Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 25 czerwca 2025, 15:15

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: środa, 5 kwietnia 2006, 15:27 
Offline

Rejestracja: środa, 22 lutego 2006, 17:07
Posty: 13
Jak ograniczyc ruch wychodzacy tak aby kazdy uzytkownik w sieci mial maksymalnie 20 polaczen (niewiem czy to sie tyczy tylko polaczen aktywnych) wychodzacych czy to trzeba zrobic na TCP i UDP czy tylko TCP ?? Czy to ograniczy mnozenie sie ruchu p2p. dla scislosci mam zainstalowanego niceshapera. Znalazlem kilka tematow np. w tym http://www.wiki.nnd.freesco.pl/index.ph ... izacja_NND ale nie wiem gdzie ta bałwan jestem jest wpisywana na stale. Prosze o pomoc.

_________________
P3 450 Mhz 386 mb ramu
Dysk Maxtor 4 GB, Quantum 8,2 GB.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 5 kwietnia 2006, 17:26 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -I FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP

od klienta do netu


Na górę
 Wyświetl profil  
 
 Tytuł: Pytanie
Post: środa, 5 kwietnia 2006, 21:08 
Offline

Rejestracja: środa, 22 lutego 2006, 17:07
Posty: 13
A mam jeszcze takie pytanie czy to polecenie iptables -I FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP mam wpisac jako root czy mam go dopisac w firewallu. A jak to wpisze jako root to gdzie to bedzie dodane, (iptables) i czy po restarcie systemu musze to pisac jeszcze raz. Prosze o pomoc

_________________
P3 450 Mhz 386 mb ramu
Dysk Maxtor 4 GB, Quantum 8,2 GB.


Na górę
 Wyświetl profil  
 
 Tytuł: Re: Pytanie
Post: środa, 5 kwietnia 2006, 21:53 
Offline
Użytkownik

Rejestracja: piątek, 10 marca 2006, 21:26
Posty: 245
Lokalizacja: Knurów
insiderz pisze:
A mam jeszcze takie pytanie czy to polecenie iptables -I FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP mam wpisac jako root

Tak
insiderz pisze:
A jak to wpisze jako root to gdzie to bedzie dodane, (iptables) i czy po restarcie systemu musze to pisac jeszcze raz. Prosze o pomoc

Bedzie dodane do regulek iptables, nie zostanie zapisane do pliku.
Czyli po restarcie chocby iptables, wpis te zniknie

Polecam napisac skrypt uruchomieniowy lub dopisac do pliku regulek:
: [/] [] ()
-A FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP

(do lancucha :OUTPUT ACCEPT w sekcji *filter)

_________________
Proszę samodzielnie usuwać nieistniejące linki w swoich sygnaturkach!!! /Administrator/


Na górę
 Wyświetl profil  
 
 Tytuł: Re: Pytanie
Post: środa, 5 kwietnia 2006, 22:48 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Mr Groch pisze:
Polecam napisac skrypt uruchomieniowy lub dopisac do pliku regulek:

Polecam nie stosowac tej rady. Po pierwsze pliku iptables.rules nie powinno byc, jesli uzywa sie standardowego firewalla, a po drugie nawet jesli istnieje, to tworzy sie go poprzez iptables-save, a nie edytuje recznie.
Dopisz regule do /etc/iptables/firewall

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł: Pytanie
Post: środa, 12 kwietnia 2006, 19:02 
Offline

Rejestracja: środa, 22 lutego 2006, 17:07
Posty: 13
A w jaki sposob moge sprawdzic czy to ograniczenie dziala.

_________________
P3 450 Mhz 386 mb ramu
Dysk Maxtor 4 GB, Quantum 8,2 GB.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 12 kwietnia 2006, 19:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
gdybys mial ograniczenia ustawione indywidualnie to listujac lancuch z bałwan jestem zobaczylbys ile pakietow jest odzuconych, a tym samym dowiedzialbys sie ze dziala :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 5 maja 2006, 18:32 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
Lameriady ciag dalszy - powracam z glupimi pytaniami:
firewall zciecha -ta linijke:
-A FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP
nalezy powielic dla kazdego wewnetrzenego ip ktory ma byc przciety co do ilosci polaczen czyli 192.168.0.3 kolejna linijka 192.168.0.4 itd?
a no i na poczatku standardowo $i - jak co prosze o sprostowanie i czy da sie ograniczyc takei klepanie linijek - cos w stylu petli jakies?

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 5 maja 2006, 21:11 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
tak

$i -I FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP
$i -I FORWARD -s 192.168.0.4 -p tcp -m connlimit --connlimit-above 55 -j DROP
$i -I FORWARD -s 192.168.0.5 -p tcp -m connlimit --connlimit-above 55 -j DROP

da sie ograniczyc klepanie, pytanie czy musisz tak klepac duzo?

szybciej bedzie kopiowac i zmieniac ip dla np. 10 uzytkownikow :)
niz czytac o petlach.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 5 maja 2006, 21:14 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jesli masz zrobione przekierowania partow dla p2p to daj rowniez temu ip

$i -I FORWARD -d 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 maja 2006, 02:34 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
MW, kombinujesz jak kon pod gorke.
: [/] [] ()
IP=2
while [ $IP -le 20 ]; do
$i -I FORWARD -s 192.168.0.$IP -p tcp -m connlimit --connlimit-above 55 -j DROP
IP=$[IP + 1]
done

