Temat: Limit połączeń na jedno IP, nie na całe łącze??

Witam, jak w Gargoyle 1.6.2.2 (r42647) ustawić "limity połączeń" na danego usera np po jego IP?

Standardowo jest wartość 4096 na całe łącze - ja mam Play Online (nie wiem ile tego typu łącze obsługuje połączeń na raz?!)

Chciał bym na przykład na całe łącze ustawić dla Play ile tylko można a np na usera o adresie IP 192.168.3.251 ustawić 200 połączeń maksymalnie - idzie to jakoś skonfigurować (nie koniecznie z GUI)?
(kolega zasypuje mnie połączeniami z torrentów w ogromniej liczbie, a nie chce ustawiać QOSa - nie zależy mi na ograniczaniu prędkości łącza).

Jeśli istnieje taka możliwość prosił bym o info jak to zmienić.

Pozdrawiam.

2

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Możesz ustawić to co masz w gui. Ręcznie - cel connlimit w iptables.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Nie zrozumiałe dla mnie to co napisałeś - może inaczej, jaki plik wyedytowć by dodać formułkę LAN 192.168.3.251 = 200 połączęń (tzn jak ten wpis miał by wyglądać dla tego jednego usera)?

4

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Żadnego. Zrób regułkę iptables odpowiednią (http://unix.stackexchange.com/questions … th-iptable) później sobie ją wpisz np. do /etc/firewall.user

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Czyli coś typu:

iptables -I FORWARD -d 192.168.3.251 -m connlimit --connlimit-above 200

nie za bardzo łapie po angielsku więc proszę o wyrozumiałość...

6

Odp: Limit połączeń na jedno IP, nie na całe łącze??

I jeszcze -j DROP

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7 (edytowany przez mistrzluk 2015-02-13 20:43:27)

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Czyli to:
iptables -I FORWARD -d 192.168.3.251 -m connlimit --connlimit-above 200 -j DROP

spowoduje, że każde połączenie powyżej 200 zostanie odrzucone?!


Pytam ponieważ muszę to odpalić na żywym organizmie - a robię to zdalnie i nie chciał bym kolegi zostawić bez internetu...
Jeśli wszystko się zgadza to wrzucam powyższe od konsoli.


Aaa i to obejmie TCP i UDP bo nie podałem protokołu!?

8

Odp: Limit połączeń na jedno IP, nie na całe łącze??

To odpal, przecież jak coś siądzie to zawsze możesz regułę usunąć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Kurcze... konsola wyrzuciła:

iptables -I FORWARD -d 192.168.3.251 -m connlimit --connlimit-above 100 -j DROP
iptables v1.4.10: Couldn't load match `connlimit':File not found

Co tu poradzić?

10

Odp: Limit połączeń na jedno IP, nie na całe łącze??

zainstalować kmod-ipt-conntrack-extra/iptables-mod-conntrack-extra

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Oba pakiety wg mnie są już zainstalowane:

root@luk:~#  opkg install kmod-ipt-conntrack-extra
WARNING: Package kmod-ipt-conntrack-extra is already installed, ignoring
         Use --force-reinstall to force reinstallation

No packages to install.

root@luk:~# opkg install iptables-mod-conntrack-extra
WARNING: Package iptables-mod-conntrack-extra is already installed, ignoring
         Use --force-reinstall to force reinstallation

No packages to install.

12

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Załadowane moduły? (lsmod)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Limit połączeń na jedno IP, nie na całe łącze??

chyba nie:

