Jump to content

Recommended Posts

Posted

После перехода с 5й версии на 6ю перестали работать правила ограничивающие ппс на адрес-листы, с ограничением количества соединений всё нормально, а с ппс сколько не борюсь - всё бес толку, помогите советом или кодом

Posted

Ладно, мы щас допьём чай, раздербаним прошивку в дебагере, быстренько погоняем в эмуляторе, пропатчим бинарники и скинем тебе :)

Posted

Ну так надо копать в верном направлении, там всего 2 правила - одно все запрещает, а второе разрешает определенное количество пакетов в секунду, если ограничение не срабатывает, значит не работает запрещающее правило.

Posted

Вы правы, не работало запрещающее правило, порылся в нём, и вуаля)

Вы бы поделились с общественностью, как оно выглядело под ROS 5.x,

и как его потребовалось исправить, чтобы оно заработало в 6.x?

  • 2 weeks later...
Posted

Выглядит примерно так:

add action=add-dst-to-address-list address-list=адрес_лист \
address-list-timeout=0s chain=forward comment="" disabled=no \
dst-address-list="адрес_лист" protocol=udp
add action=accept chain=forward comment="" disabled=no dst-address-list=\
адрес_лист dst-limit=xxx,xxx,dst-address/1m40s
add action=reject chain=forward comment="" disabled=no dst-address-list=\
адрес_лист reject-with=icmp-admin-prohibited

И вроде как даже работает, но не совсем так как надо. Если отключить разрешающее правило, то пакеты продолжают ходить, но падают до ничтожных значений ~20-40pps, если включить, то блокируется не до конкретной цифры, а около неё. Вообщем нужно блокировать пакеты и туда и обратно, а правило блокирует только обратно. Поэтому создал ещё одно такое же правило, но в нём изменил направление траффика на output и сменил действие с дроп на ассепт. Если кто поможет разобратся, или напишет "нормальное" правило на ограничение ппс в обе стороны - буду очень признателен (возможно отблагодарю материально)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.