找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3676|回复: 2

etoto版来一下

[复制链接]
看了你的

3、限制除用户XXX.XXX.XXX.XXX以外的IP连接数为50 (也就是除了XXX.XXX.XXX.XXX用户不限制其它的都限,这个好吧,可以给自己开特权^_^)

iptables -I FORWARD -p tcp -s !XXX.XXX.XXX.XXX -m connlimit --connlimit-above 50 -j REJECT

这里也举个例子,比如要除了不限制192.168.1.2外,限制其它所有用户的连接数为50

iptables -I FORWARD -p tcp -s !192.168.1.2 -m connlimit --connlimit-above 50 -j REJECT

将命令填入命令窗口,点运行命令运行

[ 本帖最后由 etoto2000 于 2006-8-16 06:59 编辑 ]


那个!192.168.1.2 那个!后面有空格马?


1:我想要开放192.168.1.2的P2p其余IP不可以P2P下载

iptables -t mangle -A PREROUTING -s ! 192.168.123.88 -m layer7 --l7proto edonkey -j DROP
iptables -t mangle -A POSTROUTING -d ! 192.168.123.88 -m layer7 --l7proto edonkey -j DROP

iptables -t mangle -A PREROUTING -s ! 192.168.123.88 -m layer7 --l7proto bittorrent -j DROP
iptables -t mangle -A POSTROUTING -d ! 192.168.123.88 -m layer7 --l7proto bittorrent -j DROP

这样设置怎么192.168.1.2也不能BT电骡了?

iptables -I FORWARD -p tcp -d ! 192.168.123.88 -m connlimit --connlimit-above 30 -j DROP
iptables -L FORWARD -n -v

这条命令P2P竟然也不能用了阿



2:  3076 3077的TCP和UDP端口关闭
iptables -t nat -I PREROUTING --dport 3076 -j DROP
iptables -t nat -I PREROUTING --dport 3077 -j DROP
这样不管用 具体怎么设置?
我的恩山、我的无线 The best wifi forum is right here.
 楼主| | 显示全部楼层
..................
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

封端口用WEB界面就行呀,!192.168.1.2这条好像作用不明显,我自已试过了,呵呵
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 01:43

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表