root@luk:~# lsmod
Module                  Size  Used by    Tainted: G
imq                     5024  0
cls_fw                  3120  2
sch_tbf                 3344  2
sch_prio                3056  2
gspca_zc3xx            32064  0
gspca_spca500           7056  0
gspca_main             15344  2 gspca_zc3xx,gspca_spca500
sierra                  6736  0
pl2303                  9792  0
option                 15152  1
ftdi_sio               27888  0
cdc_ncm                 6448  0
usb_wwan                6560  1 option
cdc_ether               2992  0
v4l2_common             4208  0
videodev               67376  2 gspca_main,v4l2_common
usbserial              23792  7 sierra,pl2303,option,ftdi_sio,usb_wwan
usbnet                 12032  2 cdc_ncm,cdc_ether
cdc_acm                11456  0
i2c_dev                 3952  0
ath79_wdt               2240  1
ledtrig_usbdev          2032  0
ledtrig_netdev          3184  0
xt_set                  3056 10
ip_set_list_set         4800  0
ip_set_hash_netport    22512  0
ip_set_hash_netiface    22880  0
ip_set_hash_net        20288  1
ip_set_hash_ipportnet    23904  0
ip_set_hash_ipportip    18976  0
ip_set_hash_ipport     17936  0
ip_set_hash_ip         16336  0
ip_set_bitmap_port      4160  0
ip_set_bitmap_ipmac     4816  0
ip_set_bitmap_ip        4864  0
ip_set                 17936 12 xt_set,ip_set_list_set,ip_set_hash_netport,ip_set_hash_netiface,ip_set_hash_net,ip_set_hash_ipportnet,ip_set_hash_ipportip,ip_set_hash_ipport,ip_set_hash_ip,ip_set_bitmap_port,ip_set_bitmap_ipmac,ip_set_bitmap_ip
nfnetlink               1680  1 ip_set
xt_IMQ                   624  1
ipt_weburl             13296  0
ipt_webmon             12608  0
ipt_timerange            784  0
nf_nat_tftp              400  0
nf_conntrack_tftp       2352  1 nf_nat_tftp
nf_nat_snmp_basic       6912  0
nf_conntrack_snmp        656  1 nf_nat_snmp_basic
nf_nat_sip              5088  0
nf_conntrack_sip       15872  1 nf_nat_sip
nf_nat_pptp             1312  0
nf_conntrack_pptp       3072  1 nf_nat_pptp
nf_nat_h323             4544  0
nf_conntrack_h323      33200  1 nf_nat_h323
nf_nat_proto_gre         784  1 nf_nat_pptp
nf_conntrack_proto_gre     2368  1 nf_conntrack_pptp
nf_nat_amanda            608  0
nf_conntrack_amanda     1536  1 nf_nat_amanda
nf_conntrack_broadcast      752  1 nf_conntrack_snmp
nf_nat_irc               784  0
nf_conntrack_irc        2464  1 nf_nat_irc
nf_nat_ftp               976  0
nf_conntrack_ftp        4416  1 nf_nat_ftp
xt_iprange               896  0
xt_HL                   1200  0
xt_hl                    720  0
xt_ecn                  1168  0
ipt_ECN                 1264  0
xt_CLASSIFY              496  0
xt_time                 1456  0
xt_tcpmss                912  0
xt_statistic             688  0
xt_mark                  592 18
xt_length                608  0
xt_DSCP                 1360  0
xt_dscp                  912  0
xt_string                672  0
xt_layer7               8944  0
xt_quota                 656  0
xt_pkttype               528  0
xt_physdev              1248  0
xt_owner                 592  0
ipt_bandwidth          17600 47
ipt_REDIRECT             576  4
ipt_NETMAP               592  0
ipt_MASQUERADE           976  2
iptable_nat             2544  1
nf_nat                 10256 12 nf_nat_tftp,nf_nat_sip,nf_nat_pptp,nf_nat_h323,nf_nat_proto_gre,nf_nat_amanda,nf_nat_irc,nf_nat_ftp,ipt_REDIRECT,ipt_NETMAP,ipt_MASQUERADE,iptable_nat
xt_recent               5680 14
xt_helper                784  0
xt_connmark              960 57
xt_connbytes            1424  0
pptp                   13296  0
pppoe                   7488  0
xt_conntrack            2048  3
xt_CT                   1216  0
xt_NOTRACK               448  0
iptable_raw              560  1
xt_state                 608  0
nf_conntrack_ipv4       4384 63 iptable_nat,nf_nat
nf_defrag_ipv4           656  1 nf_conntrack_ipv4
nf_conntrack           38320 30 nf_nat_tftp,nf_conntrack_tftp,nf_nat_snmp_basic,nf_conntrack_snmp,nf_nat_sip,nf_conntrack_sip,nf_nat_pptp,nf_conntrack_pptp,nf_nat_h323,nf_conntrack_h323,nf_conntrack_proto_gre,nf_nat_amanda,nf_conntrack_amanda,nf_conntrack_broadcast,nf_nat_irc,nf_conntrack_irc,nf_nat_ftp,nf_conntrack_ftp,xt_layer7,ipt_MASQUERADE,iptable_nat,nf_nat,xt_helper,xt_connmark,xt_connbytes,xt_conntrack,xt_CT,xt_NOTRACK,xt_state,nf_conntrack_ipv4
pppox                   1152  2 pptp,pppoe
ipt_REJECT              1808  3
xt_TCPMSS               2560  1
ipt_LOG                 6160  0
xt_comment               400 66
xt_multiport            1104  3
xt_mac                   528  0
xt_limit                 944  1
iptable_mangle           832  1
iptable_filter           592  1
ip_tables               9440  4 iptable_nat,iptable_raw,iptable_mangle,iptable_filter
ip_gre                 11632  0
gre                      896  2 pptp,ip_gre
ppp_mppe                4768  0
tun                    10640  2
ppp_async               5952  1
ppp_generic            18848  9 pptp,pppoe,pppox,ppp_mppe,ppp_async
slhc                    4368  1 ppp_generic
ath9k                  89776  0
ath9k_common           10608  1 ath9k
ath9k_hw              310464  2 ath9k,ath9k_common
ath                    17392  3 ath9k,ath9k_common,ath9k_hw
mac80211              329056  1 ath9k
ts_fsm                  2496  0
ts_bm                   1344  0
ts_kmp                  1264  5
crc_ccitt                944  1 ppp_async
ipv6                  233152 23 ip_gre
cfg80211              191120  4 ath9k,ath9k_common,ath,mac80211
compat                  9920  4 ath9k,ath9k_common,mac80211,cfg80211
input_core             20016  2 gspca_zc3xx,gspca_main
sha1_generic            1392  0
ecb                     1248  0
arc4                     768  2
aes_generic            29808  0
crypto_blkcipher        9600  1 ecb
cryptomgr               1840  0
aead                    3920  1 cryptomgr
crypto_hash             7888  1 sha1_generic
usb_storage            33136  2
ehci_hcd               33616  0
sd_mod                 22240  4
ext4                  237664  2
jbd2                   37248  1 ext4
mbcache                 3504  1 ext4
usbcore                99168 17 gspca_zc3xx,gspca_spca500,gspca_main,sierra,pl2303,option,ftdi_sio,cdc_ncm,usb_wwan,cdc_ether,usbserial,usbnet,cdc_acm,ledtrig_usbdev,usb_storage,ehci_hcd
usb_common               480  1 usbcore
scsi_mod               69888  2 usb_storage,sd_mod
nls_base                4640  1 usbcore
crc16                    944  1 ext4
crypto_algapi           9200  7 ecb,arc4,aes_generic,crypto_blkcipher,cryptomgr,aead,crypto_hash
ledtrig_timer           1072  0
ledtrig_default_on       416  0
leds_gpio               1552  0
gpio_button_hotplug     3216  0


