IPchains, IPreeks blokken en speed limit

Pagina: 1
Acties:

  • CyberThug
  • Registratie: Augustus 1999
  • Laatst online: 21:00

CyberThug

Formatting C: 1%

Topicstarter
Hallo mede tweakers,

Ik heb een bak met RedHat 7.0. Nu heb ik die naar mijn mening aardig dichtgespijkerd met ipchains. Maar ik wil eigenlijk nog wat anders erbij. Ik wil ook interne IP's kunnen blokken, maar dan een hele reeks. Maar ik wil bepaalde IP's die ik daarna specificeer wel weer door kunnen laten.
Dat is een, maar ik wil ook op een IP een speedlimit toepassen, van zeg 5kb/s. Kan dat :? Zoja, willen iemand mij dan vertellen hoe??

Hartelijk dank vast voor de genomen moeite,

CyberThug

  • Xu
  • Registratie: Maart 2001
  • Laatst online: 29-04-2025

Xu

Hmmm speed limit.. >:) misschien moet je aan een isp vragen. :P of beter gezegd aan mijn isp vragen... max downloadspeed 3kb/s

Met het doorlaten of niet.. uh als je gewoon alles blokkeert en vervolgens gewoon aangeef welke wel mag en welke niet... ik weet het niet.. t' is maar een idee. *D

[AMD XP 2400@2.0GhZ | Asus A7V8X-X | 512 DDR-RAM | Sapphire Ati Radeon 9800 Pro 128 MB | 80GB Maxtor 5400] && [AMD DURON 800@800 | MSI KT266A Pro2 | 256 DDR-RAM | GeForce2 MX/MX400 64MB | 20GB Maxtor 5400]


  • CyberThug
  • Registratie: Augustus 1999
  • Laatst online: 21:00

CyberThug

Formatting C: 1%

Topicstarter
Idd, dat was dus ook mijn id. Maar HOE voer ik dit uit? Dus ff de exacte IPchains regels..? Iemand een id?

Tnx

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Traffic shaper..daarmee kun je in ieder geval meer zoeken.

[topic=121208]

[topic=135762]

[edit]
Vooral die laatste is heel erg uitgebreid ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Kijk eens op de TrinityOS homepage voor een uitgebreide ipchains firewall! Als je die een beetje aandachtig doorleest begrijp je je eigen vraag ook ( Ik kan het wel voorkauwen voor je maar daar leer je niets van )

Verder moet je traffic shaper gebruik zoals hierboven al is aangegeven.

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

In 2.2 moet je mbv ene traffic shaper pseudo netwerk kaart je bandbreedte knijpen, in 2.4 kan je iptables gebruiken die limit opties heeft.

Those who do not understand Unix are condemned to reinvent it, poorly.


  • Red devil
  • Registratie: December 1999
  • Laatst online: 20-08 16:16
Jaaaaa

Ook iemand die datgene wil wat ik eerst wilde.

Ok, om ips te blokkeren:

gewoon de ips die je wel wilt toestaan in een arp tabel gooien, daar worden ze op ip nr en mac adres gefixt. (mac adres verkrijg je door arpwatch te draaien)
Dit werkt perfect!
Mensen kunnen niet hun netwerkkaart/ip adres wisselen, als ze dat wel doen kunnen ze server geeneens pingen.

Op bandbreedte management, kort maar krachtig: CBQ
Waarschijnlijk moet je een nieuwere kernel even opnieuw compileren (2.2.18)

Check die topic daarboven hoe het moet, zo is het mij ook gelukt, anders vraag je het maar.
Pagina: 1