Iptables кол-во коннектов
iptables -A -s 10.247.107.29/32 -p tcp -m tcp --dport 25 -j DROP
так чтоб не блокировать савсем всё, а разрешить этому человеку только 3 одновременных коннекта на 25 порт?
iptables -A -s 10.247.107.29/32 -p tcp -m tcp --dport 25 -j DROP
так чтоб не блокировать савсем всё, а разрешить этому человеку только 3 одновременных коннекта на 25 порт?
проблемма встала новым боком! через канал РТКомм не проходят пакеты <mss 1460,sackOK,timestamp 437133527 0> =CentOS5.2 причём c <mss 1460,sackOK,timestamp 329335445 0,nop,wscale 0> =Fedora1 всё ОК! пробую включит tcp_window_scaling на CentOS не помагает <nop,wscale 7> есть подозрения что если поставить <net.ipv4.tcp_default_win_scale = 0> как счас на Fedora1 то может заработает, НО! на CentOS нету такого sysctl -a | grep scal net.ipv4.tcp_adv_win_scale = 2 net.ipv4.tcp_window_scaling = 0 что можно сделать? :о/
>>> Подробности (Invalid URL, no host part!)
какие то не понятные проблеммы с коннектом на некоторые хосты... проблеммы на новых хостах (CentOS 5, Debian 4), например не пускает на некоторые сайты telnet www.gzalt.ru 80 Trying 83.246.142.20... Connected to www.gzalt.ru (83.246.142.20). Escape character is '^]'. GET / HTTP/1.0 tcpdump -i eth0 | grep dsluplink-142-20.intelbi.ru tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 10:14:40.607574 IP ns.39008 > dsluplink-142-20.intelbi.ru.http: S 2526085832:2526085832(0) win 5840 <mss 1460,sackOK,timestamp 866556067 0,nop,wscale 7> 10:14:40.610610 IP dsluplink-142-20.intelbi.ru.http > ns.39008: S 1837232437:1837232437(0) ack 2526085833 win 16384 <mss 1460,nop,wscale 0,nop,nop,timestamp 0 0,nop,nop,sackOK> 10:14:40.610626 IP ns.39008 > dsluplink-142-20.intelbi.ru.http: . ack 1 win 46 <nop,nop,timestamp 866556070 0> 10:14:44.441160 IP ns.39008 > dsluplink-142-20.intelbi.ru.http: P 1:17(16) ack 1 win 46 <nop,nop,timestamp 866559901 0> 10:14:44.550107 IP dsluplink-142-20.intelbi.ru.http > ns.39008: . ack 17 win 65519 <nop,nop,timestamp 11232174 866559901> 10:14:44.679297 IP ns.39008 > dsluplink-142-20.intelbi.ru.http: P 17:19(2) ack 1 win 46 <nop,nop,timestamp 866560139 11232174> 10:14:45.589371 IP ns.39008 > dsluplink-142-20.intelbi.ru.http: P 17:19(2) ack 1 win 46 <nop,nop,timestamp 866561049 11232174> 10:14:45.592147 IP dsluplink-142-20.intelbi.ru.http > ns.39008: . ack 19 win 65517 <nop,nop,timestamp 11232184 866560139> а также не пускает на почту telnet mail.capitalbank.ru 25 Trying 212.94.116.241... Connected to mail.capitalbank.ru (212.94.116.241). Escape character is '^]'. и тишина.... ^] telnet> q tcpdump -i eth0 | grep mail.capitalbank.ru tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 10:24:42.255680 IP ns.55702 > mail.capitalbank.ru.smtp: S 3163918826:3163918826(0) win 5840 <mss 1460,sackOK,timestamp 867157751 0,nop,wscale 7> 10:24:42.266785 IP mail.capitalbank.ru.smtp > ns.55702: S 1855988938:1855988938(0) ack 3163918827 win 64512 <mss 1460,nop,wscale 0,nop,nop,timestamp 0 0,nop,nop,sackOK> 10:24:42.266814 IP ns.55702 > mail.capitalbank.ru.smtp: . ack 1 win 46 <nop,nop,timestamp 867157762 0> 1362 packets captured на этих машинах файрвола нет, есть дальше, на всю сеть общий, но машины с более старыми линуксами через него на эти же хосты нормально ходят :О((
>>> Подробности (Invalid URL, no host part!)
Необходимо заНАТить доступ из локалки через 78.78.78.78:2002 на 212.212.212.212:2002
Как это сделать через iptables если сетевуха на 78.78.78.78 только одна!? 78.78.78.78 находится в ДМЗ поэтому доступ к нем почти прямой, через шлюз стоящий между глобалом, ДМЗ, локалкой..
>>> Подробности (Invalid URL, no host part!)
проверял mysqlcheck --auto-repair --check-upgrade --all-databases выводит радостные OK...
но при старте опять предупреждает. В чём дело, и как исправить?
>>> Подробности (Invalid URL, no host part!)
>>> Подробности (Invalid URL, no host part!)