jak go załadować?

14

Odp: Limit połączeń na jedno IP, nie na całe łącze??

modprobe $1 Czy tak ciężko korzystać z googla?

15

Odp: Limit połączeń na jedno IP, nie na całe łącze??

To nie jest tak że w google się nie zagląda, czasami tylko nie wiadomo co dokładnie szukać - po to chyba te forum.

modprobe wyrzuca mi "-ash: modprobe: not found"

a jedyny plik jaki mogę znaleśc w routerze to /proc/sys/kernel/modprobe ale w nim jest "Permission denied"

16

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Po po prosty zrestartuj router, same się załadują.

insmod jak już.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Heh chyba mnie to przerasta:

root@luk:~# insmod kmod-ipt-conntrack-extra
root@luk:~# insmod iptables-mod-conntrack-extra

root@luk:~# reboot

root@luk:~# iptables -I FORWARD -d 192.168.3.251 -m connlimit --connlimit-above 100 -j DROP
iptables v1.4.10: Couldn't load match `connlimit':File not found

Try `iptables -h' or 'iptables --help' for more information.

18

Odp: Limit połączeń na jedno IP, nie na całe łącze??

To są nazwy pakietów a nie modułów. Zrestartuj po prostu router.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez mistrzluk 2015-02-14 08:25:55)

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Zrestartowałem i mam to:

root@luk:~# reboot
root@luk:~# iptables -I FORWARD -d 192.168.3.251 -m connlimit --connlimit-above 100 -j DROP
iptables v1.4.10: Couldn't load match `connlimit':File not found
Try `iptables -h' or 'iptables --help' for more information.


