Saludos bellera
Efectivamente cada regla tiene una opción avanzada que permite limitar las conexiones o puertos abiertos por host, en este caso se tendría que habilitar reglas asociadas a grupos o segmentos de usuarios…
Lo que quiero es que todo el tráfico por host(IP) de LAN que salga por WAN este limitado a 800 conexiones(puertos) máximo.
Tendría que crear una regla con:
1- Simultaneous client connection limit: ???
2- Maximun state stries per host: 800
3- Maximun new connections/per second: ???
4- State Timeout in seconds: ???
Lo que no se es que poner en los campos 1,3,4
Pedías limitar por usuario y el ejemplo de IPTABLES limita por IP, no por usuario
Pero entiendo que cada usuario tiene asignada una IP, para mi es lo mismo. IP=USUARIO
Si estoy equivocado corrígeme.