|
有6台一样的主机,配置,内核,全部一样,只有1台机的网卡不一样,是intel pro 1000/GT..却出现dmesg后的
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
ipt_connlimit: Oops: invalid ct state ?
.......一大堆如此信息不断的增加````请各位大虾指教指教``````````
iptables connlimit策略如下
### 限制tcp连接数 ###
iptables -N CONNLIMIT
iptables -A FORWARD -p tcp ! --dport 80 --syn -i eth0 -m connlimit --connlimit-above 15 -j CONNLIMIT
iptables -A CONNLIMIT -j REJECT
iptables -I CONNLIMIT -s 192.168.0.254 -j RETURN
iptables -I CONNLIMIT -s 192.168.0.243 -j RETURN |
|