Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Spravochnik
 FAQ
   •Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
Spectrum Net

TelePoint - Miasto za hora sus svobodni idei

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: iptables limit
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: emo Data: 06/29/2002
Zdraveite
 Imam pusnat iptables i iskam da sloga limit na vrazkata.
Vaprosat mi e tova neshto zashto neraboti.
 iptables -A FORWARD -p tcp --dport 8080 -m limit --limit 1/s
-j ACCEPT
 Spored men vrazkata sled edna sekunda trqbva da padne ako se
 izpolzva proxy kakto e v sluchaq no nishto nestava. Moge li
 nqkoi da mi kage kade barkam i kak da go napravq zashtoto
tezi pravila mnogo ne mi sa qsni.
10 na vsichki.



Otgovor #1
Ot: Sys.Admin (djimbo__at__ssi __tochka__ bg) Data: 06/30/2002
 Po tozi nachin ogranichavash broq savpadeniq za edenicha
vreme i log zapisite!!

za ogranichavane na vrazkata pogledni -m tos --tos ...


Otgovor #2
Ot: Sys.Admin (djimbo (a) ssi[ tochka ]bg) Data: 06/30/2002
 Po tozi nachin ogranichavash broq savpadeniq za edenicha
vreme i log zapisite!!

za ogranichavane na vrazkata pogledni -m tos --tos ...


Otgovor #3
Ot: Sys.Admin (djimbo __@__ ssi __tochka__ bg) Data: 06/30/2002
 Po tozi nachin ogranichavash broq savpadeniq za edenicha
vreme i log zapisite!!

za ogranichavane na vrazkata pogledni -m tos --tos ...


Otgovor #4
Ot: etg Data: 07/02/2002
Emo, neshto ne si razbral mai smisula na tozi limit, ili az 
ne ti razbiram ideiata - kakvo iskash da napravish?
Taka napisanoto neshto e normalno da ne raboti.
Limita se otnasia za broia na paketite za edinitsa vreme, ili 
ako se prevede napisanoto, to oznachava:
razreshi (ACCEPT) da bude preprashtan (FORWARD) edin paket v 
sekunda (-m limit --limit 1/s) ot tip "-p tcp --dport 8080"
Kakvo da se praviat obache drugite paketi - DROP, REJECT, 
ACCEPT...? Tova zavisi ot sledvashtite pravila, ili ot 
policy-to, i nai-veroiatno i tiia paketi sa razresheni, 
zatova i efektut e nikakuv. Ako ti triabva ogranichenie na 
skorostta kato bytes/s, polzvai tc, ili ako durzhish da e 
chrez iptables, mozhesh da polzvash ne limit, a bytelimit, no 
tova vtoroto ne e vkyucheno standartno nito v iadroto, nito v 
paketa ipatbles


<< fdisk (12 ) | Pak za twa ISO (0 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.08 usr + 0.01 sys = 0.09 CPU)