Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: kak da limitiram sessiite kam data.bg
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: slackfen Дата: 01/02/2006
 routiram edno realno ip mejdu 10 kompa. Data.bg imat
 ograni4enie 30 web sesii za edno IP. Nqkoi znae li kak da
limitiram connectionite kam data.bg?


Отговор #1
От: HEMA Дата: 01/03/2006
http://netfilter.org/projects/patch-o-m...


Отговор #2
От: slackfen Дата: 01/04/2006
 Razgledah site-a. Do kolkoto razbrah trqbva da napravq ne6to
takova:
 iptables -p tcp --syn --dport 23 -m connlimit !
--connlimit-above 2 -j ACCEPT

 oba4e kak moga da sloja tova ograni4enie samo za opredeleni
potrebiteli i samo za www.data.bg?


Отговор #3
От: plamen Дата: 01/04/2006
 iptables -A FORWARD -p tcp -m connlimit --conlimit-above 22 

-s $IP_client -d data.bg --dport 80 -j  REJECT 
--reject-with tcp-reset


Отговор #4
От: slackfen Дата: 01/04/2006
paco mersi za pomo6ta. probvah da napi6a kakvoto mi kaza:

 iptables -A FORWARD -p tcp -m connlimit --connlimit-above 22


-s $IP_client -d data.bg --dport 80 -j  REJECT 
--reject-with tcp-reset

kato na mqstoto na na $IP_client napisah $192.168.0.2
oba4e mi pokazva slednata gre6ka:
iptables: No chain/target/match by that name


Отговор #5
От: plamen Дата: 01/04/2006
хахахахаха, а пачна ли си ядрото с пом ?, явно не си и не 
слагай долар пред ип-то :)))


Отговор #6
От: пламен Дата: 01/04/2006
 Айде малко по подробно, вземаш сорса на iptables и сорса на 

кернела, дърпаш си п.о.м-а пишеш:  
export KERNEL_DIR=/path/to/source/kernel  
export IPTABLES_DIR=/path/to/source/iptables,  
 разархивираш п.о.м-а, влизаш в новосъздадената директория, 

пишеш ./runme connlimit, прекомпилираш кернел-а, после  
иптаблес, четеш мана, инстала и т.н., ребуут, след това  
изпълняваш командата която сам ти написал може и без  
аргументите към целта т.е. :  
 iptables -A FORWARD -p tcp -m connlimit --conlimit-above 
22 -s $IP_client -d data.bg --dport 80 -j  REJECT 


Отговор #7
От: slackfen Дата: 01/04/2006
Blagodarq ti paco! Varha si!!!


<< архиватори (3 ) | Компилиране на 2.4 ядро (1 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 1 wallclock secs ( 0.08 usr + 0.00 sys = 0.08 CPU)