ghost-in-the-shell
Goto Top

Connlimit aufheben - iptables

Ich möchte die Leitung nicht mehr drosseln

Hallo, wie kann ich die Leitung wieder freigeben, dass alles durchkommt.
Mein Befehl war:
/sbin/iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 60 -j REJECT --reject-with tcp-reset
Diesen möchte ich rückgängig machen, so dass wieder alle Connections durch können.
Danke! face-smile

Content-Key: 203557

Url: https://administrator.de/contentid/203557

Printed on: April 19, 2024 at 20:04 o'clock

Member: michi1983
michi1983 Mar 19, 2013 updated at 09:58:14 (UTC)
Goto Top
Hallo,

/sbin/iptables -P INPUT ACCEPT

Gruß,
Michi
Member: catachan
catachan Mar 19, 2013 updated at 10:04:46 (UTC)
Goto Top
Hi

@michi1983
Mit dem Befehl schaltest du komplette Firewall auf ACCEPT (d.h. Alles geht durch es sei denn es wird explizit denied).
Halte ich für eine sehr gefährliche Lösung

Um eine Zeile in Iptables zu löschen

iptables -D INPUT ZEILENNUMMER 


LG
deleted
Deleted user Mar 19, 2013 at 10:03:42 (UTC)
Goto Top
Vielen Dank, jedoch ist nach Eingabe des Befehls immer noch bei iptables -L
REJECT tcp -- anywhere anywhere tcp dpt:www flags:FIN,SYN,RST,ACK/SYN #conn/32 >60 reject-with tcp-reset

Und ich will ja, dass #conn/32 >60 reject-with tcp-reset weg ist face-smile

Vielen Dank.
deleted
Deleted user Mar 19, 2013 at 10:04:46 (UTC)
Goto Top
Ich will ja nicht alles löschen, nur in dieser ersten Zeile das #conn/32 >60 reject-with tcp-reset
Mit 1 Zeile löschen ist dann ja alles dort weg.
Member: catachan
catachan Mar 19, 2013 updated at 10:09:50 (UTC)
Goto Top
Hi

Ich will ja nicht alles löschen, nur in dieser ersten Zeile das #conn/32 >60 reject-with tcp-reset

Das geht nicht. Zeile löschen und neu eingeben.

Oder MIT

iptables -R INPUT Zeilennummer

Zeile Replacen mit dem gewünschten Inhalt. Nur gewissen Teil löschen geht leider nicht
deleted
Deleted user Mar 19, 2013 at 10:19:52 (UTC)
Goto Top
Vielen Dank.
Mein Problem ist, dass der Server denke ich, nicht mehr alles durchlässt an IPs, also mein Traffic wird begrenzt. Kann es da auch an einer anderen Regel liegen?
REJECT tcp -- anywhere anywhere tcp dpt:www flags:FIN,SYN,RST,ACK/SYN #conn/32 >60 reject-with tcp-reset

Vielen DANK face-smile
Member: michi1983
michi1983 Mar 19, 2013 at 10:30:11 (UTC)
Goto Top
Zitat von @catachan:
Hi

@michi1983
Mit dem Befehl schaltest du komplette Firewall auf ACCEPT (d.h. Alles geht durch es sei denn es wird explizit denied).
Halte ich für eine sehr gefährliche Lösung

Um eine Zeile in Iptables zu löschen

> iptables -D INPUT ZEILENNUMMER 
> 


LG

Das wusste ich schon. Ich dachte nur, da der TO meinte "..dass wieder alle Connections durchkönnen", dass dies gewünscht war face-smile Sicher ist es auf keine Fälle ;)

Gruß
Michi
deleted
Deleted user Mar 19, 2013 at 10:40:09 (UTC)
Goto Top
Aber könnt ihr mir sagen, wieso nicht alle Connections durchgehen?
face-sad
Member: catachan
catachan Mar 19, 2013 at 10:42:05 (UTC)
Goto Top
Hi

Poste mal deinen ganzen iptables Inhalt und welche Pakete nicht durchgehen

LG
deleted
Deleted user Mar 19, 2013 at 10:49:21 (UTC)
Goto Top
Folgendes ist bei iptables -L:

REJECT tcp -- anywhere anywhere tcp dpt:www flags:FIN,SYN,RST,ACK/SYN #conn/32 >60 reject-with tcp-reset
Member: SlainteMhath
SlainteMhath Mar 19, 2013 at 11:16:21 (UTC)
Goto Top
Moin,

Wenn das wirklich alles ist, was iptables -L ausgibt (was ich allerdings nicht glaube) dann kannst du aich gleich ein
iptables -F INPUT 
machen, das löscht dann alle Regeln.

lg,
Slainte
deleted
Deleted user Mar 19, 2013 at 12:00:34 (UTC)
Goto Top
Aber von dieser Ausgabe, was iptables -L ausgibt, begrenzt da etwas die IPs? Weil ich habe
große Probleme, dass nicht alles durchgeht.
Member: SlainteMhath
SlainteMhath Mar 19, 2013 at 12:12:55 (UTC)
Goto Top
begrenzt da etwas die IPs?
Nein, IPs werden nicht direkt geblockt.