Hola Hue y demas... On Sun, Jul 02, 2000 at 10:42:20PM +0200, Hue-Bond wrote: > ... > Yo tengo: > > ipchains -A output -p tcp -d 0/0 www -t 0x01 0x10 > ipchains -A output -p tcp -d 0/0 telnet -t 0x01 0x10 > ipchains -A output -p tcp -d 0/0 ftp -t 0x01 0x10 > ipchains -A output -p tcp -d 0/0 ftp-data -t 0x01 0x08 > > Y no tengo ning�n problema cuando alguien manda un correo > pesado o algo as�. Prueba a ver qu� tal. >
Lo voy a probar, por cierto en los fuentes de los kernel 2.0 tambien parece que se utiliza el TOS para quitar prioridad (IPTOS_THROUGHPUT) o darle mas (IPTOS_LOWDELAY), y en los fuentes de los kernel 2.3 parece igual que en los 2.2 pero... iptables no admite manipulaci�n del TOS �como lo haremos con el 2.4? habr� un modulo ipchains sobre 2.4, pero el iptables es mejor, tiene: - Control de conexi�n incluso sobre UDP - Limite de log de los paquetes registrados del cortafuegos (para evitar DoS, por agotamiento de disco duro) - El log de paquetes se puede enviar a la facility.priority deseada y no siempre a kernel.=info como ahora... �Alguien lo sabe? �Nos tendremos que resignar a seguir usando ipchains? Saludos, -- ------------------------------------------------- Manel Marin e-mail: [EMAIL PROTECTED] Linux Powered (Debian 2.1 slink) kernel 2.2.14 Mira mis chuletas de Linux en http://perso.wanadoo.es/manel3 ------------------------------------------------- Mi petici�n de drivers para Linux es la n� 33126 (Pasate por http://www.libranet.com/petition.html ;-)

