Ubuntu做网关 ,用l7-filter 配合iptables 封Qq bt 迅雷等

kevin.Zhu 发布于:2013-1-16 11:33 分类:Linux  有 15 人浏览,获得评论 0 条  

1. 安装l7-filter    :           apt-get -y install  l7-protocols

2. l7-filter能探测的应用都在      /etc/l7-protocols/protocols/   , qq就是其中的 qq.pat

3. 写个 l7-filter 的配置文件  ,如:  /etc/l7-filter.conf

4. 编辑配置文件l7-filter.conf , 如封qq 

    qq  100


5. 运行l7-filter  l7-filter -f   /etc/l7-filter.conf    -z


6.使用iptables (假设linux在网关上):

iptables  -A FORWARD -j QUEUE                   # (这里可以做一些IP 过滤 ,如要禁止 192.168.0.11, 则加上 -s 192.168.0.11)

iptables -t mangle -A POSTROUTING  -m mark --mark 100  -j DROP


PS: 重新登录一下QQ ,发现QQ登录不上啦!~