Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: Connection
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: Zai4o (zajo< at >mail[ точка ]bg) Дата: 04/29/2005
 Искам да попитам сички как мога да огранича със iptables
конекциите към интернет на всяко ип зад нат.
 Проблема ми е че имам право на около 1000 конекций а правя
 нат този лимит и незнам как да ги огранича.А и сега със тези
 торенти се правят по много конекции и зьатова искам да ги
огранича на всяко ип да са по 10 20 конекции.



Отговор #1
От: Kina Дата: 04/29/2005
 Първо да спомена, че не си написал каква е дистрибуцията и
т.н

 Второ, според мен най-добре се решава проблема с
 използването на "connlimit", това е patch от "patch-o-matic"
за iptables.

1. Сваляш си сорса на ядрото
2. Сваляш си сорса на iptables
3. Сваляш си сорса на съответния patch-o-matic-ng
4. Разархивираш ядрото
5. Разархивираш iptables
6. Разархивираш patch-o-matic-ng
7. Отиваш в директорията на разархивирания patch-o-matic-ng
8. export KERNEL_DIR=/пътя до разархивираното ядро
9. export IPTABLES_DIR/пътя до разархивирания iptables
10. ./ runme connlimit
11. Ако всичко е наред:
а- маке менюконфиг и маркираш connlimit
б- компилираш и инсталираш ядрото
в- компилираш и инсталираш иптаблес
г- рестарт

 12. Ако всичко е О'К сега можеш да изпълниш нещо от рода
на:
 iptables -I FORWARD -p tcp --syn --dport 80 -m connlimit
--connlimit-above 5 -j REJECT --reject-with tcp-reset


Отговор #2
От: Zai4o (zajo (a) mail[ точка ]bg) Дата: 04/29/2005
Това неми върши работа Иначе съм със c slackware 10.1



Отговор #3
От: [mAd_cAt] (madcat87 __@__ gmail__dot__com) Дата: 04/30/2005
Така мисля ,че трябва да стане:

 iptables -A FORWARD -s 192.168.115.3 -p tcp --syn -m
connlimit --connlimit-above 10 -j REJECT




<< Koi Linux ima prilojeniq za pr. na Windows (1 ) | имам питане (2 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.05 usr + 0.01 sys = 0.06 CPU)