Подскажите чем ограничить количество одновременной открытых tcp/udp сессий во все направления на ng интерефейсах?
Использую ipfw , работает как от не очень
Ограничение tcp/udp сессий на ng интерефейсе
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- RusBiT
- лейтенант
- Сообщения: 635
- Зарегистрирован: 2007-08-03 11:43:53
- Откуда: Красноярск
- Контактная информация:
Ограничение tcp/udp сессий на ng интерефейсе
Чем больше я познаю FreeBSD, тем больше я считаю себя ламером
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- RusBiT
- лейтенант
- Сообщения: 635
- Зарегистрирован: 2007-08-03 11:43:53
- Откуда: Красноярск
- Контактная информация:
Re: Ограничение tcp/udp сессий на ng интерефейсе
ng_car и ng_netflow не подойдет под эти задачи?
Чем больше я познаю FreeBSD, тем больше я считаю себя ламером
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Ограничение tcp/udp сессий на ng интерефейсе
подойдут, в mpd используется ng_car+ng_bpf , ng_bpf для фильтрации что конкретно ограничивать
стоп
кол-во сессий помоиму ng_car не ограничивает
только stateful limit правила из ipfw
стоп
кол-во сессий помоиму ng_car не ограничивает
только stateful limit правила из ipfw
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- RusBiT
- лейтенант
- Сообщения: 635
- Зарегистрирован: 2007-08-03 11:43:53
- Откуда: Красноярск
- Контактная информация:
Re: Ограничение tcp/udp сессий на ng интерефейсе
а можно пример state-full limit?
Чем больше я познаю FreeBSD, тем больше я считаю себя ламером
- hizel
- дядя поня
- Сообщения: 9032
- Зарегистрирован: 2007-06-29 10:05:02
- Откуда: Выборг
Re: Ограничение tcp/udp сессий на ng интерефейсе
пля
в одну сторону
в одну сторону
Код: Выделить всё
ipfw add allow tcp from any to host setup limit 10
ipfw add allow udp from any to host limit 10
ipfw add allow icmp from any to host limit 10
Последний раз редактировалось hizel 2010-01-13 20:12:41, всего редактировалось 1 раз.
Причина: host
Причина: host
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.
- lolwut
- мл. сержант
- Сообщения: 123
- Зарегистрирован: 2010-01-26 4:39:23
Re: Ограничение tcp/udp сессий на ng интерефейсе
угу
правда оно создает динамические правила, ну да то не суть ... суть в том что в ipfw к сожалению нет лимита на pps
Код: Выделить всё
limit {src-addr | src-port | dst-addr | dst-port} N
The firewall will only allow N connections with the same set of
parameters as specified in the rule. One or more of source and
destination addresses and ports can be specified. Currently,
only IPv4 flows are supported.