libipt_p2p.c:72: warning: excess elements in struct initializer
libipt_p2p.c:72: warning: (near initialization for `p2p')
libipt_p2p.c:73: warning: excess elements in struct initializer

Quizas instalando iptables-dev pueda solucionarse mi problema ??? Que opinas
???

Mil gracias 

Alejandro

- Original Message - 
From: Cristian Hoffmann [EMAIL PROTECTED]
To: Alejandro [EMAIL PROTECTED]; Lista de temas generales del
LUGAr y de Linux lugar-gral@linux.org.ar
Sent: Wednesday, February 01, 2006 11:24 AM
Subject: Re: [LUGAr-gral] iptables-p2p: problema de instalacion en mi Debian


Hola?
Pero que errores te tira?
Seguro que te faltan algunos headers no recuerdo bien cuales necesita.

Igual... a mi mucho el iptables_p2p no me convencio...
me parece mucho mejor ipp2p pero no me bloquea el ares
Lo maximo es layer7 que hace de todo jeje pero ahi tenes que parchear el
kernel.

Saludos
Cristian

El Mar 31 Ene 2006 23:09, Alejandro escribió:
Estoy tratando de instalar el modulo iptables-p2p en mi firewall Debian con
Iptables para bloquear o shapear el trafico P2P. Baje el archivo .tar del
sitio oficial del proyecto iptables-p2p y alli viene la explicacion muy
breve de la instalacion, pero para mis conocimientos de Linux no me
alcanza,
por eso recurro a ustedes:

 1. Copy the iptables headers to an appropriate place (/usr/include) or
install the iptables-dev package if your distro has one. (see Installing
iptables headers)
 2. Run make in order to compile iptables-p2p.
 3. Insert the kernel/ipt_p2p.o module directly using insmod or copy it
into
your modules directory. If you are using a 2.6 kernel, the module is named
kernel/ipt_p2p.ko.
 4. Insert the iptables library libipt_p2p.so into the iptables lib
directory (usually /lib/iptables).

Si yo corro make desde el directorio iptables-p2p me da muchos errores, por
eso no se si es esencial instalar el paquete iptables-dev (que segun lei
tiene documentacion, librerias y headers files).

Alguno que haya instalado el iptables-p2p puede orientarme en como proceder
para la instalacion 

Mil gracias.


Alejandro





___
1GB gratis, Antivirus y Antispam
Correo Yahoo!, el mejor correo web del mundo
http://correo.yahoo.com.ar




-- 
No virus found in this incoming message.
Checked by AVG Free Edition.
Version: 7.1.375 / Virus Database: 267.14.25/247 - Release Date: 31/01/2006



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



iptables-p2p: problema de instalacion en mi Debian

2006-01-31 Por tema Alejandro
Estoy tratando de instalar el modulo iptables-p2p en mi firewall Debian con
Iptables para bloquear o shapear el trafico P2P. Baje el archivo .tar del
sitio oficial del proyecto iptables-p2p y alli viene la explicacion muy
breve de la instalacion, pero para mis conocimientos de Linux no me alcanza,
por eso recurro a ustedes:

 1. Copy the iptables headers to an appropriate place (/usr/include) or
install the iptables-dev package if your distro has one. (see Installing
iptables headers)
 2. Run make in order to compile iptables-p2p.
 3. Insert the kernel/ipt_p2p.o module directly using insmod or copy it into
your modules directory. If you are using a 2.6 kernel, the module is named
kernel/ipt_p2p.ko.
 4. Insert the iptables library libipt_p2p.so into the iptables lib
directory (usually /lib/iptables).

Si yo corro make desde el directorio iptables-p2p me da muchos errores, por
eso no se si es esencial instalar el paquete iptables-dev (que segun lei
tiene documentacion, librerias y headers files).

Alguno que haya instalado el iptables-p2p puede orientarme en como proceder
para la instalacion 

Mil gracias.


Alejandro


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Filtar P2P con iptables-p2p

2006-01-30 Por tema Alejandro
Hola..oi por ahi que mucha gente usa el modulo de iptables llamado
iptables-p2p para filtrar el trafico P2P.Yo no lo use, pero me gustaria
que alguno de ustedes me comnenten si lo han usado y si efectivamente sirve
para filtrar este tipo de trafico. Y de lo contrario, usando una
configuracion de firewall con Debian+Iptables+Squid como hacen ustedes para
filtrar el trafico P2P ???


Gracias de antemano.


Alejandro


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Que P2P prefieres?

2006-01-24 Por tema Guimi
Hola,
quiero instalar un programa P2P (tipo amule) en mi debian testing.
Me gustaría que se pudiese manejar vía comando, además de en entorno gráfico.
Mi pregunta es:
cuál preferis vosotros? por qué?

Saludos
Guimi
http://www.guimi.net


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Que P2P prefieres?

2006-01-24 Por tema pi
Guimi-(e)k esan zuen:
 Hola,
 quiero instalar un programa P2P (tipo amule) en mi debian testing.
 Me gustaría que se pudiese manejar vía comando, además de en entorno gráfico.
 Mi pregunta es:
 cuál preferis vosotros? por qué?
 
 Saludos
 Guimi
 http://www.guimi.net
 
 

Yo uso amule, usando amuled para el demonio y amulecmd o amulecmdgui segun 
quiera controlarlo via consola o grafico.

La razon no se... alguno habia que escoger y este me parecio muy similar a los 
clientes windows (no solo yo uso su servicio).


ala..

PD: No uses otro mensaje para crear un nuevo hilo que luego no se ordenan bien.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Que P2P prefieres?

2006-01-24 Por tema Jordi Diaz Añorga
El 24/01/06, Guimi[EMAIL PROTECTED] escribió:
 Hola,
 quiero instalar un programa P2P (tipo amule) en mi debian testing.
 Me gustaría que se pudiese manejar vía comando, además de en entorno gráfico.
 Mi pregunta es:
 cuál preferis vosotros? por qué?

   Sin duda alguna la combinacion edonkeyclc (core) + ed2k_gui
(GUI).Lo puedes controlar por comandos, gui local, gui remota...una
maravilla.Gestiona los recursos muy bien...

   Estoy currando y no puedo explayarme mas, pruebalo y veras :)

   12 horas al dia funcionando  2,5 Gb al dia bajados.

   Saludos.

--

Jordi Diaz Añorga

[EMAIL PROTECTED]



Re: Que P2P prefieres?

2006-01-24 Por tema Ismael Valladolid Torres
Guimi escribe:
 Hola,
 quiero instalar un programa P2P (tipo amule) en mi debian testing.
 Me gustar?a que se pudiese manejar v?a comando, adem?s de en entorno gr?fico.
 Mi pregunta es:
 cu?l preferis vosotros? por qu??

Yo uso [1]mldonkey. Puede ser controlado por telnet, por interfaz web
o mediante un GUI como [2]sancho. Sancho te permite conectar con tu
servidor en casa v?a ssh, perfecto para no tener que dejar el interfaz
web abierto al mundo.

Tengo activados los protocolos eDonkey, Kademlia (para eMule) y
BitTorrent. Tengo desactivados Overnet, FastTrack (Kaaza) y
Gnutella. Todos los clientes eDonkey soportan Overnet, as? que no se
consigue ampliar el rango de b?squedas teni?ndolo activado, y son dos
puertos menos que gestionar en mi firewall. Gracias a Kademlia podr?an
hacerse descargas sin necesidad de estar conectado a servidores
eDonkey, una caracter?stica genial para paran?icos. Claro que en este
caso las b?squedas tendr?an que hacerse por webs como
[3]FileDonkey.com.

Cuando quiero buscar alg?n contenido primero intento hacerlo por
BitTorrent, que te da la m?xima velocidad. Para esto utilizo los
buscadores [4]Torrentspy.com e [5]isoHunt (mejor este ?ltimo). Si no
aparece en esta red ya busco por eDonkey. Los ficheros de audio que
busco suelen ser bastante raros y tener pocas fuentes disponibles pero
alguna descarga desde muchas fuentes ha ido bastante r?pida tambi?n
con este protocolo. 80 KB/s con varias descargas simult?neas es una
cifra habitual.

1. http://www.nongnu.org/mldonkey/mldonkey
2. http://sancho-gui.sourceforge.net/
3. http://www.filedonkey.com/
4. http://www.torrentspy.com/
5. http://isohunt.com/

Un saludo, Ismael
-- 
Dropping science like when Galileo dropped his orange


pgpZQ9fcnId0x.pgp
Description: PGP signature


Re: Que P2P prefieres?

2006-01-24 Por tema Fernando

Guimi wrote:


Hola,
quiero instalar un programa P2P (tipo amule) en mi debian testing.
Me gustaría que se pudiese manejar vía comando, además de en entorno gráfico.
Mi pregunta es:
cuál preferis vosotros? por qué?

Saludos
Guimi
http://www.guimi.net
 



Yo uso el overnetclc (core) + ed2k_gui (GUI), tiene muchos aspectos 
buenos, entre ellos, baja al maximo posible mi conexion, no tengo que 
actualizar la lista de servidores y esas cosas raras, el gui es muy 
bueno y super configurable, se integra con el firefox  una cosa mala 
para mencionar es que es complicado de configurarlo.


Salu2


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Que P2P prefieres?

2006-01-24 Por tema Carlos Zuniga
On 1/24/06, Fernando [EMAIL PROTECTED] wrote:
 Guimi wrote:

 Hola,
 quiero instalar un programa P2P (tipo amule) en mi debian testing.
 Me gustaría que se pudiese manejar vía comando, además de en entorno gráfico.
 Mi pregunta es:
 cuál preferis vosotros? por qué?
 
 Saludos
 Guimi
 http://www.guimi.net
 
 

 Yo uso el overnetclc (core) + ed2k_gui (GUI), tiene muchos aspectos
 buenos, entre ellos, baja al maximo posible mi conexion, no tengo que
 actualizar la lista de servidores y esas cosas raras, el gui es muy
 bueno y super configurable, se integra con el firefox  una cosa mala
 para mencionar es que es complicado de configurarlo.

 Salu2


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Pues yo uso bittorrent, le veo mayores probabilidades de que los
archivos no sean falsos... antes usaba azureus, pero ahora uso
bittorrent por consola.

Saludos
--
Linux Registered User # 386081
A menudo unas pocas horas de Prueba y error podrán ahorrarte minutos
de leer manuales.
カルロス


Fibertel - P2P - Argentina

2005-06-21 Por tema pedrobonfiglio
Buenas!
Se que por ahí no es propio de Linux, pero quizas la solución si salga de 
aca
Fibertel, ISP de Argentina, esta limitando la bajada de archivos a traves de 
los programas P2P
En un principio crei que era un problema de configuración del IPTABLES, pero 
después de averguar por todos lados, la configuración esta correcta. Fue ahí 
cuando descubr que a mucha gente, sino a todos los usuarios de Fibertel, les 
esta pasando lo mismo. Teniendo  1Mbps, no baja a mas de 7 u 8  Kbps.
Probé cambiando el puerto TCP y UDP predeterminado, pero tampoco.
No se si se les ocurre alguna solución o si hay algún usuario al que le haya 
pasado y lo haya solucionado.
Por cierto, el eMule esta corriendo el windows. 
Y el servidor tiene Sarge, kernel 2.6

Desde ya muchas gracias,

Pedro


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[OT]- Fibertel - P2P - Argentina

2005-06-21 Por tema Javier Barrios
[OT]
estoy usando amuled en mi sarge
tambien fibertel 1 Mb

los puertos no son los estandar 
me cuesta pasar de los 11 k

a veces hace promedios de 15k
pero desde hace unos días anda en el entorno de los 11k

aca van algunas estadísticas por si te sirve de algo

esto es en este momento:
---
aMulecmd$ stats
  Connected to DonkeyServer No1 [62.241.53.2:4242] con IDAlta
  Download: 19 KB/sec
  Upload:  10 KB/sec
  Clients in queue:2975
  Total sources:   2005


esto es el promedio:
---
Velocidad media descarga (Sesión): 11,19 kB/s
Velocidad media subida (Sesión): 9,50 kB/s
Promedio de descarga máx. (Sesión): 11,19 kB/s
Descarga máxima (Sesión): 68,00 kB/s
Time Since First Transfer: 1 Days 14 hours

