@MisterXGYT

Нужна помощь на iptables. Кто может помочь?

Как можно 701 порта первый два неопределённого IP адреса разрешить доступ остальные блокируют.
И 1 минут спустя это правило автоматически удаляется и снова 3 и остальные ип адрес блокируется. Как этого делать помогите пожалуйста!
Это делается iptables.

701 порта можна только два подключения. Это нужно для shadowsock vpn сервер. Я создал 701 порта один впн сервер а него нужно только два подключения, другие не нужно. Я создаю сервер там 20 подключения. Я хочу была только 2. Это два должна быть первым 2 подключённым.

61c46468240e7654575782.jpeg
Он должен быть такой только 2 пользователь.

А не такой: 61c464fa1c3dd872738008.jpeg
Правила должны автоматически блокировать 3 и остальные.
Даже могу платить деньги за решение. Пишите на телеграм @ShadowsockTM
  • Вопрос задан
  • 107 просмотров
Пригласить эксперта
Ответы на вопрос 2
foxmuldercp
@foxmuldercp
Системный администратор, программист, фотограф
Пожалуйста, перепишите вопрос более корректно. скорее всего вам надо что-то более "умное", вроде fail2ban, или что-то своё на shell скрипте + штатный планировщику
Ответ написан
vesper-bot
@vesper-bot
Любитель файрволлов
Примерно так:
iptables -A INPUT -m limit --limit 2/min -p tcp --dport 701 --syn -j ACCEPT

Работать будет корректно, если политика по умолчанию на INPUT равна DROP или в конце списка существует REJECT-правило, чтобы отбивать новые соединения, превышающие заданный limit. Детали по использованию модуля limit ТУТ.

Апд: ему надо, чтобы "всего" активных соединений на порт было 2 или меньше. Это решается с помощью модуля connlimit, примерно так:
iptables -I INPUT 1 -m tcp --syn --dport 701 -m connlimit --connlimit-mask 0 --connlimit-above 2 -j REJECT

Здесь 2 - предел одновременного количества соединений, а 0 - применение ограничения на все вообще IP-адреса (по умолчанию проверяются только соединения от одного хоста). Для работы требуется, чтобы новые подключения пропускались ПОСЛЕ этого правила, поэтому написал вставить правило в начало таблицы.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы