Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-03-23 15:55:21

  b4mbus - Użytkownik

b4mbus
Użytkownik
Skąd: czę100chowa
Zarejestrowany: 2007-02-02

iptables i connlimit

Co nie tak w tym zapisie.... nie daje rezultatow jak powinno...

$IPT -A FORWARD -p tcp -s 192.168.0.18 -m connlimit --connlimit-above 100 -j DROP

uzytkownik i tak polaczen ma ok 700 ;/;/;/

Offline

 

#2  2007-03-23 16:16:06

  szewczyk - Stary wyjadacz :P

szewczyk
Stary wyjadacz :P
Zarejestrowany: 2006-12-03

Re: iptables i connlimit

Kod:

iptables -A PREROUTING -t mangle -p tcp -s 192.168.0.18 -m connlimit --connlimit-above  100 -j DROP

albo z wykozystaniem ipp2p dla ograniczenia samego kozystania z p2p

Kod:

iptables -A PREROUTING -t mangle -p tcp -s 192.168.0.18 -m connlimit --connlimit-above 100 -m ipp2p --ipp2p -j DROP

Offline

 

#3  2007-03-23 17:57:56

  b4mbus - Użytkownik

b4mbus
Użytkownik
Skąd: czę100chowa
Zarejestrowany: 2007-02-02

Re: iptables i connlimit

niestety nie pomaga...

Offline

 

#4  2007-03-23 18:16:02

  masonix - Użytkownik

masonix
Użytkownik
Skąd: Bielsko-Biała
Zarejestrowany: 2006-04-07

Re: iptables i connlimit

To powinno dać rade:

iptables -I FORWARD -s 192.168.0.18 -p tcp --syn -m connlimit --connlimit-above 100 --connlimit-mask 32 -j DROP


http://img209.imageshack.us/img209/3974/debiancu6.png
http://img89.imageshack.us/img89/6861/bashqm1.png

Offline

 

#5  2007-03-23 19:22:21

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: iptables i connlimit

Zostaw te połączenia niech sobie ma 700 w czym to przeszkadza ?

Offline

 

#6  2007-03-28 13:21:09

  njaro - Użytkownik

njaro
Użytkownik
Skąd: Szczecin
Zarejestrowany: 2007-03-14
Serwis

Re: iptables i connlimit

ja mam userow ktorzy potrafia wycisnac ponad 10000 polaczen

i zadne z powyzszych rozwiazan nie pomaga

ma ktos innej rozwiazenie ?

Offline

 

#7  2007-06-25 21:57:35

  aphex - Użytkownik

aphex
Użytkownik
Zarejestrowany: 2007-06-25

Re: iptables i connlimit

Kod:

iptables -t filter -I FORWARD -p tcp -s 192.168.0.18 -m connlimit --connlimit-above 100 -j REJECT

Pozdrawiam

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)