-




El mar, 21-06-2005 a las 12:14 -0300, [EMAIL PROTECTED]
escribió:
 Buenas!
 Se que por ahí no es propio de Linux, pero quizas la solución si salga de 
 aca
 Fibertel, ISP de Argentina, esta limitando la bajada de archivos a traves de 
 los programas P2P
 En un principio crei que era un problema de configuración del IPTABLES, pero 
 después de averguar por todos lados, la configuración esta correcta. Fue 
 ahí cuando descubr que a mucha gente, sino a todos los usuarios de Fibertel, 
 les esta pasando lo mismo. Teniendo  1Mbps, no baja a mas de 7 u 8  Kbps.
 Probé cambiando el puerto TCP y UDP predeterminado, pero tampoco.
 No se si se les ocurre alguna solución o si hay algún usuario al que le 
 haya pasado y lo haya solucionado.
 Por cierto, el eMule esta corriendo el windows. 
 Y el servidor tiene Sarge, kernel 2.6
 
 Desde ya muchas gracias,
 
 Pedro
 
 
-- 

Javier Barrios


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: P2P

2005-05-12 Por tema Miguel Da Silva
Existe un módulo para iptables llamado iptables-p2p (creo que es ese mismo el 
nombre). Lo encontrás en la página de sourceforge. El bloquea el tráfego de los 
programas p2p. Creo que podrías usar ese módulo y junto usar la acción LOG de 
iptables para generar algún reporte.

Suerte, Miguel D.

On Wed, 11 May 2005 11:06:11 +0200
Hector Muñoz [EMAIL PROTECTED] wrote:

 hooola!!
 
 Estoy buscando algun programa para Debian que analize el tráfico de
 una red (en mi caso inalámbrica) y que detecte paquetes P2P y me
 genere algún tipo de informe de salida o log informándome de las ips
 source que generaron esas peticiones.
 
 ¿saben algún programa que haga esto?
 
 Grácias! Saluuudos!!
 -- 
 1. La libertad y el progreso son el objeto, tanto del arte, como de la
 vida en general
 2. La libertad es la necesidad comprendida
 3. La libertad es un conjunto de pequeñas restricciones
 
 



P2P

2005-05-11 Por tema =?ISO-8859-1?Q?Hector_Mu=F1oz?=
hooola!!

Estoy buscando algun programa para Debian que analize el tráfico de
una red (en mi caso inalámbrica) y que detecte paquetes P2P y me
genere algún tipo de informe de salida o log informándome de las ips
source que generaron esas peticiones.

¿saben algún programa que haga esto?

Grácias! Saluuudos!!
-- 
1. La libertad y el progreso son el objeto, tanto del arte, como de la
vida en general
2. La libertad es la necesidad comprendida
3. La libertad es un conjunto de pequeñas restricciones



Re: Bloquear Emule y P2P

2005-04-25 Por tema Romo
Hola Manuel...

decías, el 25-abr-2005 [10:34 -0400]:

 Alguien tiene experiencia en el bloqueo de programas p2p como emule,
 kazza , bitorrent, imesh en debian?
 
 Estoy usando un server con como router con iptables

Veamos
1- Realizas una politica drop=por defecto y abrir solo los servicios
que presta el servidor*. De esta manera los clientes P2P se tiraran eternamente
el intentar conectarse, pero te generara mucho trafico basura en la red, cosa 
que
puede perjudicar tanto o mas si estubiera funcionando

2- Mi preferida y mas mas efectiva aunque mas laboriosa, es limitar el ancho
de banda de descarga reservado a tales protocolos P2P
Tendras dificultades en seleccionar el trafico de P2P al principio pero compensa
Ademas la gente se quejara cuando no le tire igual que en casita o la del 
vecino :)
No es muy etico hacerlo pero no suele protestar tanto como la 1º , ya que los 
incautos :)
tienden a pensar que el servidor donkey esta saturado y se vuelven locos 
intentando
conectar a otro servidor, x
Ademas de si te vienen con el cuento pudes hachacralo a que el ISP estara
haciendo ajustes o que el ancho de banda no da mas de si o que no saben 
instalarlo..,
evidentemente tu haciendote el nuevo sobre el tema de los per-to-per :) y
salir por la tangente de..  sera cosa de este maldito windows x (si da 
ocasion)
Te dejo unos enlaces para que te informes:
http://lartc.org/
http://l7-filter.sourceforge.net/
http://sourceforge.net/projects/cbqinit/
La verdad es que solo lo hice una vez para ver como funcionaba asi que ni me 
acuerdo
como lo hice :)

Venga

* cuidado con ciertos servicios ya que por ejemplo Emule y otros soportan proxy
y salen



signature.asc
Description: Digital signature


  1   2   >