Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 16 czerwca 2025, 23:09

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 
Autor Wiadomość
 Tytuł: Connlimit
Post: wtorek, 5 września 2006, 16:24 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Czym najlepiej szybko sprawdzic, czy iptables limituje mi ilosc polaczen ???

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł: Re: Connlimit
Post: wtorek, 5 września 2006, 16:32 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
: [/] [] ()
iptables -L -n -v |grep conn

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 17:46 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Po tej komendzie kompletnie nic sie nie dzieje. Czy to wogole dobra regulka?

: [/] [] ()
iptables -t mangle -A PREROUTING -p tcp -m connlimit --connlimit-above 55 -j DROP

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 17:56 
Offline
Użytkownik

Rejestracja: czwartek, 20 kwietnia 2006, 19:02
Posty: 101
Lokalizacja: Wadowice
ja mam taka sama komende, jak ty
po wpisaniu tego co podal Mac!ek:
: [/] [] ()
     0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           #conn/32 > 55

nie wiem czy dobrze :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 17:59 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No u mnie kompletnie nic nie oddaje po tej komendzie, a u Ciebie, albo nikt nie przekracza 55 polaczen, albo nie limituje.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 20:23 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
ja używam czegoś takiego:
: [/] [] ()
iptables -A FORWARD -p tcp --dport 80 --syn -m connlimit --connlimit-above 30 -j REJECT --reject-with tcp-reset
iptables -A FORWARD -p tcp --syn -m connlimit --connlimit-above $LIMIT -j REJECT --reject-with tcp-reset

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 20:26 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Wiec powinno to byc w lancuchu FORWARD ?

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 22:13 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a ja mam regulki dla kazdego ip z osobna dodane do utworzonego lancucha w tabeli filter, do ktorego w FORWARD INPUT i OUTPUT dodalem odwolania, i sprawdza sie znakomicie :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 22:21 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Jak narazie to nie moge sprawdzic czy jakakolwiek regulka mi dziala, a ap mi czasami szaleje starsznie (pingi i straty pakietow). i jak powinna wygladac koncowka, czy -j DROP czy -j REJECT --reject-with tcp-reset
Czym to sie wogole rozni i w jakim lancuchu trzeba to umiescic ?

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 22:30 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
-MW- pisze:
a ja mam regulki dla kazdego ip z osobna dodane do utworzonego lancucha w tabeli filter, do ktorego w FORWARD INPUT i OUTPUT dodalem odwolania, i sprawdza sie znakomicie :)

z tego co piszą w helpie do connlimita to nie potrzebna jest regułka na każdego IP z osobna.

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 5 września 2006, 23:51 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a jak ustawic jedna regula rozne limity dla hostow ?
:twisted:


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 11:22 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
-MW- pisze:
a jak ustawic jedna regula rozne limity dla hostow ?
:twisted:

raczej się nie da :]

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 13:12 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
No to jak w koncu ma wygladac DZIALAJACE regulka dla wszystkich hostow w sieci 192.168.1.x ktora ma dawac do 32 polaczen na hosta.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 18:30 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -t filter -A LIMITY -s $IP -p tcp -m connlimit --connlimit-above 55 -j DROP

iptables -t filter -A LIMITY -d $IP -p tcp -m connlimit --connlimit-above 55 -j DROP

oczywiscie utworzony wczesniej lancuch i dodane odwolania do nie go
z INPUT OUTPUT i FORWARD.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 18:55 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
FORWARD ok, INPUT jeszcze ma sens, chociaz ja bym polaczen do wlasnego serwera nie limitowal, a OUTPUT, to zupelna glupota.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 19:20 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
byc moze :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 20:03 
Offline
Użytkownik

Rejestracja: niedziela, 24 października 2004, 12:00
Posty: 375
Lokalizacja: Łuków
Ok. Ja poprostu zrobilem w lancuchu FORWARD.

_________________
Wszystko da sie zrobic !!! NIE MA RZECZY NIEMOŻLIWYCH DO ZROBIENIA !!!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 września 2006, 20:54 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
no i jesli nie masz squida to tez moze byc.
a jak masz to mozesz w nim ustawic odpowiednia wartosc polaczen.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 18 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 17 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl