论坛风格切换切换到宽版
  • 476阅读
  • 8回复

[问题求助]iptables limit问题 [复制链接]

上一主题 下一主题
离线蓝雪.
 
发帖
1830
C币
-236135
威望
324
贡献值
1
银元
-1
铜钱
4045
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我的for.ward链的默认规则是accept,其中只有两条规则:.            杀毒
iptables -A FORWARD  -m lim.it --limit 10000/sec.ond --limit-burst 1.00 -j ACCEPT(广告)
iptables -A .FORWA.RD -j DROP             电子
为什么通过该.机器上网无法把包转发出去,谢谢健康

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线5842136.
发帖
2262
C币
-192932
威望
414
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
NAT做了吗?

离线chenqikj.
发帖
1919
C币
-235901
威望
359
贡献值
1
银元
-1
铜钱
4245
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
即使在桥模式IPTABLES仍然起作用。

离线domin.
发帖
2039
C币
-140119
威望
374
贡献值
1
银元
-3
铜钱
4565
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
我知道起作用,我不明白的是为什么匹配的是drop这条,而不是前面那一条

发帖
2032
C币
-60525
威望
390
贡献值
1
银元
-5
铜钱
4497
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
也就是说你把第二条改为ACCEPT就可以了。如果是这样的话,你把LIMIT的参数调大一点看看。

离线wcl2222.
发帖
2014
C币
-235377
威望
382
贡献值
1
银元
-2
铜钱
4547
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:iptables
贴一下你认为有问题时候的 iptables-save -c 的结果

发帖
2033
C币
-280850
威望
375
贡献值
1
银元
-4
铜钱
4608
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
limit匹配:限制匹配数据包的频率或速率,看清楚了,它是用来限制匹配的数据包的频率和速率的.
而为什么只匹配最后一条,是因为你发的数据包一定没有达到匹配上条的规则标准,你开启转发功能了吗??
自己好好检查一下

离线tqt2000.
发帖
2043
C币
-60529
威望
379
贡献值
1
银元
-2
铜钱
4521
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables


QUOTE:原帖由 cymaaa1 于 2007-9-3 11:33 发表
limit匹配:限制匹配数据包的频率或速率,看清楚了,它是用来限制匹配的数据包的频率和速率的.
而为什么只匹配最后一条,是因为你发的数据包一定没有达到匹配上条的规则标准,你开启转发功能了吗??
自己好好检查一下

这里“limit”这个词经常给别人“限制”的误解,其实准确说,应该是“按一定速率去匹配”
至于“限制”还是“放行”是后面 -j 动作来实现的
limit 仅仅是个 match 模块,他的功能是匹配,匹配方式是按一定速率

离线粉妮.
发帖
2012
C币
-235746
威望
342
贡献值
1
银元
-3
铜钱
4435
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables
转发开了,limit最大支持10000/second
我是在小系统中做的,iptables没有 -save -c 选项
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个