Проблема в следующем, хочу на роуторе ограничить число p2p соединений для каждого из пользователей.
То есть в сети за моим роутером 30 компов, с каждого не более 3 p2p сессий в интернет.
Использовал для этого модуль connlimit из iptables-pom.
Но по всеё видемости этот модуль не может считать число сесий для каждого хоста, а считает их все вместе, то есть если я пишу правила
iptales -t filter -A my_p2p_chain -s 192.168.1.2 -m connlimit --connlimit-above 3 -j REJECT --reject-with tcp-reset
iptales -t filter -A my_p2p_chain -s 192.168.1.3 -m connlimit --connlimit-above 3 -j REJECT --reject-with tcp-reset
....................................
iptales -t filter -A my_p2p_chain -s 192.168.1.49 -m connlimit --connlimit-above 3 -j REJECT --reject-with tcp-reset
connlimit равно считает общее число p2p сессий, а не для каждого хоста отдельно.
Может у кого есть какие варианты на эту тему?
Ответ на:
комментарий
от Obidos
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум поругайте iptables (2012)
- Форум Подкоректируйте команды iptables от ддоса (2020)
- Форум connlimit & iptables ??? (2004)
- Форум ограничение соединений с портом (2004)
- Форум Блокировать больше, чем N одновременных входящих соединений с одного хоста (2013)
- Форум Такое правило IPtables имеет право существовать ? (2013)
- Форум iptables: No chain/target/match by that name. (2016)
- Форум CONNLIMIT по типу траффика (2011)
- Форум Как сделать ограничение подключений с 1 ip: при новом соединение должно закрываться самое старое? (2013)
- Форум Ограничить количество одновременных tcp соединений (2009)