[Linux-Biella] iptable e limitazione traffico in uscita

Paul TT paultt a bilug.linux.it
Mer 1 Lug 2009 11:25:24 CEST


> Il martedì 30 giugno 2009 16:49:11 Paul TT ha scritto:
>> Claudio M. wrote:
>> > Sono in questa situazione
>> >
>> > lan interna con varie macchine che per andare su internet devono
>> passare
>> > da un firewall
>> > sul firewall voglio mettere una regola iptable che limita il numero di
>> > connessioni al secondo da parte di una macchina verso l'esterno
>> >
>> > E' corretta una cosa di questo tipo?
>> > iptables -A OUTPUT -p tcp -m limit -limit 5/second -limit-burst 30 -o
>> > eth0 -s <ip macchina int> -j REJECT
>>
>> no
>> devi filtrare sul FORWARD eventually
>
> Infatti quellla era stata la prima prova che avevo fatto solo che continua
> a
> darmi
> iptables v1.3.1: Unknown arg `limit'
> e il modulo ipt_limit è caricato

si', sorry letto un po' in fretta
--limit e --limit-burst
(due -)



Maggiori informazioni sulla lista Linux