PDA

Просмотр полной версии : Такой вопрос..


EviJI
23.03.2010, 01:12
Вот такой вопрос, к примеру
$IPT -I INPUT -i eth0 -p tcp --dport 7745 -m connlimit --connlimit-above 3 -j REJECT
Функцию я понимаю, но вот что такое -I, -p, -m вообще не въезжаю. Ктото может разложить по полочкам и написать какие бывают и могут быть? Спасибо

lukmus
23.03.2010, 01:46
видимо
-i - interface (интерфейс eth0 - первая сетевая карта)
-p - port (порт TCP/IP)
-m - не знаю но судя по параметру ключа connlimit, что-то вроде дополнительной опций лимит соединений свыше 3-х

EviJI
23.03.2010, 01:49
видимо
-i - interface (интерфейс eth0 - первая сетевая карта)
-p - port (порт TCP/IP)
-m - не знаю но судя по параметру ключа connlimit, что-то вроде дополнительной опций лимит соединений свыше 3-х
Поставил плюс, спасибо.
Кто может подробней о всех возможных параметрах?

lukmus
23.03.2010, 02:04
ты бы лучше расписал откуда ты вообще эту команду взял, это скрипт какого-то языка, сценарий шела какой-то оси или кофниг чего-то?

rat.energizer
23.03.2010, 07:46
это правило для iptables.
на опеннете всё прекрастно расписано
http://www.opennet.ru/docs/RUS/iptables/

EviJI
23.03.2010, 08:16
это правило для iptables.
на опеннете всё прекрастно расписано
http://www.opennet.ru/docs/RUS/iptables/
Именно.. спс

paste
23.03.2010, 14:38
видимо
-i - interface (интерфейс eth0 - первая сетевая карта)
-p - port (порт TCP/IP)
-m - не знаю но судя по параметру ключа connlimit, что-то вроде дополнительной опций лимит соединений свыше 3-х
Смею предположить что TCP/IP это протокол, а не порт ;)

kas1732_
29.03.2010, 08:46
Смею предположить что TCP/IP это протокол, а не порт ;)
Ты чертовски прав!) Но тут видимо имеется ввиду протокол на котором работает порт(из пакета TCP/IP)