Ograniczanie po

Konfiguracja serwerów, usług, itp.
saja5
Posty: 57
Rejestracja: 29 kwietnia 2008, 11:20
Lokalizacja: Szczecin

Ograniczanie połączeń --- iptables

Post autor: saja5 »

witajcie

mam pewien problemik, chcę ograniczyć połączenia wychodzące do pewnego hosta dla każdego usera
Dałem taki skrypcik ale nie działa:

Kod: Zaznacz cały

iptables -A OUTPUT -d 212.182.63.110 -p tcp --syn -m limit --limit-above 1 -j  REJECT --reject-with tcp-reset
w ogóle tj błąd

Kod: Zaznacz cały

iptables v1.3.6: Unknown arg `--limit-above'  
Patrzyłem w helpie i nie ma info o limitach.
Rad
Member
Posty: 1208
Rejestracja: 28 czerwca 2006, 15:05

Post autor: Rad »

saja5 pisze: Patrzyłem w helpie i nie ma info o limitach.
A o connlimitach? :)
saja5
Posty: 57
Rejestracja: 29 kwietnia 2008, 11:20
Lokalizacja: Szczecin

Post autor: saja5 »

też nie ma, próbowałem wcześniej z connlimit-em
wpisałem coś takiego...

Kod: Zaznacz cały

iptables -I OUTPUT -d 212.182.63.110 -p tcp -m connlimit --connlimit-above 1 -j REJECT --reject-with tcp-reset
i otrzymałem....

Kod: Zaznacz cały

iptables: No chain/target/match by that name   
niewiem co jest ?
Awatar użytkownika
Yampress
Administrator
Posty: 6425
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

musisz małozyć łate patch-o-matic-ng na kernel i iptables
saja5
Posty: 57
Rejestracja: 29 kwietnia 2008, 11:20
Lokalizacja: Szczecin

Post autor: saja5 »

dzięki Yampres

a to załatwi sprawę tego patch-o-matic-ng

?? thx
Awatar użytkownika
Yampress
Administrator
Posty: 6425
Rejestracja: 09 sierpnia 2007, 21:41
Lokalizacja: PL

Post autor: Yampress »

poczytaj o tej łacie jakie daje rozszerzenia
http://www.netfilter.org/projects/patch ... index.html
ODPOWIEDZ