Re: dla osob z limitowaniem polaczen na DSLu

Autor: Marcin Wolcendorf (wolcendo_at_free.polbox.pl)
Data: Sat 01 Feb 2003 - 09:14:07 MET


Sebastian Bialy wrote:

> Marcin Wolcendorf wrote:
>
>
> Wydaje mi sie ze tak, ten ! powinien byc w tym miejscu (za --limit a
> przed jednostka nie dziala, z reszyta ten zapis wydaje mi sie
> logiczniejszy).

Mnie też się taki wydaje. Ale to iptables ma coś z tym zrobić, nie ja ;-).

> Z reszta moze to jakis problem z iptables i zapisywaniem
> ustawien - ja uzywam i tak skryptu startowego za kazdym razem i nic nie
> odtwarzam.

Przestałem się zastanawiać nad poprawnością- po prostu zamieniłem regułę
na dwie, bez '!':

iptables -A FUCKPTOP -m limit --limit 2/second -m state --state NEW \
  -j RETURN
iptables -A FUCKPTOP -m state --state NEW -j DROP

i działa :-)

> Natomiast teraz widze inny bug ;) mianowicie nie powinny byc
> tego "-t mangle" ;)

Ale to szybko widać.

Pozdrawiam,

M.W.



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:04:23 MET DST