Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 18 czerwca 2025, 19:41

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 22 ]  Przejdź na stronę 1, 2  Następna
Autor Wiadomość
Post: czwartek, 11 stycznia 2007, 20:49 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
Czy da się to jakoś ustawić na NND 0.2 z firewallem Zciecha? Bardzo proszę o pomoc jakie regułki gdzie itd trochę łopatologicznie. Chciałbym to ustawić albo dla wszystkich userów albo dla jakiejś podsieci??

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 stycznia 2007, 18:12 
Offline
Użytkownik

Rejestracja: sobota, 12 marca 2005, 22:32
Posty: 308
Jak bys pytal na sprzecie cisco - to zaden problem - a tu to nelezy wrzucic do kolejki i tak monitorowac - tylko czy ktos na takim sprzecie typu Linux-SOHO cos takiego praktykowal to sie jak narazie nie słyszałem

_________________
CCDP CCNP CCIP


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 stycznia 2007, 19:08 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
iptables -m limit --help

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 stycznia 2007, 19:31 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
np.
iptables -t filter -A FORWARD -s $IP -m limit --limit 4/h --limit-burst 5 -j ACCEPT


Ostatnio zmieniony sobota, 13 stycznia 2007, 12:56 przez -MW-, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 12 stycznia 2007, 23:13 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
ok. coś już wiem tylko jeszcze co to za parametr(ilość) "limit 4/h" i "limit burst 5" ? i w którym miejscu tą regułkę wstawić w iptables.
Konkretnie chodzi mi o ustawienie prędkości 50 pps na usera?

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 00:57 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
czyli nie wiesz nic :oops:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 01:47 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
Ok. Nie wiem nic ale szczerze to nie chciałoby mi się pisać takiej odpowiedzi gdyż prócz skrytej satysfakcji niczego do tematu nie wnosi.

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 03:11 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
limit v1.3.1 options:
--limit avg max average match rate: default 3/hour
[Packets per second unless followed by /sec /minute /hour /day postfixes]
--limit-burst number number to match in a burst, default 5

niestety nie znam angielskiego :oops:


http://www.republika.pl/debinfo/praca/node1.html
jeszcze blizej
http://www.republika.pl/debinfo/praca/node11.html


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 11:15 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
-MW- pisze:
np.
iptables -t filter -A FORWARD -s $IP -m limit --limit 4/h --limit-burst 5


Jakaś polityka chyba tez musi być , prawda? ACCEPT, DROP,REJECT? Sama taka reguła chyba niewiele wniesie....

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 12:58 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -t filter -I FORWARD -s $IP -j DROP
iptables -t filter -I FORWARD -s $IP -m limit --limit 50/s --limit-burst 5 -j ACCEPT

w takiej postaci moze zadziala :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 13:05 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Dodam jeszcze, ze jesli chcesz zastosowac to dla calej sieci, to zamiast klepac reguly dla kazdego ip z osobna zastosuj hashlimit zamiast limit.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 17:32 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
Bardzo dziękuję za konstruktywną pomoc tylko jeszcze w którym miejscu iptables.rules to umieścić ( na koncu, początku czy po jakiś konkretnych dyrektywach)

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 17:51 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
http://forum.freesco.pl/viewtopic.php?p ... 5002e804ab


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 17:59 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
ups :oops:

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 18:02 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
Wpisałem tą regułkę w iptables zaraz po limitach ilości połączen connlimit i po restarcie iptables wisi

_________________
tabaza


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 20:57 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
to nie ma byc gotowa regulka na twoje problemy lecz przyklad.
pasowaloby ja jeszcze nieco zmodyfikowac,
a swoje miejsce w lancuchach najlepiej zeby miala na samej gorze.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 21:00 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
tabaza pisze:
Wpisałem tą regułkę w iptables zaraz po limitach ilości połączen connlimit i po restarcie iptables wisi

Jedna z welu przyczyn dlaczego nie edytuje sie tego pliku recznie.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 13 stycznia 2007, 21:43 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
jakie to szczescie ze nie znam tej funkcji - i chyba nie bede sie w nia zaglebial.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 14 stycznia 2007, 10:54 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
wisi pewnie dlatego, że edytowany był iptables.rules... a nie jakiś osobny plik z regułami tudzież z palca wpisane.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 14 stycznia 2007, 12:36 
Offline
Użytkownik

Rejestracja: czwartek, 6 listopada 2003, 20:23
Posty: 104
dokładnie tak jak piszesz marask. Ale może ktoś ma pomysł jak mi pomóc i to uruchomić?

_________________
tabaza


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 22 ]  Przejdź na stronę 1, 2  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 17 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl