powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / максимум коннектов на один порт
10 сообщений из 10, страница 1 из 1
максимум коннектов на один порт
    #36142968
asr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
asr
Гость
Добрый день,
Вопрос такой каким образом можно ограничить количество коннектов на один порт с помощью iptables? Не с одного конкретного IP или сети, а в принципе? Например чтобы на порт 4000 могло подключиться не более 50 человек.
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143034
Фотография mahoune
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Посмотрите вот это не то что надо?

Код: plaintext
.mahoune. 
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143080
asr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
asr
Гость
сonnlimit
Allows you to restrict the number of parallel TCP connections to a
server per client IP address (or address block).

Т.е. это ограничивает количество коннектов для определенного IP или блока. Мне же нужно независимо от IP не допустить одновременного подключения более N коннектов.
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143081
asr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
asr
Гость
Нашел вот что:
авторOr you might want to limit the number of parallel connections made by a whole class A for example :
iptables -A INPUT -p tcp --dport 80 -m iplimit --iplimit-above 100 --iplimit-mask 8 -j REJECT


Насколько я понимаю данная команда как раз то что мне нужно, но она не допускает одновременных N коннектов из ОДНОЙ подсети класса A.
Как сделать чтобы это распространялось на все подсети класса A?
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143091
Андрей Панфилов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asr,

xinetd умеет работать как tcp-прокси и имеет требуюмую Вами настройку
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143096
asr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
asr
Гость
Андрей Панфилов,

Интересует решение на основе iptables и судя по всему iplimit
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143109
asr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
asr
Гость
Пардон возможно ввел в заблуждение...
Нужно ограничить не количество одновременных соединений на порт, а максимальное количество соединений которые можно установить с разных IP.
Например на 4000 порту уже 50 соединений. Следующее 51-ое не устанавливается т.к. лимит достигнут.
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143383
asr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
asr
Гость
есть такое решение или нет?
я так и не понял чем отличает iplimit и сonnlimit. все его используют для одного и того же.
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143406
Фотография EvgeniyN
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
asrесть такое решение или нет?
я так и не понял чем отличает iplimit и сonnlimit. все его используют для одного и того же.

iplimit был в старых версиях, сейчас заменен на connlimit. В ядре должна быть включена опция, посмотрите есть ли у вас.
...
Рейтинг: 0 / 0
максимум коннектов на один порт
    #36143407
Фотография EvgeniyN
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если хотите ограничить на все соединения - поставьте соответств. маску: 32 или 0 (не вникал в принцип ограничения).
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / максимум коннектов на один порт
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]