Konfiguracja serwerów, usług, itp.
-
saja5
- Posty: 57
- Rejestracja: 29 kwietnia 2008, 11:20
- Lokalizacja: Szczecin
Post
autor: saja5 »
witajcie
mam pewien problemik,
chcę ograniczyć połączenia wychodzące do pewnego hosta dla każdego usera
Dałem taki skrypcik ale nie działa:
Kod: Zaznacz cały
iptables -A OUTPUT -d 212.182.63.110 -p tcp --syn -m limit --limit-above 1 -j REJECT --reject-with tcp-reset
w ogóle tj błąd
Kod: Zaznacz cały
iptables v1.3.6: Unknown arg `--limit-above'
Patrzyłem w helpie i nie ma info o limitach.
-
Rad
- Member
- Posty: 1208
- Rejestracja: 28 czerwca 2006, 15:05
Post
autor: Rad »
saja5 pisze:
Patrzyłem w helpie i nie ma info o limitach.
A o connlimitach?

-
saja5
- Posty: 57
- Rejestracja: 29 kwietnia 2008, 11:20
- Lokalizacja: Szczecin
Post
autor: saja5 »
też nie ma, próbowałem wcześniej z connlimit-em
wpisałem coś takiego...
Kod: Zaznacz cały
iptables -I OUTPUT -d 212.182.63.110 -p tcp -m connlimit --connlimit-above 1 -j REJECT --reject-with tcp-reset
i otrzymałem....
Kod: Zaznacz cały
iptables: No chain/target/match by that name
niewiem co jest ?
-
Yampress
- Administrator
- Posty: 6425
- Rejestracja: 09 sierpnia 2007, 21:41
- Lokalizacja: PL
Post
autor: Yampress »
musisz małozyć łate patch-o-matic-ng na kernel i iptables
-
saja5
- Posty: 57
- Rejestracja: 29 kwietnia 2008, 11:20
- Lokalizacja: Szczecin
Post
autor: saja5 »
dzięki Yampres
a to załatwi sprawę tego patch-o-matic-ng
?? thx
-
Yampress
- Administrator
- Posty: 6425
- Rejestracja: 09 sierpnia 2007, 21:41
- Lokalizacja: PL
Post
autor: Yampress »