logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak ograniczyć jednoczesne połączenia IP w transparent proxy z Squid?

gavron 12 Cze 2007 17:21 1134 1
REKLAMA
  • #1 3977626
    gavron
    Poziom 22  
    Posty: 740
    Pomógł: 16
    Ocena: 52
    witam!

    mam pewien problem... zainstalowalem squida jako proxy i zapuscilem w LAN... dziala super... ale teraz chcialem zrobic transparent proxy.. udalo sie... ruch z portu 80 szedl na 8080 (squid) gdzie dalej sie cachowal...

    problem pojawil sie, gdy ktorys z userow w lan zapuscil jakas kaze czy cus innego.. sadze ze dzialajace na porcie 80.. wtedy wszystkie stronki wczytywaly sie tak wolno, ew. w ogole nie chcialy sie wczytac, gdy wylaczylem transparenta wszystko wrocilo do normy.

    moje pytanie brzmi: jak zrobic transparent proxy ale z ograniczana iloscia jednoczesnych polaczen od jednego numeru IP?
  • REKLAMA
  • #2 3977921
    gothye
    Poziom 33  
    Posty: 2421
    Pomógł: 183
    Ocena: 60
    wytnij ruch p2p na niskich portach

    iptables -I FORWARD -p tcp --dport 1:1024 -m ipp2p --ipp2p -j DROP
    iptables -I FORWARD -p udp --dport 1:1024 -m ipp2p --ipp2p -j DROP


    ograniczasz połączenia pps dla programów p2p usera przez :

    iptables -A PREROUTING -t mangle -p tcp -s 192.168.0.2 -m connlimit --connlimit-above 100 -m ipp2p --ipp2p -j DROP
REKLAMA