master Публикувано 17 Септември, 2011 Доклад Сподели Публикувано 17 Септември, 2011 Здравейте, като цяло правилото съм го направил но забранява пинга от дадено IP изцяло. На "Packet Size" зададох 1500 като идеята е когато пинга е с по голям от този размер да го реже но не се получава. Версията е 5.7 на рутер борд. На кратко съм сетнал това: Chain : Input Src address : IP то което искам да огранича Dst аddress : IP то на GW -я Protocol: ICMP Packet Size: 1500 Action: Drop Analog Audio™ Адрес на коментара Сподели в други сайтове More sharing options...
0 master Отговорено 17 Септември, 2011 Автор Доклад Сподели Отговорено 17 Септември, 2011 Не аз тествам на отделна машина за опити само Но това което си писал "chain=input action=drop protocol=icmp " при него само винаги ми дропи аз и за това не го въведох. А само chain=input action=accept protocol=icmp limit=50/5s,2 и правилото си отчита трафика но... до там Analog Audio™ Адрес на коментара Сподели в други сайтове More sharing options...
0 Diogen Отговорено 17 Септември, 2011 Доклад Сподели Отговорено 17 Септември, 2011 Момент сега, сложи ги двете в последователността която съм ти ги писал. Първото разрешава определен брой ICMP пакети за еденица време. А второто дропи всичко което не отговаря на горното. Така че ги сложи и двете и кажи дали става. Адрес на коментара Сподели в други сайтове More sharing options...
0 master Отговорено 18 Септември, 2011 Автор Доклад Сподели Отговорено 18 Септември, 2011 (Редактирано) Ами направих го 1:1 и си дропи всички пингове Pavlan , сега го направих пак както каза и стана! Много благодарско. Точно като мине 1500 размера и го резва. Редактирано 18 Септември, 2011 от master Analog Audio™ Адрес на коментара Сподели в други сайтове More sharing options...
Въпрос
master
Здравейте, като цяло правилото съм го направил но забранява пинга от дадено IP изцяло. На "Packet Size" зададох 1500 като идеята е когато пинга е с по голям от този размер да го реже но не се получава. Версията е 5.7 на рутер борд.
На кратко съм сетнал това:
Chain : Input
Src address : IP то което искам да огранича
Dst аddress : IP то на GW -я
Protocol: ICMP
Packet Size: 1500
Action: Drop
Analog Audio™
Адрес на коментара
Сподели в други сайтове
18 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване