LINUX.ORG.RU
Ответ на: комментарий от fura13

смотря как пускаешь
если целую сетку одним правилом - ХЗ
если каждого своим правилом, тогда можно скрипт написать, чтоб, например iptables -nL -v -t nat делал через определенные промежутки времени и брать оттуда количество пакетов или байт, прошедших через NAT для данного IP и при превышении лимита
iptables -t nat -D ...
для этого IP. Хотя наверное есть более разумное решение.

anonymous
()

Почти никак. Аську можно пускать через любой порт. на login.icq.com открыты все порты для аськи.

Deleted
()

Хех.. на ICQ максимум получается по 3 метра на каждого. А так по метру, по два. Нахрена тут вообще ограничивать. Вот лучше скажите как считать FTP траффик.

А если попробывать ответить на твой вопрос, то: на icq.login.com, как уже сказали, открыты все порты на подключение - а значит что ася может работать через любой порт.

LIO
()
Ответ на: комментарий от LIO

A если сделать itables -t filter -A FORWARD -s $localnet -d login.icq.com -j DROP iptables -t filter -I FORWARD 1 -s $localnet -d login.icq.com -p 5190 -j ACCEPT

gizmo
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.