The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Ограничение по количеству сессий"
Отправлено RSG, 06-Фев-07 17:44 
> при использовании ipfw queue +limit
>
>${fwcmd} pipe "${rule}1" config bw ${bwf_out}Kbit/s
>${fwcmd} pipe "${rule}2" config bw ${bwf_in}Kbit/s
>${fwcmd} queue "${rule}1" config pipe "${rule}1"
>${fwcmd} queue "${rule}2" config pipe "${rule}2"
>${fwcmd} add "${rule}3" queue "${rule}3" all from $ip to any via "${if_shape}"
>limit src-addr ${N_con}
>${fwcmd} add "${rule}4" queue "${rule}4" all from any to $ip via "${if_shape}"
>limit dst-addr ${N_con}
>
> происходит такая штука,
> уже существующие сессии при появлении новых - просто обрываються,
> пример: N_con=10, ssh(2 минуты в idle) при отрытии http(4-8 connections), ssh
>- обрываеться.
>
>есть идеи ?

Limit относится к stateful firewall

man ipfw

STATEFUL FIREWALL
     Stateful operation is a way for the firewall to dynamically create rules
     for specific flows when packets that match a given pattern are detected.
     Support for stateful operation comes through the check-state, keep-state
     and limit options of rules.
....
     Dynamic rules expire after some time, which depends on the status of the
     flow and the setting of some sysctl variables.  See Section SYSCTL
     VARIABLES for more details.  For TCP sessions, dynamic rules can be
     instructed to periodically send keepalive packets to refresh the state of
     the rule when it is about to expire.


 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру