2005-11-16 20:25:46 amdfanatyk napisał:
> 2005-11-16 19:07:38 przemsi napisał:
>
> > Witam mam pytanko bo chcialem zrobic cos takiego :
> >
> > iptables -A FORWARD -p udp -m ipp2p --kazaa -m connlimit --connlimit-above 10 -j DROP
> >
> > i nie chodzi , chce uzyc dwoch modulow w jednym lancuchu ale modul ipp2p wywala mi bledy
> czy
> > ktos mi pomoze bo nie moge sie doszukac na
www.netfilter.org >
> a skladnia dla ipp2p jest poprawna? nie trzeba jeszcze czegos podac przed --kazaa? zawsze mozna
jest bo bez connlimit poszlo a z konlimit wywala ze skladnia dla ipp2p nie pasuje
> rozbic po 1 module, tworzac oddzielne lancuchy; jakie bledy?
zrobilem tak :
${ABC} -A INPUT -p tcp -s 192.168.0.101 -j shit
i pakiety ida z lan do shit i iptables -vL zlicza pakiety wchodzace do tabeli shit ale jak dam -d to juz nie zlicza czemu ?? kwestia maskarady pre i post ?? teraz dodatkowo chce zrobic na wyjsciu z shit connlimit czy to bedzie tak :
${ABC} -t shit -A output -p tcp -m connlimit --connlimit-above 130 -j DROP
??