connlimit - Wie funktioniert das?
Posted: 2005-09-16 11:40
Hi,
ich möchte über das connlimit Modul die ausgehenden Verbindungen für jede IP auf maximal 4 limitieren.
Als Befehl habe ich benutzt.
Das sieht dann so aus:
Leider funktioniert das nicht. Ich kann soviele ausgehende Verbindungen (6 IRC Verbindungen über eine IP waren kein Problem) machen, wie ich möchte.
Hat jemand eine Idee?
Danke und Gruß
ich möchte über das connlimit Modul die ausgehenden Verbindungen für jede IP auf maximal 4 limitieren.
Als Befehl habe ich
Code: Select all
iptables -A OUTPUT -p tcp --syn -o eth0:+ -m connlimit --connlimit-above 4 -j REJECTDas sieht dann so aus:
Code: Select all
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
REJECT tcp -- anywhere anywhere tcp flags:SYN,RST,ACK/SYN #conn/32 > 4 reject-with icmp-port-unreachable
Hat jemand eine Idee?
Danke und Gruß