LINUX.ORG.RU
решено ФорумAdmin

Ограничение количества подключений на юзера или приложение

 ,


0

1

Привет!

У меня есть проблема: общажная сеть. Эта самая сеть ведет себя крайне нехорошо и иногда, сходя с ума, решает что я злостный пират и меня банит на час-другой. Обычно это происходит, когда я открываю скайп.

Скайп при своем открытии может создать до ~100 подключений, если верить lsof.
Собственно, сеть решает что я злобный торрентокачатель как раз на основе количества подключений.

Поэтому у меня есть вопрос. Как мне можно ограничить количество подключений для пользователя или приложения стандартными механизмами Fedora Linux?

★★★★★

С администрацией сети на этот счет я бодаюсь уже достаточно долго, меня с переменным успехом разбанивают раньше (но это происходит в ручном режиме - т.ч. только в рабочее время админов сети), а мои слова о том, что тем, кто писал банилку надо руки оторвать нахер (потому что 100 подключений, которые скайп открывает, и 500 подключений, которые почему-то видит система это две разные вещи) еще на благодатную почву не упали. Поэтому, собственно, и хочется решить таким вот странным методом.

takino ★★★★★
() автор топика

Тебе поможет VPN. Сразу пропадёт это и любые другие глупые ограничения. Если банит и за слишком активный UDP-трафик, то тебе поможет TCP-режим OpenVPN. Будет всего 1 коннект на всю машину, но зато какой!

KivApple ★★★★★
()

На уровне предположения. iptables connlimit + uid можно попробовать, но сам такого не делал.

anc ★★★★★
()
Ответ на: комментарий от KivApple

UDP-трафик не смотрят, смотрят только количество подключений, насколько я могу судить. За совет спасибо. Я помню, что очень давно пользовался StrongVPN, но он выглядит дорогим. Зато https://vpntunnel.com/en/order/signup выглядит лучше по цене. Можешь порекомендовать, стоит ли их брать7

takino ★★★★★
() автор топика
Ответ на: комментарий от takino

вот еще https://www.frootvpn.com/order

При выборе vpn лучше всего отталкиваться не от цены, а от latency, проще говоря от пинга. А вообще не обязательно покупать именно vpn, можно купить vds и самому всё настроить. Дело вкуса.

surefire ★★★
()
Ответ на: комментарий от takino

Никогда не пользовался сторонними VPN, только собственным OpenVPN до дома (чтобы обходить ограничение на раздачу интернета Yota). Так что ничего подсказать не могу.

KivApple ★★★★★
()

попробуй проксировать или через туннель

anonymous
()
Ответ на: комментарий от anc

ТС поднимает сквид на локалхосте и с него режет соединения.

snaf ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.