z innej beczki ze squidem juz dzieki bogu sobie poradziłem zobaczymy jak to bedzie działało.
ale znalazłem w miedzy czasie inne problemy
nie wiem dlaczego w trakcie generowania firewalla przy limicie połączeń pojawia mi sie błąd
Bad argument '32'
próbowałem to robić zarówno dla 192.168.1.2
jak i dla 192.168.1.0\/24 co miało by oznaczać dla całej sieci (192.168.1.1 jest bramą)
nie mam pomysłu jak to zrobić
pozwoliłem sobie popatrzeć w kod źródłowy firewalla i
Cytuj:
stat_busy "Limity poł±czeń"
#limit polaczen
limit=`cat $config/polaczenia_config | grep limit | cut -d "=" -f 2`
echo "7200" >/proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
for ip in `cat $config/polaczenia_config | grep [0123456789] | cut -d "#" -f1 | cut -d "l" -f 1`;do
$i -A FORWARD -s $ip -p tcp --tcp-flags SYN,RST,ACK SYN -m connlimit --connlimit-above $limit --connlimit-mask 32 -j DROP
done
#limit polaczen koniec
stat_done
wydaje sie jak by ta wartość 32 robiła u mnie problemy (aczkolwiek są to tylko moje przypuszczenia)
jeszcze inna sprawa plik wybierz_limit który opisuje jaki ma być limit połączen pokazuje sie tylko w katalogu tmp czy nie mogl by to byc tez taki pliczek jak inne zeby mozna bylo wchodzic i recznie go zmienic a nastepnie tylko wygenerwoac firewalla ?
inna sprawa to zaznaczam ze sie na tym nie znam ale na moje oko gdzies jest błąd
dlaczego w wygeerowanym firewallu pokazuje sie wiele razy linijka
-A POSTROUTING -o eth1 -j TTL --ttl-set 1
czy nie wystarczy jak pokaze sie ona 1 raz zamiast tak jak w moim przypadku
32 razy ? wydaje mi sie ze gdzies jest błąd bo jak próbuje zmienic to zeby sprawdzał ttl tylko dla 1 ip to dopisuje mi pod spodem sprawdzanie ttl dla tego ip a poprzednich linijek nie kasuje mimo tego ze skasowałem plik iptables i wygenerowałem go od nowa następnie próbowałem znowu dla całej sieci to sytuacja sie powtarza i generowanie ttla gdzies jest zapisywane tylko gdzie..
generalnie na LINUX sie nie znam albo znam tyle o ile. z programowaniem tez mialem stycznosc ale ni w cholere nie moge znaleźć błędu.
pozdrawiam i licze na odpowiedz
PS. problem dalej istnieje pomimo tego ze kasowałem wszystkie pliki z katalogu tmp