Freesco, NND, CDN, EOS
http://forum.freesco.pl/

IMQ+NICE+Ograniczenie połączeń...
http://forum.freesco.pl/viewtopic.php?f=22&t=10326
Strona 1 z 1

Autor:  byrek [ sobota, 17 grudnia 2005, 14:12 ]
Tytuł:  IMQ+NICE+Ograniczenie połączeń...

Witam... jeśli ktośby mógł mi doradzić jak ograniczyć ilość połączeń dla konkretnego usera... znalazłem kilka rozwiązań na forum ale nic z tego mi nie działa a koleś otwiera mi w ciagu 30 minut ponad 3000 sesji... czy ma ktoś jakiś dobry sposób jak to zlikwidować??? jakąś regułe gdzie i jak to zamieścić... z góry dziekuje za jakie kolwiek info... :?: :?: :?:

Autor:  marask [ sobota, 17 grudnia 2005, 16:29 ]
Tytuł: 

Dodaj to do pliku /etc/iptables/*firewall

: [/] [] ()
iptables -t mangle -A FORWARD -p tcp -m connlimit --connlimit-above 60 -j DROP

i musi działać ;]

Autor:  byrek [ sobota, 17 grudnia 2005, 22:34 ]
Tytuł: 

to jest na całą sieć? a na konkretnego usera???... jak moge sprawdzić czy to działa?... :?: :?: :?:

Autor:  zciech [ sobota, 17 grudnia 2005, 22:56 ]
Tytuł: 

Na kazdego usera.
iptables -t mangle -L FORWARD -nv

Autor:  byrek [ sobota, 17 grudnia 2005, 23:28 ]
Tytuł: 

mam to wpisać w /etc/iptables/*firewall ? i gdzie mam dopisać ip usera? właśnie odpaliłem iptraf'a i w pierwszej minucie wywaliło mi 289 sesji dla ip 192.168.1.20...:-( jak go ograniczyć do max 20 połączeń???

a dodatkowo wywala mi cos takiego:

ICMP dest unrch (host) (56 bytes) from 10.0.0.1 to 192.168.1.20 eth1

i to właśnie mi blokuje całego neta:-(

HELLLLPPP...

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/