LINUX.ORG.RU
ФорумAdmin

ip_conntrack_max


0

0

Есть роутер на MDK 10.1, раздающий инет в локалку посредством SNAT.

Насколько я понимаю переменная ядра, устанавливаемая в
/proc/sys/net/ipv4/ip_conntrack_max, определяет общее число возможных соединений (транзитных или обычных) без учета того кто установил это соединение.

Каким образом можно задать максимальное число транзитных соединений для конкретного ip, находящегося в локалке ? Подскажите в какую сторону копать ?

anonymous

Посмотри на параметр limit в iptables

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.