<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как ограничить соединения по IP и по количеству в Ubuntu 18.04?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97263.html</link>
    <description>Здравствуйте!&lt;br&gt;Встала задача ограничить входящие соединения на 8000 порт по IP, причем не больше 3-х соединений с каждого. Ubuntu Server 18.04. Читаю гугл - вреде как масса вариантов, но с багами...&lt;br&gt;ufw - вроде как простой, но сможет ли он это сделать?&lt;br&gt;iptables говорят проблемы с сохранением настроек после перезегрузки... &lt;br&gt;Кто знает, посоветуйте, пож.&lt;br&gt;Заранее благодарен.&lt;br&gt;</description>

<item>
    <title>Как ограничить соединения по IP и по количеству в Ubuntu 18.04? (sergetv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97263.html#8</link>
    <pubDate>Sat, 25 Aug 2018 21:18:54 GMT</pubDate>
    <description>Спасибо. Разобрался уже.&lt;br&gt;Основа - https://help.ubuntu.ru/wiki/iptables&lt;br&gt;Для моей задачи /etc/network/if-up.d/iptables-rules пока получился такой:&lt;br&gt;&lt;br&gt;#!/sbin/iptables-restore&lt;br&gt;*filter&lt;br&gt;:INPUT ACCEPT &#091;0:0&#093;&lt;br&gt;:FORWARD ACCEPT &#091;0:0&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;0:0&#093;&lt;br&gt;-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A INPUT -p icmp -j ACCEPT&lt;br&gt;-A INPUT -i lo -j ACCEPT&lt;br&gt;-A INPUT -p tcp -m conntrack --ctstate NEW -m tcp --dport 22 -j ACCEPT&lt;br&gt;# RTMP&lt;br&gt;-A INPUT -p tcp -m conntrack --ctstate NEW -m tcp --dport 1935 -j ACCEPT&lt;br&gt;# HTTP 8000&lt;br&gt;-A INPUT -p tcp --syn --dport 8000 -m connlimit --connlimit-above 2 --connlimit-mask 32 -j REJECT --reject-with tcp-reset&lt;br&gt;-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT&lt;br&gt;-A FORWARD -p icmp -j ACCEPT&lt;br&gt;COMMIT&lt;br&gt;&lt;br&gt;Все работает, после перезагрузки все сохраняется. Добавить блокировку по IP источника и запретить все остальное уже дело техники.&lt;br&gt;Тему можно закрыть.&lt;br&gt;</description>
</item>

<item>
    <title>Как ограничить соединения по IP и по количеству в Ubuntu 18.04? (sergetv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97263.html#7</link>
    <pubDate>Sat, 25 Aug 2018 21:08:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; это и есть пример вышеупомянутого &quot;бага&quot;?  Ой вэй уважаемый...Не в том &lt;br&gt;&amp;gt; месте вы баги углядели...&lt;br&gt;&amp;gt;&amp;gt; Кто знает, посоветуйте, пож.&lt;br&gt;&amp;gt; Советую - учите матчасть. Если бы вы немножко знали матчасть - вы &lt;br&gt;&amp;gt; бы не стали относить к багам то что является следствием банального &lt;br&gt;&amp;gt; незнания матчасти.&lt;br&gt;&amp;gt; Если найденная вами &quot;масса вариантов&quot;удовлетворяет вас в целом, но вам надо какие-то &lt;br&gt;&amp;gt; дополнительные опции - следует задать следующий вопрос- например в вашем случае- &lt;br&gt;&amp;gt; &quot;как сохранять правила iptables при перезагрузке&quot;.&lt;br&gt;&amp;gt;&amp;gt; Заранее благодарен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как ограничить соединения по IP и по количеству в Ubuntu 18.04? (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97263.html#6</link>
    <pubDate>Sat, 25 Aug 2018 19:29:00 GMT</pubDate>
    <description>&amp;gt; Здравствуйте!&lt;br&gt;&amp;gt; Встала задача ограничить входящие соединения на 8000 порт по IP, причем не &lt;br&gt;&amp;gt; больше 3-х соединений с каждого. Ubuntu Server 18.04. Читаю гугл - &lt;br&gt;&amp;gt; вреде как масса вариантов, но с багами...&lt;br&gt;&lt;br&gt;Варианты не могут быть с багами. Это программы могут быть с багами а варианты могут не удовлетворять вашим запросам.. &lt;br&gt;&lt;br&gt;&amp;gt; ufw - вроде как простой, но сможет ли он это сделать?&lt;br&gt;&lt;br&gt;да&lt;br&gt;&lt;br&gt;&amp;gt; iptables говорят проблемы с сохранением настроек после перезегрузки...&lt;br&gt;&lt;br&gt;это и есть пример вышеупомянутого &quot;бага&quot;?  Ой вэй уважаемый...Не в том месте вы баги углядели...&lt;br&gt;&lt;br&gt;&amp;gt; Кто знает, посоветуйте, пож.&lt;br&gt;&lt;br&gt;Советую - учите матчасть. Если бы вы немножко знали матчасть - вы бы не стали относить к багам то что является следствием банального незнания матчасти.&lt;br&gt;&lt;br&gt;Если найденная вами &quot;масса вариантов&quot;удовлетворяет вас в целом, но вам надо какие-то дополнительные опции - следует задать следующий вопрос- например в вашем случае- &quot;как сохранять правила iptables при перезагрузке&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Заранее благодарен.</description>
</item>

</channel>
</rss>
