论坛风格切换切换到宽版
  • 542阅读
  • 6回复

[问题求助][CentOS] iptables 的几个问题 [复制链接]

上一主题 下一主题
离线月季.
 
发帖
2168
C币
-198315
威望
440
贡献值
1
银元
-3
铜钱
4978
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
1. iptab.les 过滤的流量的内容可不可以看到,即 iptables 的.日志 在 /var/log 里没找到什么<性病>

2.. cent. os 5.0 本身就有 connlimit 了吧, 但是一用就报错....后来重新编译内核才可以用..

3. 麻烦谁发个 ipp2.p 的安装步骤 ?.

4. 听人说 connlimit 可以限制连接数,结果用路由限了一下连接数为 5 ,结果用迅雷下载,.仍然.可以达到几十KB的流量.[成人用品]

   TC 据.说很占CPU....所以想问下现在的.linux路由怎么做最好?[成人用品]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线klyxb.
发帖
2047
C币
-313895
威望
407
贡献值
1
银元
-1
铜钱
4726
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:[CentOS]
你的这些问题在这里以前都有过讨论。自己翻翻老帖看看吧。

离线zhaijb.
发帖
2051
C币
-193288
威望
412
贡献值
1
银元
-3
铜钱
4660
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:[CentOS]


QUOTE:4. 听人说 connlimit 可以限制连接数,结果用路由限了一下连接数为 5 ,结果用迅雷下载,仍然可以达到几十KB的流量.

连接数和下载速率有什么关系?
HTTP 单线程下到几 MB 也什么稀奇



QUOTE:TC 据说很占CPU....所以想问下现在的linux路由怎么做最好?

据哪说?
找个不用 tc 限速的 Linux 路由好像不是太简单

离线long0.
发帖
2156
C币
-198461
威望
384
贡献值
1
银元
0
铜钱
4821
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:[CentOS]
顶.

另 :  service iptables restart 运行这个命令时就运行某个iptables脚本是怎么做到的?

        用 iptables-save 么? 如果用iptables-save是保存在那个位置?

顶顶,谢谢谢.

发帖
2168
C币
-60397
威望
407
贡献值
1
银元
-1
铜钱
4944
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 Fjcyz 于 2008-3-29 11:23 发表
顶.

另 :  service iptables restart 运行这个命令时就运行某个iptables脚本是怎么做到的?

        用 iptables-save 么? 如果用iptables-save是保存在那个位置?

顶顶,谢谢谢.


哦,RH的发行版,

service iptables restart加载的是 /etc/networks/iptables 配置文件,如果没记错的哦,(希望指证)

iptables-save保存的也就是哪个位置,

相应的可用rpm -ql iptables查询一下

离线sfs041134.
发帖
2126
C币
-60295
威望
402
贡献值
1
银元
-1
铜钱
4790
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:[CentOS]


QUOTE:顶.

另 :  service iptables restart 运行这个命令时就运行某个iptables脚本是怎么做到的?
        用 iptables-save 么? 如果用iptables-save是保存在那个位置?

顶顶,谢谢谢.

是通过 /sbin/service 调用 /etc/init.d/iptables 来实现的

发帖
2053
C币
-60690
威望
400
贡献值
1
银元
0
铜钱
4618
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:[CentOS]


QUOTE:原帖由 Fjcyz 于 2008-3-29 00:00 发表
1. iptables 过滤的流量的内容可不可以看到,即 iptables 的日志 在 /var/log 里没找到什么

2. cent os 5.0 本身就有 connlimit 了吧, 但是一用就报错....后来重新编译内核才可以用.

3. 麻烦谁发个 ipp2p  ...

我找到了个 ipp2p的帖子。。。。。。 愣是没看懂。。。。。
还是再详细的说说吧
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个