Cytuj:
echo "7200">/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
iptables -A FORWARD -s 192.168.0.1/24 -p tcp --tcp-flags SYN,RST,ACK SYN -m conn
iptables -t mangle -A FOROWARD -p tcp -m connlimit --connlimit-above 150 -j DROP
echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_generic_timeout
echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_icmp_timeout
echo 5 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close
echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_close_wait
echo 320 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
echo 20 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
echo 30 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_last_ack
no ja tego w pisu nie mam. A tak przy okazji czy ktoś przetłumaczył by procedurki :
p_conntrack_generic_timeout
ip_conntrack_icmp_timeout
ip_conntrack_tcp_timeout_close
ip_conntrack_tcp_timeout_close_wait
ip_conntrack_tcp_timeout_established
ip_conntrack_tcp_timeout_fin_wait
ip_conntrack_tcp_timeout_last_ack
mozna sie domyśleć ale... moze ktoś wie co dokładnie do czego....
A!
Cytuj:
for IP_LIMIT in `cat /etc/niceshaper/users | cut -d " " -f1`;do
W ten sposób zapodasz taki sam limit dla wszystkich. Czytajac sobie ludków /etc/niceshaper/users Ja potrzebowalem dla kilku osób zwiekszyć, a dla kilku zmniejszyć (p2p)

Wiec zamiast #IP_LIMIT zapodalem normalnie konkretne IP i zminilem odpowiedni odpowiednim userom lmit. Tak jak w/w
