wrt54 (dd-wrt) iptables max aantal connecties limiteren

Pagina: 1
Acties:

  • mk2k
  • Registratie: April 2002
  • Laatst online: 02-02 19:46
Hoi

De situatie:

Ik heb een linksys met daarop de dd-wrt firmware (v24) (open-wrt/tomato werkt in principe hetzelfde)
Ik probeer via een rule met iptables (firewall script) het maximaal aantal connecties dat is toegestaan op een bepaalde tcp poort (nieuwsgroep poort) te beperken.

Het doel wat ik wil bereiken is dat er maximaal 4 uitgaande connecties mogelijk zijn op tcp poort 119. Vanaf elke pc in huis (dus niet gekoppeld aan 1 source IP adres)

De regel die ik nu gebruik lijkt niet te werken:

code:
1
iptables -I FORWARD -p tcp --dport 119 -m connlimit --connlimit-above 4 -j DROP


Bovenstaande regel heb ik gemaakt met wat zoekwerk uit verschillende wiki's en fora. Heb zelf niet super veel verstand van Iptables. Dus misschien zit er een fout in of ontbreekt er nog iets.

Graag jullie advies hierin.

  • TheCrius
  • Registratie: Mei 2008
  • Laatst online: 06-03 11:24
Je kan deze proberen.. Ben er niet zeker van maar testen kan altijd.

iptables -A FORWARD -p tcp -i eth0 --dport 119 -m connlimit !--connlimit-above 4 -j ACCEPT

Falling down is how we grow. Staying down is how we die. --Brian Vaszily


  • mk2k
  • Registratie: April 2002
  • Laatst online: 02-02 19:46
Het is al gelukt. Met mijn regel ipv DROP heb ik REJECT gebruikt. nu werkt ie perfect ! ;)