• 本站在不影响浏览的前提下添加了少量广告,请允许本站广告可显示,感谢~
  • 如果有必要,请使用Telegram关注https://t.me/getssr_info
  • 关于国内某个软件代理商代理的CorelDRAW系列软件,如果各位需要正版请访问corel官方网站,不要访问带有china的网站!!!反正话是放在这里了,听不听随你
  • 如果遇到文章图片不显示请联系管理员处理,谢谢
  • 欢迎访问寡人的吐槽胜地,我们真的只是吐槽,不谈技术,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站
  • 版权声明:大部分文章是从网上复制的!并不表示全部都是从网上复制的!

openwrt通过iptables限制连接数,限制P2P下载

技术类 大变态 8年前 (2016-05-13) 3115次浏览 已收录 1个评论

最近发现开网页卡的受不了。然后检查了流量,上行和下行的流量还有很多剩余,但就是很卡。

经过排查,发现是室友“爱奇艺”建立了很多连接。导致其他设备无法建立新的连接。

查询后,发现可以用 iptables 限制连接数。

具体使用如下:

1、限制局域网内每个用户的连接数为 50

iptables -I FORWARD -p tcp -m connlimit –connlimit-above 50 -j REJECT

2、限制指定局域网用户 XXX.XXX.XXX.XXX 的连接数为 50 (这里的 XXX.XXX.XXX.XXX 改成大家要限制的用户的 IP)

iptables -I FORWARD -p tcp -s XXX.XXX.XXX.XXX -m connlimit –connlimit-above 50 -j REJECT

这里举个例子,比如要限制 192.168.1.2 这个用户的连接数为 50

iptables -I FORWARD -p tcp -s 192.168.1.2 -m connlimit –connlimit-above 50 -j REJECT

3、限制除用户 XXX.XXX.XXX.XXX 以外的 IP 连接数为 50 (也就是除了 XXX.XXX.XXX.XXX 用户不限制其它的都限,这个好吧,可以给自己开特权^_^)

iptables -I FORWARD -p tcp -s !XXX.XXX.XXX.XXX -m connlimit –connlimit-above 50 -j REJECT

这里也举个例子,比如要除了不限制 192.168.1.2 外,限制其它所有用户的连接数为 50

iptables -I FORWARD -p tcp -s !192.168.1.2 -m connlimit –connlimit-above 50 -j REJECT

把命令写入/etc/firewall.user 然后重启就可以生效。一般家庭宽带。建议设置每个 ip tcp100 udp200。


本站大部分资源收集于网络,只做学习和交流使用,版权归原作者所有;若为付费内容,请在下载后 24 小时之内自觉删除,若作商业用途请购买正版;如果有版权争议,请发送邮件至 master@digac.cc(请留下写明原因和文章链接),我们将及时处理,谢谢!

喜欢 (6)
大变态
关于作者:
头像
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
(1)个小伙伴在吐槽
  1. 头像
    最讨厌这种用p2p下载东西的人了,你一问,他还装作不知道的样子。我室友就是下片佬,天天把路由器搞得满负载,连接数2w,导致我们用网都卡的不得了!
    jokerflee2022-05-10 02:16 回复 Mac OS X | Safari浏览器 604.1