Маршрутизация без сбора статистики. Субпровайдер.

Версия 1 Шевнин Игнат
на апр 10, 2014 16:47.

по сравнению с
Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (7)

просмотр истории страницы
if [ "$1" = "firewall.sh" ]; then

iptables -t mangle -I PREROUTING -s 1.1.1.1/24 -j ACCEPT
iptables -t mangle -I PREROUTING -sd 1.1.1.1/24 -j ACCEPT
iptables -t mangle -I PREROUTING -d 1.1.1.1/24 -j ACCEPT
iptables -I FORWARD -s 1.1.1.1/24 -j ACCEPT
iptables -I FORWARD -sd 1.1.1.1/24 -j ACCEPT
iptables -I FORWARD -d 1.1.1.1/24 -j ACCEPT


{code}

*100* \- количествово примерное количество пользователей, которые будут использовать ip адрес *169.0.0.1*
Если адреса белые то нужно добавить также команду:
{code}
iptables -t mangle -I state_new -d 169.0.0.1/32 -m connlimit ! --connlimit-above $((300*100)) --connlimit-mask 32 -j RETURN
{code}
Для применения изменений выполните команду (*Перезагрузка не потреуется*):
{code}