|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 16 Oct 2003 10:43:42 To : Cyrill Malevanov Subject : Re: kernel compile -------------------------------------------------------------------------------- EG>> Если же ты хочешь на транзитном шлюзе ограничивать количество EG>> TCP-коннектов к произвольным серверам, то это плохая идея. CM> Почему плохая? Я так от проксей в сети защищаюсь, потому как инет есть CM> анлимитный и помегабайтный для юзеров. Так анлимитный - качай сколько CM> хочешь, но в одно жало. Это плохая идея. Хорошая - использование WFQ. EG>> И я не знаю, умеет ли фря такое. CM> Умеет, allow tcp from client to any limit dst-port 3 - работает. В логах CM> потом куча dropped, to many sessions, да и руками проверял. От одного - да, но я так понял, тебе надо от каждого. Разве что напишешь по правилу на каждого. Eugene -- "Люди забыли эту истину," - сказал Лис, - "но ты не забывай" --- slrn/0.9.7.4 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/260930ed90746.html, оценка из 5, голосов 10
|