URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 3277
[ Назад ]

Исходное сообщение
"Раздел полезных советов: Как ограничить число соединений от одного пользователя в Squid и Oops"

Отправлено auto_tips , 13-Фев-04 14:46 
Для Squid прописать ACL вида:
    acl имя_acl'я maxconn ограничения_в_N_соединений
Для Oops:
    per_ip_conn   число_соединений;

URL:
Обсуждается: http://www.opennet.me/tips/info/141.shtml


Содержание

Сообщения в этом обсуждении
"Как ограничить число соединений от одного пользователя в Squid и Oops"
Отправлено Женя , 13-Фев-04 14:46 
Я прописал acl stop src 10.20.30.0/255.255.255.0
           acl stop maxconn 6
В строчке "acl stop maxconn 6" ошибка, где незнаю, подскажите пожалуйста

"Как ограничить число соединений от одного пользователя в Squ..."
Отправлено v0v0 , 16-Сен-04 15:21 
у тебя получается, что 2 acl с одним имеенем

"Как ограничить число соединений от одного пользователя в Squid и Oops"
Отправлено Andrew_Answer , 18-Мрт-05 14:14 
Привет!
Странно, но у меня не работает
----------
acl all src 192.168.0.0/24
acl my src 192.168.0.10/32
acl conn maxconn 2
http_access allow my conn
http_access allow all
----------
я по прежднему(с адреса 192.168.0.10) могу иметь более 2-ух коннектов на сквид
Что не так? - не понимаю
И вообще, что болжно происходить, когда maxconn превышен? Access Denied?

по команде
netstat -an | grep 192.168.0.10 | grep 3128
я вижу много коннектов хоста к прокси.


"Как ограничить число соединений от одного пользователя в Squid и Oops"
Отправлено Andrew_Answer , 18-Мрт-05 14:15 
Привет!
Странно, но у меня не работает
----------
acl all src 192.168.0.0/24
acl my src 192.168.0.10/32
acl conn maxconn 2
http_access allow my conn
http_access allow all
----------
я по прежднему(с адреса 192.168.0.10) могу иметь более 2-ух коннектов на сквид
Что не так? - не понимаю
И вообще, что болжно происходить, когда maxconn превышен? Access Denied?

по команде
netstat -an | grep 192.168.0.10 | grep 3128
я вижу много коннектов хоста к прокси.


"Как ограничить число соединений от одного пользователя в Squid и Oops"
Отправлено Max , 02-Мрт-06 17:43 
#       acl aclname maxconn number
#         # This will be matched when the client's IP address has
#         # more than <number> HTTP connections established.

в двух словах - нужно делать deny


"Как ограничить число соединений от одного пользователя в Squid и Oops"
Отправлено vic , 06-Мрт-06 16:31 
acl someuser src 1.2.3.4
acl twoconn maxconn 5
http_access deny someuser twoconn
http_access allow !twoconn