Nowe posty

Autor Wątek: iptables+mac  (Przeczytany 4296 razy)

maneo

  • Gość
iptables+mac
« Odpowiedź #15 dnia: 2006-08-07, 07:48:58 »
2006-08-05 19:51:36 magnusek napisał:

 > czytalem juz o htb ale uwazam ze nie ma sensu zabawy w to dla ograniczenie dla jednego
 > uzytkownika :)
 >
 > chcialbym np zeby nie mogl sciagac z wieksza predkoscia niz 10kilo :)

Czolem

$ipt -I FORWARD -p tcp -s 10.0.0.10 --dport 1:65535 -j DROP
$ipt -I FORWARD -p udp -s 10.0.0.10 --dport 1:65535 -j DROP

$ipt -A FORWARD -p tcp -s 10.0.0.10 --dport 1:65535 -m limit --limit 4/s -j ACCEPT
$ipt -A FORWARD -p udp -s 10.0.0.10 --dport 1:65535 -m limit --limit 4/s -j ACCEPT

Choc to rozwiazanie malo eleganckie to powinno zadzialac. Jakby szlo za  wolno to zmien 4 na 5. Ogolnie to poprobuj z roznymi wartosciami bo nie pamietam ile dawalo 10 kilo. Ale 4/s to cos kolo 7-8 kilo