Két független linuxon is ugyanazt tapasztalom: nem megy az iplimit.
RH9 alatt iplimit, ubuntu alatt connlimit a modul neve, de hiába próbálom használni, a következő hibaüzenetet kapom:
Code:
# iptables -A INPUT -p tcp –syn –dport 80 -m connlimit –connlimit-above 10 -j ACCEPT
iptables: No chain/target/match by that name
#
Addig már eljutottam, hogy a
Code:
/proc/net/ip_tables_matches
fájlban jó lenne, ha ott lenne a modul neve, de nincs ott. Pedig a modul, mintha létezne lefordítva a gépen, hisz van
Code:
/lib/iptables/libipt_connlimit.so
fájl a gépen.
(RH9 esetén analóg a helyzet, csak iplimit-tel.)
Mit tudok tenni, hogy tudjak ip cím alapű tűzfalszabályokat használni?
legutóbbi hsz