设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
有人试验成功过限制每个用户并发连接数的吗? ...
1
2
/ 2 页
下一页
返回列表
查看:
1496
|
回复:
12
有人试验成功过限制每个用户并发连接数的吗?
[复制链接]
memory
memory
当前离线
积分
928
IP卡
狗仔卡
发表于 2005-9-21 23:03:59
|
显示全部楼层
|
阅读模式
rt。
想对局域网中每个用户的出口并发连接数,以达到限制对p2p软件的限制,也可以限制用户做代理。
谁要是有类似的应用,欢迎讨论。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
supernatural
supernatural
当前离线
积分
196
IP卡
狗仔卡
发表于 2005-9-21 23:31:23
|
显示全部楼层
iptables有一个connlimit的target吧?
回复
支持
反对
使用道具
举报
显身卡
memory
memory
当前离线
积分
928
IP卡
狗仔卡
楼主
|
发表于 2005-9-21 23:58:07
|
显示全部楼层
楼上的,你试过吗?
我倒是试过,kernel提示一大堆错误后挂了。
回复
支持
反对
使用道具
举报
显身卡
sos999
sos999
当前离线
积分
41
IP卡
狗仔卡
发表于 2005-9-22 10:50:01
|
显示全部楼层
很简单呀
-A FORWARD -p tcp -m connlimit --connlimit-above 50 -j DROP
你的服务挂了,可能是你没装好,现在一般内核字带的
回复
支持
反对
使用道具
举报
显身卡
memory
memory
当前离线
积分
928
IP卡
狗仔卡
楼主
|
发表于 2005-9-22 23:05:22
|
显示全部楼层
我就是按楼上的方法做的,弄完内核就崩了。
iptables的conntrack模块存在这么个问题,就是跟踪列表中总是有很多早已经不存在的连接,尤其是客户端使用过p2p软件,会留下一大堆这样的连接,即使客户端机器已经关闭,这些连接也不会消失,直到超时(默认5天)。如果控制并发连接数,这个问题将如何解决呀。
回复
支持
反对
使用道具
举报
显身卡
sos999
sos999
当前离线
积分
41
IP卡
狗仔卡
发表于 2005-9-26 11:31:17
|
显示全部楼层
不关conntrack模块的事,内核里要有connlimit模块,有的发行版是带这个模块的,有的要重编译iptable
你可以单独insmod commlimit看看有什么信息,
回复
支持
反对
使用道具
举报
显身卡
memory
memory
当前离线
积分
928
IP卡
狗仔卡
楼主
|
发表于 2005-9-26 15:25:45
|
显示全部楼层
sos999兄可能没看明白我说的意思。
当用linux作网关进行地址转换的时,客户端上网时会在iptables的conntrack 跟踪列表中留下许多连接的记录,可通过cat /proc/net/ip_conntrack命令来查看。但有些时候,客户端的应用已经关闭,甚至是客户端已经关机,跟踪列表中仍然会有此客户端的相关记录,有时还会很多。如果commlimit通过统计conntrack的记录来工作的话,可定会有问题。
回复
支持
反对
使用道具
举报
显身卡
RAULNAN
RAULNAN
当前离线
积分
159
IP卡
狗仔卡
发表于 2005-9-27 08:43:14
|
显示全部楼层
有个模块可以实现这个功能。叫什么connlimit什么的吧。我试过。 :beat
回复
支持
反对
使用道具
举报
显身卡
faint
faint
当前离线
积分
3241
IP卡
狗仔卡
发表于 2005-9-27 13:23:42
|
显示全部楼层
-m iplimit --iplimit-above和-m connlimit --connlimit-above差别在那里?
回复
支持
反对
使用道具
举报
显身卡
memory
memory
当前离线
积分
928
IP卡
狗仔卡
楼主
|
发表于 2005-9-27 17:02:18
|
显示全部楼层
connlimit已经代替了iplimit。
回复
支持
反对
使用道具
举报
显身卡
下一页 »
1
2
/ 2 页
下一页
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表