Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Лимиты в IPA

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Пн Фев 18 2008 10:12    Заголовок сообщения: Лимиты в IPA Ответить с цитатой

Здравствуйте All!
Читал мануал по IPA и дошел до написания вот таких строчек в ipa.conf:
ac_mod "ipa_ipfw.so";
db_mod "ipa_db_sdb.so";
global {
ac_list = ipfw;
db_list = sdb;
update_time = 1m;
ipfw:maxchunk = 1G;
sdb:db_group = staff;

}

rule total {
ipfw:rules = 10 20;
info = "Общий траффик поступающий на внешний интерфейс";
}
rule kbf.74 {
ac_list = ipfw;
ipfw:rules = 30 32;
info = "Ra";
limit 1 {
limit = 30M;
info = "Байтовый лимит";
restart {
restart = +M;
}

}
}


Вот и думал что траффик ограничиться тоько 30 метрами, что я не правильно сделал, или скрипты писать в ipa. Подскажите плиз.
И еще строчки в ipastat.conf:
st_mod "ipa_st_sdb.so";
global {
sdb:db_dir = "/var/ipa_sdb";
st_list = sdb;
}

rule total {
}

rule kbf.74 {
}

Зачем они не знаю.
Заранее благодарю.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yatugay



Зарегистрирован: 29.05.2008
Сообщения: 16

СообщениеДобавлено: Чт Май 29 2008 12:57    Заголовок сообщения: Ответить с цитатой

при достижении лимита (reach) надо exec ipfw add deny ..... делать и при рестарте лимита тоже

rule my.traf {
ac_list = ipfw;
ipfw:rules = 100;
limit 1 {
limit = 1G;
restart {
restart = +W;
}
reach {
exec "/somewhere/stop_traffic";
}
}
}
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vitaliy2007



Зарегистрирован: 06.03.2007
Сообщения: 132

СообщениеДобавлено: Чт Июн 05 2008 09:53    Заголовок сообщения: Ответить с цитатой

Привет, вот смотри что я написал, только это не рботает

rule kbf.82 {
ac_list = ipfw;
ipfw:rules = 110 112;
info = " СВТ";
limit my {
limit = 700K;
info = "Байтовый лимит";
restart {
restart = +M;
}
reach {
exec root "/sbin/ipfw add 6368 deny tcp from xxx.xxx.xxx.82 to xxx.xxx.xxx.124 3128 in via rl1";
}
}
Вроде должно работать, но ничего не обрубеться. что можно сделать? проблемка острая на работе по этому поводу...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
yatugay



Зарегистрирован: 29.05.2008
Сообщения: 16

СообщениеДобавлено: Пн Июн 09 2008 15:43    Заголовок сообщения: Ответить с цитатой

нет ли до этого правила другого, которое разрешает проход ?

правило добавляется ?

пиши в ICQ
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...