Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 28 czerwca 2025, 18:02

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 
Autor Wiadomość
Post: wtorek, 8 listopada 2005, 19:33 
Offline

Rejestracja: niedziela, 27 czerwca 2004, 15:58
Posty: 13
Sziedząc sobie przy kompie i sącząc resztki kawy napisałem sobie coś takiego.
Ma to znakować pakiety p2p, DROP a reszte limitować do 50/s na udp i tcp
Znakuje pieknie :)
DROPuje pieknie :)
i tu jest problem nie limituje :(
co jest nietak??
####wpisy wyglądaja tak ##############################
iptables -A POSTROUTING -t mangle -p tcp -m ipp2p --ipp2p -j MARK --set-mark 0xa0
iptables -A POSTROUTING -t mangle -p udp -m ipp2p --ipp2p -j MARK --set-mark 0xa0
iptables -A POSTROUTING -t mangle -p udp -m mark --mark 0xa0 -j DROP
iptables -A POSTROUTING -t mangle -p tcp -m mark --mark 0xa0 -j DROP
iptables -A POSTROUTING -t mangle -p tcp -m mark --mark 0xa0 -m
limit --limit 50/s -j ACCEPT
iptables -A POSTROUTING -t mangle -p udp -m mark --mark 0xa0 -m limit --limit 50/s -j ACCEPT
################################################
NND przyjmuje je bez jęknięcia :D
################################################
iptables -v -L -t mangle
############### daje efekt taki :( #####################
Chain POSTROUTING (policy ACCEPT 1018K packets, 470M bytes)
pkts bytes target prot opt in out source destination
565K 361M TTL all -- any eth1 anywhere anywhere TTL set to 1
1084 153K MARK tcp -- any any anywhere anywhere ipp2p v0.7.4 --ipp2p MARK set 0xa0
730 45434 MARK udp -- any any anywhere anywhere ipp2p v0.7.4 --ipp2p MARK set 0xa0
730 45434 DROP udp -- any any anywhere anywhere MARK match 0xa0
1084 153K DROP tcp -- any any anywhere anywhere MARK match 0xa0
0 0 ACCEPT tcp -- any any anywhere anywhere MARK match 0xa0 limit: avg 50/sec burst 5
0 0 ACCEPT udp -- any any anywhere anywhere MARK match 0xa0 limit: avg 50/sec burst 5
###############################################

CO jest nietak????


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 marca 2006, 22:22 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
dlaczego w POSTROUTING a nie w PREROUTING ?
chociaz moze byc


co ci ma limitowac skoro wszystko poszlo DROP ?

iptables -A POSTROUTING -t mangle -p tcp -m ipp2p --ipp2p -m
limit --limit 50/s -j ACCEPT
iptables -A POSTROUTING -t mangle -p udp -m ipp2p --ipp2p -m
limit --limit 50/s -j ACCEPT

lub jedna linia bez podawania protokolo

iptables -A POSTROUTING -t mangle -m ipp2p --ipp2p -m
limit --limit 50/s -j ACCEPT


Ostatnio zmieniony wtorek, 21 marca 2006, 22:58 przez -MW-, łącznie zmieniany 2 razy

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 21 marca 2006, 22:32 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Ostatnia linia:
: [/] [] ()
iptables -A POSTROUTING -t mangle -p udp -m mark --mark 0xa0 -m limit --limit 50/s -j ACCEPT

- czemu masz -m mark --mark 0xa0 ?!

Przecież ta linijka nic nie robi, bo pakiet albo do niej nie dotrze (jak ma mark 0xa0 to wcześniej jest upuszczany), albo - jeśli dotrze, czyli nie ma mark 0xa0 - to do niej nie pasuje ?
I czemu -p udp, skoro piszesz, że chcesz limitować tcp i udp ?

Ja bym dał tak:
: [/] [] ()
iptables -A POSTROUTING -t mangle -m limit --limit 50/s -j ACCEPT

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 3 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 16 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl