LINUX.ORG.RU

Сообщения vitdf

 

CONNLIMIT по типу траффика

В описании исправлений кода маршрутизатора написано:

- Добавлена возможность ограничивать кол-во одновременных соединений с компьютеров в сети через правило connmark. Пример: разрешить не более 2 telnet соединений на пользователя через маршрутизатор: iptables -A FORWARD -p tcp --syn --dport 23 -m connlimit --connlimit-above 2 -j DROP

ЗАДАЧА: ограничить UDP(торрент), или общие соединения на пользователя до 100.

Надо переписать строчку на подобие: iptables -A FORWARD -p udp --connlimit-above 100 -j DROP

===========================================

ВОТ ЕЩЕ ПРИМЕРЫ: Examples: iptables -A FORWARD -m ipp2p --ipp2p -j MARK --set-mark 0x01 iptables -A FORWARD -p udp -m ipp2p --kazaa --bit -j DROP iptables -A FORWARD -p tcp -m ipp2p --edk --soul -j DROP

connlimit v1.2.7a options: [!] --connlimit-above n match if the number of existing tcp connections is (not) above n --connlimit-mask n group hosts using mask

И РЕЗУЛЬТАТ: # iptables -A FORWARD -p udp --connlimit-above 100 -j DROP

iptables v1.2.7a: Unknown arg `--connlimit-above' #

vitdf
()

RSS подписка на новые темы