The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"iptables/iplimit ограничение одновременных соединений"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"iptables/iplimit ограничение одновременных соединений"
Сообщение от Вадим Искать по авторуВ закладки on 10-Ноя-02, 10:33  (MSK)
Делаю как описано в http://www.opennet.me/tips/info/367.shtml
или
http://www.netfilter.org/documentation/HOWTO//netfilter-extensions-HOWTO-3.html#ss3.3

# iptables -A INPUT -p tcp --syn --dport http -m iplimit --iplimit-above 4 -j REJECT
iptables: No chain/target/match by that name

# locate iplimit
/lib/iptables/libipt_iplimit.so

# iptables -m iplimit
iptables v1.2.1: You must specify `--iplimit-above'

Т.е. extention module iptables находит, но все равно ругается, пробовал на 3 разных Linux: Mandrake 8.0, RedHat 7.2, RedHat 7.3, iptables версий от 1.2.1 до 1.2.5.

Направьте, pls, в нужное русло.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: iptables/iplimit ограничение одновременных соединений"
Сообщение от LMax Искать по авторуВ закладки on 11-Ноя-02, 07:49  (MSK)
Попробуй расписать комманду целиком, у меня бывало что пока имя таблици в цепочку из которой добавляешь правило не укажешь, оно упирается... В общем распиши полную команду, может получится...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: iptables/iplimit ограничение одновременных соединений"
Сообщение от Вадим Искать по авторуВ закладки on 11-Ноя-02, 12:22  (MSK)
>Попробуй расписать комманду целиком, у меня бывало что пока имя таблици в
>цепочку из которой добавляешь правило не укажешь, оно упирается... В общем
>распиши полную команду, может получится...

Что значит "расписать комманду целиком" ? Приведи пример, pls.

Пишу
# iptables -t filter -A INPUT -p tcp --syn -s 192.168.1.1/32 --dport 80 -j REJECT
правило добавляется

# iptables -t filter -A INPUT -p tcp --syn -s 192.168.1.1/32 --dport 80 -j REJECT -m iplimit --iplimit-above 4
iptables: No chain/target/match by that name

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру