Strona 1 z 1

Ograniczanie połączeń --- iptables

: 29 maja 2008, 21:39
autor: saja5
witajcie

mam pewien problemik, chcę ograniczyć połączenia wychodzące do pewnego hosta dla każdego usera
Dałem taki skrypcik ale nie działa:

Kod: Zaznacz cały

iptables -A OUTPUT -d 212.182.63.110 -p tcp --syn -m limit --limit-above 1 -j  REJECT --reject-with tcp-reset
w ogóle tj błąd

Kod: Zaznacz cały

iptables v1.3.6: Unknown arg `--limit-above'  
Patrzyłem w helpie i nie ma info o limitach.

: 30 maja 2008, 01:23
autor: Rad
saja5 pisze: Patrzyłem w helpie i nie ma info o limitach.
A o connlimitach? :)

: 30 maja 2008, 09:27
autor: saja5
też nie ma, próbowałem wcześniej z connlimit-em
wpisałem coś takiego...

Kod: Zaznacz cały

iptables -I OUTPUT -d 212.182.63.110 -p tcp -m connlimit --connlimit-above 1 -j REJECT --reject-with tcp-reset
i otrzymałem....

Kod: Zaznacz cały

iptables: No chain/target/match by that name   
niewiem co jest ?

: 07 czerwca 2008, 20:21
autor: Yampress
musisz małozyć łate patch-o-matic-ng na kernel i iptables

: 09 czerwca 2008, 08:50
autor: saja5
dzięki Yampres

a to załatwi sprawę tego patch-o-matic-ng

?? thx

: 09 czerwca 2008, 19:53
autor: Yampress
poczytaj o tej łacie jakie daje rozszerzenia
http://www.netfilter.org/projects/patch ... index.html