Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / максимум коннектов на один порт / 10 сообщений из 10, страница 1 из 1
13.08.2009, 20:03
    #36142968
asr
asr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
Добрый день,
Вопрос такой каким образом можно ограничить количество коннектов на один порт с помощью iptables? Не с одного конкретного IP или сети, а в принципе? Например чтобы на порт 4000 могло подключиться не более 50 человек.
...
Рейтинг: 0 / 0
13.08.2009, 21:05
    #36143034
mahoune
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
Посмотрите вот это не то что надо?

Код: plaintext
.mahoune. 
...
Рейтинг: 0 / 0
13.08.2009, 21:53
    #36143080
asr
asr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
сonnlimit
Allows you to restrict the number of parallel TCP connections to a
server per client IP address (or address block).

Т.е. это ограничивает количество коннектов для определенного IP или блока. Мне же нужно независимо от IP не допустить одновременного подключения более N коннектов.
...
Рейтинг: 0 / 0
13.08.2009, 21:56
    #36143081
asr
asr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
Нашел вот что:
авторOr you might want to limit the number of parallel connections made by a whole class A for example :
iptables -A INPUT -p tcp --dport 80 -m iplimit --iplimit-above 100 --iplimit-mask 8 -j REJECT


Насколько я понимаю данная команда как раз то что мне нужно, но она не допускает одновременных N коннектов из ОДНОЙ подсети класса A.
Как сделать чтобы это распространялось на все подсети класса A?
...
Рейтинг: 0 / 0
13.08.2009, 22:06
    #36143091
Андрей Панфилов
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
asr,

xinetd умеет работать как tcp-прокси и имеет требуюмую Вами настройку
...
Рейтинг: 0 / 0
13.08.2009, 22:15
    #36143096
asr
asr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
Андрей Панфилов,

Интересует решение на основе iptables и судя по всему iplimit
...
Рейтинг: 0 / 0
13.08.2009, 22:31
    #36143109
asr
asr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
Пардон возможно ввел в заблуждение...
Нужно ограничить не количество одновременных соединений на порт, а максимальное количество соединений которые можно установить с разных IP.
Например на 4000 порту уже 50 соединений. Следующее 51-ое не устанавливается т.к. лимит достигнут.
...
Рейтинг: 0 / 0
14.08.2009, 07:18
    #36143383
asr
asr
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
есть такое решение или нет?
я так и не понял чем отличает iplimit и сonnlimit. все его используют для одного и того же.
...
Рейтинг: 0 / 0
14.08.2009, 07:50
    #36143406
EvgeniyN
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
asrесть такое решение или нет?
я так и не понял чем отличает iplimit и сonnlimit. все его используют для одного и того же.

iplimit был в старых версиях, сейчас заменен на connlimit. В ядре должна быть включена опция, посмотрите есть ли у вас.
...
Рейтинг: 0 / 0
14.08.2009, 07:53
    #36143407
EvgeniyN
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
максимум коннектов на один порт
Если хотите ограничить на все соединения - поставьте соответств. маску: 32 или 0 (не вникал в принцип ограничения).
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / максимум коннектов на один порт / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]