论坛风格切换切换到宽版
  • 1143阅读
  • 5回复

[问题求助]用iptables限制每台机的流量。为何不受控阿? [复制链接]

上一主题 下一主题
离线xinjiao.
 
发帖
2067
C币
-60723
威望
386
贡献值
1
银元
-2
铜钱
4636
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
iptables -A FORW.ARD -p tcp -s 192.168..3.0 -m limit --limit 15/second[成人用品]
iptables -A FORWARD -p tcp. -s 192.168.3.0 -m li.mit --limit-burst 15 -j DROP--------------彩票
iptables -A FORWARD -p udp -s 19.2.168.3..0 -m limit --limit 2/second--------------彩票
iptables -A FO.RWARD -p tcp -s 192.168.3.0 -m limit --limi.t-burst  200 -j. DROP.

[ 本帖最后由 .wheel 于 2008-12.-25 13:44 编辑 ]           建材

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线rayabbie.
发帖
2143
C币
-60307
威望
385
贡献值
1
银元
-1
铜钱
4705
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
最后还要加条
iptables -A FORWARD -p tcp -s 192.168.3.0 -j DROP

离线kaobo.
发帖
2065
C币
-60356
威望
403
贡献值
1
银元
-2
铜钱
4722
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
楼上两位搞笑呢??

首先,单条语句的limit模块并不支持对多个IP进行控制。
另外,192.168.3.0在这个iptables规则中,并不代表网络地址,仅仅是一个IP地址。

离线eyes7790.
发帖
2083
C币
-60413
威望
403
贡献值
1
银元
-2
铜钱
4626
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
2楼的可能只是少写了/24掩码而已了,LS不必这么笑。

另外告诉楼主,用limit做限速没什么效果的,而且会影响到你网页浏览速度。limit是限速是到了那个中介点了就丢掉数据包。

要做限速还是要TC,而且单个机限速TC做起来也蛮麻烦,复杂点。

离线xxtyshun.
发帖
2035
C币
-627287
威望
357
贡献值
4
银元
-1
铜钱
4444
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
限速当然最好用tc
看一下LARTC,很详细的

离线samk750.
发帖
2038
C币
-60693
威望
392
贡献值
1
银元
-3
铜钱
4684
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13


QUOTE:原帖由 wheel 于 2008-12-25 13:39 发表
iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit 15/second
iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit-burst 15 -j DROP
iptables -A FORWARD -p udp -s 192.168.3.0 -m lim ...

要使你的配置有效
可以通过将如下的一组配置


QUOTE:iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit 15/second -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit-burst 15 -j DROP

修改为


QUOTE:iptables -A FORWARD -p tcp -s 192.168.3.0 -m limit --limit 15/second -j ACCEPT
iptables -A FORWARD -s 192.168.3.0 -j DROP

这样才可以给192.168.3.0这个IP地址显示一定的流量速度的效果,当然这个方式是不完整的,不过可以对于普通用户起到一定的限制作用
复杂一点使用tc是可以看看那lartc.org上面的中文文档会对你很有帮助的,
lartc是做fw或者是qos的人都会看的
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个