| 关键词: XXX connlimit 限制 用户 iptables FORWARD REJECT above 192.168 tcp |
1、限制局域网内每个用户的连接数为50 iptables -I FORWARD -p tcp -m connlimit --connlimit-above 50 -j REJECT 2、限制指定局域网用户XXX.XXX.XXX.XXX的连接数为50 (这里的XXX.XXX.XXX.XXX改成大家要限制的用户的IP) iptables -I FORWARD -p tcp -s XXX.XXX.XXX.XXX -m connlimit --connlimit-above 50 -j REJECT 这里举个例子,比如要限制192.168.1.2这个用户的连接数为50 iptables -I FORWARD -p tcp -s 192.168.1.2 -m connlimit --connlimit-above 50 -j REJECT 3、限制除用户XXX.XXX.XXX.XXX以外的IP连接数为50 (也就是除了XXX.XXX.XXX.XXX用户不限制其它的都限,这个好吧,可以给自己开特权^_^) iptables -I FORWARD -p tcp -s !XXX.XXX.XXX.XXX -m connlimit --connlimit-above 50 -j REJECT 这里也举个例子,比如要除了不限制192.168.1.2外,限制其它所有用户的连接数为50 iptables -I FORWARD -p tcp -s !192.168.1.2 -m connlimit --connlimit-above 50 -j REJECT |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|