AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:局域网管理,配置Linux防火墙,P2P流量限制,禁止P2P下载,Linux防火墙禁止P2P,监控P2P流量,封堵P2P下载,上网流量控制,局域网流量管理
 
局域网管理,配置Linux防火墙,P2P流量限制,禁止P2P下载

  报道说尽管某宽带公司现有技术能容纳的网络用户容量为400至600万用户,可是目前,在容纳了45万用户的情况下,网络已拥挤不堪,时常出现断网情况,一到上网高峰,网速就会急剧下降。为何网络会如此拥挤不堪?这是因为自从出现诸如电驴、Kazaa、BT等P2P软件之后,海量的数据文件(如大容量文件交换、视频文件下载等)逐渐占据了大部分的网络带宽。P2P这一新应用给用户带来了前所未有的方便和丰富的资源,但同时也引发了网络带宽和安全问题。

         怎么在发挥P2P强大功能的情况下对其进行一些必要的限制呢?本文将介绍在Linux中怎么利用netfilter/iptables实现对P2P应用流量的限制。

升级内核

由于在公研发布的Linux内核文件中,有关iptables的各种参数里没有关于P2P属性的参数,所以必须通过升级Linux内核和iptables来打上这个补丁,使其支持P2P属性设置。

在具体操作之前,先要了解一下升级内核补丁需要的一些相关软件:linux-2.4.20-8.tar.gz、patch-o-matic- 20040609.tar.bz2、iptables-1.2.8.tar.bz2、iptables-p2p-0.3.0a.tar.gz和ipp2p -0.5c.tar.gz。

这里的测试环境为Red Hat 9.0,内核为2.4.20-8。由于2.4.*是个稳定的内核,因此不能把当前研发的一些新功能提交到主内核中去,而只能首先在patch-o- matic中测试,然后打补丁到内核中。在CVS中能找到最新的patch-o-matic包?Patch-o-matic- 20040609.tar.bz2。 bbs.bitsCN.com

有了内核支持后,还需要iptables支持,其中iptables-p2p-0.3.0a.tar.gz为netfilter/iptables组织研发的专门支持P2P的iptables扩展软件包;ipp2p-0.5c.tar.gz为Eicke Friedrich研发的一个支持P2P的iptables扩展包。这两个扩展包各有特色,后面将会分别介绍。

装载模块

首先在/usr/src下解压软件包:
#bzip2 -d patch-o-matic-20040609.tar.bz2 bbs.bitsCN.com

生成patch-o-matic-20040609.tar.out。

#tar xvf patch-o-matic-20040609.tar.out 

生成补丁目录patch-o-matic-20040609。Red Hat 9.0中默认的内核目录为/usr/src/linux-2.4。进入补丁目录/usr/src/patch-o-matic-20040609,由于支持P2P协议控制选项需要CONNMARK模块,该模块在extra子目录下,因此需要运行如下命令来升级内核补丁。

#KERNEL_DIR=/usr/src/linux-2.4 ./runme extra bbs.bitsCN.com

运行该命令后会出现一个模块选择界面,界面有两个区域,一个给出相关的模块名、模块功能、用法和语法实例;另一个给出各种选项,如N/y/b/r.../q/?,其中第一个为大写字母,表示缺省选项,n表示下一个模块,y表示确定,b表示上一个模块,q表示退出。

首先应该确定当前的模块是否需要,不必就按“N”键后回车,继续显示下一个模块的相关信息。当出现需要的模块时,按“Y”键确认,同时应该将里面的相关语法实例抄录下来以备用。选择完所有需要的模块后,按“Q”键退出。

编译内核

进入内核文件所在目录/usr/src/linux-2.4,开始编译内核:

#make mrproper
#make xconfig(或#make menuconfig) bitsCN.Com

注意,在设置选项中必须选择Networking options→IP:Netfilter Configuration→Connection mark tracking support和CONNMARK target support两个选项。确保关键文件在正确位置:

#make dep

编译大内核:
<CENTER><ccid_nobr>
<table width="400" border="1" cellspacing="0" cellpadding="2"
 bordercolorlight = "black" bordercolordark = "#FFFFFF" align="center">
<tr>
    <td bgcolor="e6e6e6" class="code" style="font-size:9pt">
    <pre><ccid_code>
#make bzImage bitscn.com
 
编译选择的模块:

#make modules bitsCN.Com
 
将编译后的模块转移到系统标准位置:

#make modules_install www.bitsCN.com

让系统自动修改启动设置文件grub.conf:

#make install www_bitscn_com

重新启动系统,选择Red Hat Linux(2.4.20-8custom)选项,则启动了新编译的内核。

升级iptables

安装iptables-1.2.8

首先解压iptables-1.2.8.tar.bz2文件:

#bzip2 -d iptables-1.2.8.tar.bz2
#tar xvf iptables-1.2.8.tar.out DL.bitsCN.com网管软件下载

编译iptables-1.2.8:

#make KERNEL_DIR=/usr/src/linux-2.4
#make install KERNEL_DIR=/usr/src/linux-2.4
#make install-devel 

拷贝可执行文件到相应目录:

#cp iptables iptables-save iptables-restore /sbin bitsCN.Com

安装iptables-p2p软件

首先解压iptables-p2p-0.3.0a.tar.gz:

#tar zxvf iptables-p2p-0.3.0a.tar.gz
#cd iptables-p2p-0.3.0a bitscn.com

拷贝iptables-1.2.8的头文件到适当的目录:

#cp -a /usr/src/iptables-1.2.8/include/* /usr/include 

运行“make”编译iptables-p2p,并拷贝相关文件到相应的目录:

#make
#cp kernel/ipt_p2p.o /lib/modules/2.4.20-8custom/kernel/net/ipv4/netfilter/
#cp iptables/libipt_p2p.so /lib/iptables/ 

安装ipp2p软件

首先修改Makefile文件中的源目录、内核目录和netfilter版本号,将以下内容:

IKERNEL = -I/usr/src/linux/include
IUSER = -I/usr/src/iptables-1.2.7a/include
NETFILTER_VERSION = \"1.2.7a\" 

改为:

IKERNEL = -I/usr/src/linux-2.4/include
IUSER = -I/usr/src/iptables-1.2.8/include
NETFILTER_VERSION = \"1.2.8\" 

编译软件,并拷贝库文件到相应的目录:

#make
#cp libipt_ipp2p.so /lib/iptables bitsCN.Com
 
装入模块:

#insmod ipt_ipp2p 

后注:其实并不需要以上这么复杂的配置方式,更加简单的方式是部署著名的局域网管理软件:AnyView(网络警)网络监控软件(www.amoisoft.com)可以非常轻松地进行上网流量控制局域网流量管理,对P2P应用和P2P下载也可以轻易监控,被广大的网络管理采用。


    时间: 2014-1-13 12:07:34   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 网络应用流量管理是局域网管理和局域网监控中的重要部分,内网安全管理系统
[网络监控软件在企业网管中应用实践] 运用局域网监控系统对P2P流量监控与流量管理方案,上网行为管理产品发展方向
[局域网监控软件相关之网络关键技术] 局域网管理,局域网监控绝招,助你轻松搞定局域网管理和网络监控
[局域网监控软件相关之网络关键技术] 通过路由器查看局域网流量,如何做局域网流量监控
[局域网监控软件相关之网络关键技术] 如何对付DDOS攻击,如何封堵P2P下载,防止局域网ARP攻击
[监控软件在企业经营管理中广泛应用] 怎样监控员工上网行为,控制外发信息,强化上网行为管理
[局域网监控软件相关之网络关键技术] 局域网网络管理,如何合理分配局域网网络流量,确保网络安全高效
[局域网监控软件相关之网络关键技术] 限制P2P下载,封堵BT下载,限制迅雷下载,封杀P2P应用
[局域网监控软件相关之网络关键技术] 禁止局域网P2P下载,监控P2P下载,封堵P2P视频软件
[局域网监控软件相关之网络关键技术] 局域网监控软件,上网行为管理,控制P2P下载,控制P2P下载流量
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号