Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables limit / 15 сообщений из 15, страница 1 из 1
21.01.2009, 03:04:51
    #35768362
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Пытаюсь прописать правило:
Код: plaintext
$iptables -A INPUT -m limit --limit  5 /second --limit-burst  10  -j LOG --log-level debug --log-prefix "INPCK:"
на что он мне выдает:
Код: plaintext
iptables: No chain/target/match by that name

В чем может быть проблема? Вроде бы все, что касается netfiltering вкомпилено в ядро.
...
Рейтинг: 0 / 0
21.01.2009, 10:03:16
    #35768604
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
а задавать протокол/интерфейсы/адреса/подсети не нужно?
...
Рейтинг: 0 / 0
21.01.2009, 11:20:39
    #35768839
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
miksoftа задавать протокол/интерфейсы/адреса/подсети не нужно?

Это для всех правило. Если задать его так:
Код: plaintext
1.
iptables -A INPUT -j LOG --log-level debug --log-prefix "INPCK:"

то никаких ошибок не выдает.
...
Рейтинг: 0 / 0
21.01.2009, 11:42:21
    #35768916
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Могу предположить, что в ядре не хватает модуля CONFIG_IP_NF_MATCH_LIMIT
...
Рейтинг: 0 / 0
21.01.2009, 11:58:53
    #35768981
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
miksoftМогу предположить, что в ядре не хватает модуля CONFIG_IP_NF_MATCH_LIMIT

Ядро 2.6.28. Такого модуля вообще в конфиге нету.
...
Рейтинг: 0 / 0
21.01.2009, 12:01:35
    #35768990
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
maxxstormmiksoftМогу предположить, что в ядре не хватает модуля CONFIG_IP_NF_MATCH_LIMITЯдро 2.6.28. Такого модуля вообще в конфиге нету.Да, так он назывался в ядре 2.4.
Тогда ищите его аналог/замену. Подстрока "LIMIT" в его названии почти наверняка сохранилась.
...
Рейтинг: 0 / 0
21.01.2009, 12:03:28
    #35768999
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Искал уже =\ Нету такого
...
Рейтинг: 0 / 0
21.01.2009, 12:14:02
    #35769036
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Поиском нашел, что в ядре 2.6.16 этот модуль так и назывался. Скорее всего и в вашем ядре его название сохранилось.
В частности, тынц
...
Рейтинг: 0 / 0
21.01.2009, 12:14:20
    #35769039
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Поиском нашел, что в ядре 2.6.16 этот модуль так и назывался. Скорее всего и в вашем ядре его название сохранилось.
В частности, тынц
...
Рейтинг: 0 / 0
21.01.2009, 12:16:32
    #35769044
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
miksoftПоиском нашел, что в ядре 2.6.16 этот модуль так и назывался. Скорее всего и в вашем ядре его название сохранилось.
В частности, тынц

Код: plaintext
1.
root@darkstar:/usr/lib# zcat /proc/config.gz|grep IP|grep CONFIG_IP_NF_MATCH_LIMIT
root@darkstar:/usr/lib#

Выдает пустую строку
...
Рейтинг: 0 / 0
21.01.2009, 13:06:26
    #35769178
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Нашел. В современных ядрах это называется NETFILTER_XT_MATCH_LIMIT. И лежит в /net/netfilter/Kconfig, а не в /net/ipv4/netfilter/Kconfig.
...
Рейтинг: 0 / 0
21.01.2009, 20:02:13
    #35770455
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
miksoftНашел. В современных ядрах это называется NETFILTER_XT_MATCH_LIMIT. И лежит в /net/netfilter/Kconfig, а не в /net/ipv4/netfilter/Kconfig.

Код: plaintext
1.
2.
3.
4.
root@darkstar:/home/maxx# ls -l /usr/src/linux- 2 . 6 . 28 /net/netfilter|grep limit
-rw-r--r-- 1 root root   7615 2008-12-25 02:26 xt_connlimit.c
-rw-r--r-- 1 root root  28024 2008-12-25 02:26 xt_hashlimit.c
-rw-r--r-- 1 root root   5558 2008-12-25 02:26 xt_limit.c

Я так полагаю последний из них? Но когда make menuconfig делаешь, он не предлагает его выбрать.

Код: plaintext
1.
root@darkstar:/usr/src/linux- 2 . 6 . 28 # cat .config|grep LIMIT
CONFIG_INIT_ENV_ARG_LIMIT= 32 
...
Рейтинг: 0 / 0
22.01.2009, 01:33:37
    #35770783
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Он ругается потому что нет таргета (-j) по имени LOG.
...
Рейтинг: 0 / 0
22.01.2009, 09:49:15
    #35771071
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
МутагенОн ругается потому что нет таргета (-j) по имени LOG.Тогда почему на это не ругается?
...
Рейтинг: 0 / 0
22.01.2009, 23:07:46
    #35772748
maxxstorm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
iptables limit
Разобрался, я пропустил 2 пункта: Network packet filtering debugging и Advanced netfilter configuration Тогда появляются пункты о limit,connlimit и т.д.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables limit / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]