root@luk:~# lsmod
Module                  Size  Used by    Tainted: G
imq                     5024  0
cls_fw                  3120  2
sch_tbf                 3344  2
sch_prio                3056  2
fuse                   51088  0
gspca_zc3xx            32064  0
gspca_spca500           7056  0
gspca_main             15344  2 gspca_zc3xx,gspca_spca500
sierra                  6736  0
pl2303                  9792  0
option                 15152  1
ftdi_sio               27888  0
cdc_ncm                 6448  0
usb_wwan                6560  1 option
cdc_ether               2992  0
v4l2_common             4208  0
videodev               67376  2 gspca_main,v4l2_common
usbserial              23792  7 sierra,pl2303,option,ftdi_sio,usb_wwan
usbnet                 12032  2 cdc_ncm,cdc_ether
cdc_acm                11456  0
i2c_dev                 3952  0
ath79_wdt               2240  1
ledtrig_usbdev          2032  0
ledtrig_netdev          3184  0
xt_set                  3056 10
ip_set_list_set         4800  0
ip_set_hash_netport    22512  0
ip_set_hash_netiface    22880  0
ip_set_hash_net        20288  1
ip_set_hash_ipportnet    23904  0
ip_set_hash_ipportip    18976  0
ip_set_hash_ipport     17936  0
ip_set_hash_ip         16336  0
ip_set_bitmap_port      4160  0
ip_set_bitmap_ipmac     4816  0
ip_set_bitmap_ip        4864  0
ip_set                 17936 12 xt_set,ip_set_list_set,ip_set_hash_netport,ip_set_hash_netiface,ip_set_hash_net,ip_set_hash_ipportnet,ip_set_hash_ipportip,ip_set_hash_ipport,ip_set_hash_ip,ip_set_bitmap_port,ip_set_bitmap_ipmac,ip_set_bitmap_ip
nfnetlink               1680  1 ip_set
xt_IMQ                   624  1
ipt_weburl             13296  0
ipt_webmon             12608  0
ipt_timerange            784  0
nf_nat_tftp              400  0
nf_conntrack_tftp       2352  1 nf_nat_tftp
nf_nat_snmp_basic       6912  0
nf_conntrack_snmp        656  1 nf_nat_snmp_basic
nf_nat_sip              5088  0
nf_conntrack_sip       15872  1 nf_nat_sip
nf_nat_pptp             1312  0
nf_conntrack_pptp       3072  1 nf_nat_pptp
nf_nat_h323             4544  0
nf_conntrack_h323      33200  1 nf_nat_h323
nf_nat_proto_gre         784  1 nf_nat_pptp
nf_conntrack_proto_gre     2368  1 nf_conntrack_pptp
nf_nat_amanda            608  0
nf_conntrack_amanda     1536  1 nf_nat_amanda
nf_conntrack_broadcast      752  1 nf_conntrack_snmp
nf_nat_irc               784  0
nf_conntrack_irc        2464  1 nf_nat_irc
nf_nat_ftp               976  0
nf_conntrack_ftp        4416  1 nf_nat_ftp
xt_iprange               896  0
xt_HL                   1200  0
xt_hl                    720  0
xt_ecn                  1168  0
ipt_ECN                 1264  0
xt_CLASSIFY              496  0
xt_time                 1456  0
xt_tcpmss                912  0
xt_statistic             688  0
xt_mark                  592 18
xt_length                608  0
xt_DSCP                 1360  0
xt_dscp                  912  0
xt_string                672  0
xt_layer7               8944  0
xt_quota                 656  0
xt_pkttype               528  0
xt_physdev              1248  0
xt_owner                 592  0
ipt_bandwidth          17600 47
ipt_REDIRECT             576  4
ipt_NETMAP               592  0
ipt_MASQUERADE           976  2
iptable_nat             2544  1
nf_nat                 10256 12 nf_nat_tftp,nf_nat_sip,nf_nat_pptp,nf_nat_h323,nf_nat_proto_gre,nf_nat_amanda,nf_nat_irc,nf_nat_ftp,ipt_REDIRECT,ipt_NETMAP,ipt_MASQUERADE,iptable_nat
xt_recent               5680  8
xt_helper                784  0
xt_connmark              960 57
xt_connbytes            1424  0
pptp                   13296  0
pppoe                   7488  0
xt_conntrack            2048  3
xt_CT                   1216  0
xt_NOTRACK               448  0
iptable_raw              560  1
xt_state                 608  0
nf_conntrack_ipv4       4384 63 iptable_nat,nf_nat
