Portál AbcLinuxu, 8. května 2025 03:11
2 120 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 limit: up to 5/min burst 10 mode srcip htable-expire 60000 #conn/32 <= 30Bude fungovat i pro počítače za NATem? Aby se nestalo, že za z 20 počítačů za natem se pak připojí za minutu jen 10, protože se bude brát limit podle adresy firewallu (NAT). Abych jen neplácal, já jsem to zkoušel a vypadá to, že to nějak, nevím jak ,opravdu zjistí adresu odesilatele (tu za natem). Pokud jsem zachytával pakety komunikace pomocí tsharku, tak se zobrazuje jako zdrojová adresa adresa stroje s NATem, tak nevím proč to vlastně funguje?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.