Автор Тема: Въпрос за конекциите  (Прочетена 889 пъти)

emagi

  • Напреднали
  • *****
  • Публикации: 249
    • Профил
Въпрос за конекциите
« -: Jan 11, 2007, 23:23 »
Един приятел направи мрежа,чрез която "дава" нет на около 40 компютъра!Понеже ползва хардуерен рутер,ме попита визможно ли е чре софтуерен рутер ( Линукс машина) да направи така,че да ограничи конекциите на потребителите( той ми обясни ,че иска примерно един потребител да отвори 5 страници)тъй като ако всеки има неограничен брой конекции,идва малко множко за мрежата!Не знам дали съм се изразил правилно,но дано сте ме разбрали!
Благодаря за отделеното време!
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Въпрос за конекциите
« Отговор #1 -: Jan 11, 2007, 23:53 »
ipatbles connlimit PoM
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

emagi

  • Напреднали
  • *****
  • Публикации: 249
    • Профил
Въпрос за конекциите
« Отговор #2 -: Jan 12, 2007, 00:33 »
как е правилния синтаксис?
iptables -A FORWARD -p TCP -i eth0 --syn -m connlimit --connlimit-above
200 -j DROP
При това ми изписва:
"No chain/target/match by that name"
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Въпрос за конекциите
« Отговор #3 -: Jan 12, 2007, 00:37 »
'<img'>
PoM = "patch-o-matic"
т.е. трябва да пачнеш както ipatbles, така и kernel-a преди да можеш да подаваш тази команда.
За повече инфо: netfilter.org

PS: И още нещо - използвай REJECT вместо DROP.



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P