nf_defrag_ipv4           656  1 nf_conntrack_ipv4
nf_conntrack           38320 30 nf_nat_tftp,nf_conntrack_tftp,nf_nat_snmp_basic,nf_conntrack_snmp,nf_nat_sip,nf_conntrack_sip,nf_nat_pptp,nf_conntrack_pptp,nf_nat_h323,nf_conntrack_h323,nf_conntrack_proto_gre,nf_nat_amanda,nf_conntrack_amanda,nf_conntrack_broadcast,nf_nat_irc,nf_conntrack_irc,nf_nat_ftp,nf_conntrack_ftp,xt_layer7,ipt_MASQUERADE,iptable_nat,nf_nat,xt_helper,xt_connmark,xt_connbytes,xt_conntrack,xt_CT,xt_NOTRACK,xt_state,nf_conntrack_ipv4
pppox                   1152  2 pptp,pppoe
ipt_REJECT              1808  3
xt_TCPMSS               2560  1
ipt_LOG                 6160  0
xt_comment               400 66
xt_multiport            1104  3
xt_mac                   528  0
xt_limit                 944  1
iptable_mangle           832  1
iptable_filter           592  1
ip_tables               9440  4 iptable_nat,iptable_raw,iptable_mangle,iptable_filter
ip_gre                 11632  0
gre                      896  2 pptp,ip_gre
ppp_mppe                4768  0
tun                    10640  2
ppp_async               5952  1
ppp_generic            18848  9 pptp,pppoe,pppox,ppp_mppe,ppp_async
slhc                    4368  1 ppp_generic
ath9k                  89776  0
ath9k_common           10608  1 ath9k
ath9k_hw              310464  2 ath9k,ath9k_common
ath                    17392  3 ath9k,ath9k_common,ath9k_hw
mac80211              329056  1 ath9k
ts_fsm                  2496  0
ts_bm                   1344  0
ts_kmp                  1264  5
crc_ccitt                944  1 ppp_async
ipv6                  233152 21 ip_gre
cfg80211              191120  4 ath9k,ath9k_common,ath,mac80211
compat                  9920  4 ath9k,ath9k_common,mac80211,cfg80211
input_core             20016  2 gspca_zc3xx,gspca_main
sha1_generic            1392  0
ecb                     1248  0
arc4                     768  2
aes_generic            29808  0
crypto_blkcipher        9600  1 ecb
cryptomgr               1840  0
aead                    3920  1 cryptomgr
crypto_hash             7888  1 sha1_generic
usb_storage            33136  2
ehci_hcd               33616  0
sd_mod                 22240  4
ext4                  237664  2
jbd2                   37248  1 ext4
mbcache                 3504  1 ext4
usbcore                99168 17 gspca_zc3xx,gspca_spca500,gspca_main,sierra,pl2303,option,ftdi_sio,cdc_ncm,usb_wwan,cdc_ether,usbserial,usbnet,cdc_acm,ledtrig_usbdev,usb_storage,ehci_hcd
usb_common               480  1 usbcore
scsi_mod               69888  2 usb_storage,sd_mod
nls_base                4640  1 usbcore
crc16                    944  1 ext4
crypto_algapi           9200  7 ecb,arc4,aes_generic,crypto_blkcipher,cryptomgr,aead,crypto_hash
ledtrig_timer           1072  0
ledtrig_default_on       416  0
leds_gpio               1552  0
gpio_button_hotplug     3216  0

20

Odp: Limit połączeń na jedno IP, nie na całe łącze??

ls /lib/modules/* | grep conn

pokaż

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: Limit połączeń na jedno IP, nie na całe łącze??

proszę:

root@luk:~# ls /lib/modules/* | grep conn
nf_conntrack.ko
nf_conntrack_amanda.ko
nf_conntrack_broadcast.ko
nf_conntrack_ftp.ko
nf_conntrack_h323.ko
nf_conntrack_ipv4.ko
nf_conntrack_irc.ko
nf_conntrack_pptp.ko
nf_conntrack_proto_gre.ko
nf_conntrack_sip.ko
nf_conntrack_snmp.ko
nf_conntrack_tftp.ko
xt_connbytes.ko
xt_connmark.ko
xt_conntrack.ko

22

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Jakoś nie masz. Jakiej wersji systemu ty używasz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Gargoyle 1.6.2.2 (r42647)

24

Odp: Limit połączeń na jedno IP, nie na całe łącze??

No tak. W AA tego nie było w pakietach...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: Limit połączeń na jedno IP, nie na całe łącze??

Nie, nie, nie - tylko nie mów mi że mam system zmienić - tyle trudu i wysiłku w różne dziwne sprawy... heh