IP od 192.168.0.2 do 192.168.0.20 dostana blokade. Zmien sobie wartosci odpowiednio dla swojej sieci.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 6 maja 2006, 12:20 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
też zakombinowałeś :P
: [/] [] ()
for IP in `seq 2 20`; do
$i -I FORWARD -s 192.168.0.$IP -p tcp -m connlimit --connlimit-above 55 -j DROP
done

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 4 czerwca 2006, 14:52 
Offline
Użytkownik

Rejestracja: czwartek, 29 września 2005, 12:26
Posty: 306
Wlaze do watka, patrze na avatar Macka: powalil, az strach sie pytac bo rachunek wystawi 8) ale do rzeczy:

Chodzi o regulki aby ograniczyc ilosc polaczen ale tego co przekierowane jest na konkretny port danego wew ip - konkretnie chodzi zeby gosc mial za natem azerusa ale zeby mi nagle calego lacza nie zatkal 3 tys polaczen
Wyczytalem ze forward realizuje sie tak:

$i -I FORWARD -p tcp -d 10.0.1.2 --dport 6881 -j ACCEPT
$i -t nat -A PREROUTING -p tcp -i eth0 -s 0/0 -d 0/0 --dport 6881 -j DNAT --to 10.0.1.2
$i -I FORWARD -p udp -d 10.0.1.2 --dport 6881 -j ACCEPT
$i -t nat -A PREROUTING -p udp -i eth0 -s 0/0 -d 0/0 --dport 6881 -j DNAT --to 10.0.1.2

A jezeli teraz jeszcze ograniczyc ilosc polaczen forwardowanych na ten port to jak powinny wygladac reguly? Dokleic cos takiego do linijek z Forward:
-m connlimit --connlimit-above 100 -j DROP :?:

_________________
http://hutnet.no-ip.org/ NND - NaweNawetDobry Linux :-)
Obrazek
120 dni - a moglo byc dluzej Nie lubie GZE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 4 czerwca 2006, 15:29 
Offline
Użytkownik

Rejestracja: wtorek, 18 marca 2003, 17:25
Posty: 234
Ja mam jeszcze pytanie nie do końca techniczne, ale odwołujace się do doświadczenia stosujących connlimit, a mianowicie jaką dać wartość,żeby była rozsądnym kompromisem pomiędzy ograniczeniem usera a funkcjonalnością p2p . Co dla p2p oznacza magiczna wartość 50 (czy jest to drastyczne ograniczenie) ? Np jeśli mamy sytuacje taką,że user ma łącze 512/128 i 100%pasma zjada np. azureus i jeśli zapodam mu connlimit 50 to w jaki sposób to odczuje user (czy mu mocno transfery spadną? ) ?.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 14 października 2006, 13:20 
Offline

Rejestracja: sobota, 22 lipca 2006, 14:41
Posty: 82
Lokalizacja: Nowa Wieś Wielka
Transfery nie spadną - ten wątek mówi o ilości połaczeń a nie o prędkości

_________________
Napis na grobie informatyka:
"kowalski.zip"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 14 października 2006, 14:57 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
Cytuj:
hej! spojrzalem na ten wzmak i jest calkiem spoko, ale lepiej byloby jakbys kupil calego suba za te 440zl. Ladnie wykonany i na wiekszym glosniku :) wg mnie lepiej by gral. Wiec wybor nalezy do Ciebie. Pozdr.


zależy od trackera :) jak masz dobrą stronkę, z której ssasz torrenty (np) to nawet przy 5połączeniach możesz mieć maks łącza... gorzej na emule gdzie musisz mieć dziesiątki polączeń żeby jako-tako ściągało.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 14 października 2006, 20:14 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
http://www.infobia.pl/poloczenia
to skrypcik, który sprawdza ilość połączeń
Jeszcze go nie dopracowałem ale mozna sie pobawić :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 14 października 2006, 22:04 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jak sie uruchomi raz na godzine to procesora nie zezre :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 października 2006, 12:33 
Offline
Użytkownik

Rejestracja: niedziela, 18 maja 2003, 22:55
Posty: 386
Lokalizacja: Rzeszów
moze cos prostszego i szybkiego zaprezentuje do liczenia ilosci polaczen


#!/bin/bash
cat /proc/net/ip_conntrack |grep EST | sed -n 's%.* src=\(192.168.[0-9.]*\).*%\1%p'| sort | uniq -c

_________________
------------------------
HOUSE music


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 3 sierpnia 2007, 02:38 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
Cytuj:
MW, kombinujesz jak kon pod gorke.
Kod:
IP=2
while [ $IP -le 20 ]; do
$i -I FORWARD -s 192.168.0.$IP -p tcp -m connlimit --connlimit-above 55 -j DROP
IP=$[IP + 1]
done


lepiej wytlumacz od razu pod postem co znaczy kazdy znak i jaki jest zamysl petli, a tlumaczenie osobno kazdemu na GG jest meczace :)


ktos kto cokolwiek rozumie na podstawie trzech linijek przykladu ulozy sobie zadawalajaca pentelke wedlug sojego stanu wiedzy :)

Cytuj:
$i -I FORWARD -s 192.168.0.3 -p tcp -m connlimit --connlimit-above 55 -j DROP
$i -I FORWARD -s 192.168.0.4 -p tcp -m connlimit --connlimit-above 55 -j DROP
$i -I FORWARD -s 192.168.0.5 -p tcp -m connlimit --connlimit-above 55 -j DROP

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 23 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 12 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl