欢迎光临
不是风暴、是海啸!

linux router iptables限速策略

双向限制:

iptables -A FORWARD -m limit -d 0.0.0.0/0 --limit 2400/s --limit-burst 100 -j ACCEPT 
iptables -A FORWARD -d 0.0.0.0/0 -j DROP
iptables -A FORWARD -m limit -s 0.0.0.0/0 --limit 2400/s --limit-burst 100 -j ACCEPT 
iptables -A FORWARD -s 0.0.0.0/0 -j DROP

限速以后ICMP也会被限制导致带宽跑满以后ping丢包。

所以在头部添加icmp ACCECT 来解决此问题。

iptables -I FORWARD 1 -p icmp -d 0.0.0.0/0 -j ACCEPT

赞(0) 打赏
未经允许不得转载:小熊天空 » linux router iptables限速策略
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

分享快乐 记录生活

联系我们联系我们

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