Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Ograniczenie połączeń ponownie...
http://forum.freesco.pl/viewtopic.php?f=22&t=10513
Strona 1 z 1

Autor:  byrek [ czwartek, 29 grudnia 2005, 23:17 ]
Tytuł:  Ograniczenie połączeń ponownie...

Witam! mam problem z ograniczeniem połączeń TCP czy zna ktoś na to jakiś sposób?... mam niceshapera IMQ do tego taką tegułkę w /etc/iptables/*firewall

iptables -t mangle -A FORWARD -p tcp -s 192.168.1.21 -m connlimit --connlimit-above 20 -j DROP

i to raczej nie działa bo koleś otwiera mi ponad 2000 sesji a nie 20:-(

dzieki z góry...

Autor:  Damiano [ czwartek, 29 grudnia 2005, 23:28 ]
Tytuł: 

Zainteresuj się firewall'em @Czerwo 8)
Zapewniam cię że działa i ładnie tnie połączenia - sam nawet kiedyś przyciąłem sobie za bardzo i mi się obrazki na stronkach nie chciały ładować :lol:

Autor:  byrek [ czwartek, 29 grudnia 2005, 23:34 ]
Tytuł: 

tego firewalla też mam tylko że u mnie jakoś nie działa:-(

Autor:  eptesicus [ czwartek, 29 grudnia 2005, 23:38 ]
Tytuł: 

a na koncu wygenerowales firewall jest taka opcja w menu - poniewaz ustawiac to sobie mozna ale jak nie wygenerujesz to nic nie dziala z tego co ustawiasz

Autor:  byrek [ czwartek, 29 grudnia 2005, 23:46 ]
Tytuł: 

wygenerowałem... ale nie działa czy generuje po ustawieniach czy przed... ehh

całego neta mi blokuje bo mam brak dopowiedzi od modemu...

Autor:  hx [ piątek, 30 grudnia 2005, 00:39 ]
Tytuł: 

pewnie coś źle ustawiasz brak maskarady albo inne ustawienia firewalla

Autor:  Damiano [ piątek, 30 grudnia 2005, 01:28 ]
Tytuł: 

byrek pisze:
wygenerowałem... ale nie działa czy generuje po ustawieniach czy przed... ehh

całego neta mi blokuje bo mam brak dopowiedzi od modemu...

Musisz sobie dopisać userów do maskarady i wygenerować firewalla 8)
No chyba że kombinowałeś cosik z blokadą neta ;)

Autor:  byrek [ piątek, 30 grudnia 2005, 11:08 ]
Tytuł: 

Może mi ktoś wyjaśnić to?:

ICMP dest unrch (host) (56 bytes) from 10.0.0.1 to 192.168.1.20 eth1

bo właśnie jak coś takiego leci mi na iptraf'ie to nie mam neta...

Autor:  marask [ piątek, 30 grudnia 2005, 20:19 ]
Tytuł: 

wygląda jakby ktoś puszczał pinga bez oczekiwania na odpowiedź..

Autor:  galdas1 [ sobota, 31 grudnia 2005, 01:49 ]
Tytuł: 

A wlasnie w firewallu czerwa do ilu ograniczacie połączen 80 100 40 20 ?? Tak sensownie zeby zabardzo nie przyciac ?

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/