Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Limiter le nombre de connexions pour une durée donnée

    Français
    3
    6
    1.2k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      flipflip
      last edited by

      Bonjour,

      Je propose des fichiers aux téléchargements via ftp, sur un serveur derrière pfsense, à certain clients. Chaque clients possède son compte ftp et une adresse ip différentes. Je filtre par rapport à l'ip source et j'ai regroupé tout ce petit monde dans un alias.

      Mes fichiers sont mis à jours toute les 20mn mais un "s'amuse" à faire une connexion toute les 3mn. Est-ce qu'il y a moyen de définir un délai minimum entre deux connexions par adresse ip ?

      J'ai essayé avec le paramètres  "Maximum new connections / per second(s) (TCP only)" avec comme délai 254s mais du coups il ne pouvait plus du tout ce connecter.

      1 Reply Last reply Reply Quote 0
      • TataveT
        Tatave
        last edited by

        Salut salut

        Je ne suis pas sûre que cela soit du coté de pf que vous ayez à faire ce type de paramétrage, mais plutôt du coté de votre serveur.

        Cordialement.

        aider, bien sûre que oui
        assister, évidement non !!!

        donner à manger à un homme, ne lui permettra que de survivre qu'un temps.
        apprendre à un homme comment cuisiner, il sera vivre.

        1 Reply Last reply Reply Quote 0
        • F
          flipflip
          last edited by

          Bonjour,

          Mon serveur ftp est vsftpd et il ne propose pas un telle option donc je remonte la chaine. Il certain que l'idéal serait que les clients respectent les règles mais parfois certain ne peuvent ou ne veulent pas :(

          1 Reply Last reply Reply Quote 0
          • J
            jdh
            last edited by

            Avec une règle qui s'applique à N clients et avec un nombre maxi de connections, cela s'applique à TOUS les clients.
            Il faudrait donc plutôt N règles : une par client !

            NB : avec des fichiers mis à jour tous les 20 minutes, il ne sert à rien de tenter d'aller chercher tout les 3 minutes !
            Un enfant peut comprendre cela !

            Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

            1 Reply Last reply Reply Quote 0
            • TataveT
              Tatave
              last edited by

              Salut salut

              @jdh

              J'avais une question sous-jacente, est ce que Pf fait ou pas, pour ma culture perso.

              @ all

              Perso je suis plus d'avis de faire cela au niveau des droits des user sur l'Os hébergeant le serveur ftp pas sur Pfsense.
              Cela serait un non sens coté sécurité de le faire sur PF s'il le fait bien évidement. ( coup de coude à jdh pour l'info) :p

              cordialement.

              aider, bien sûre que oui
              assister, évidement non !!!

              donner à manger à un homme, ne lui permettra que de survivre qu'un temps.
              apprendre à un homme comment cuisiner, il sera vivre.

              1 Reply Last reply Reply Quote 0
              • F
                flipflip
                last edited by

                Avec une règle qui s'applique à N clients et avec un nombre maxi de connections, cela s'applique à TOUS les clients.
                Il faudrait donc plutôt N règles : une par client !

                Lorsque j'ai testé le paramètre  "Maximum new connections / per second(s) (TCP only)" un client qui se connecte de façon raisonnable (toute les 15mn) n'avais pas de problème. Alors qu'un qui tente une connexion toute les 3mn ne pouvait plus du tout se connecter. Ce qui est normal puisque j'ai défini 4mn (valeur max proposé par l'interface de pfsense).

                L'idée serait pour un temps mini de 15mn entre chaque connexions :

                • l'ip 172.159.86.6 se connecte à 8h, c'est ok.
                • l'ip 172.159.56.6 se connecte à 8h03, connexion refusé car pas respecté le temps mini entre deux connexions
                • l'ip 172.159.56.6 se connecte à 8h06, connexion refusé car pas respecté le temps mini entre deux connexions
                • […]
                • l'ip 92.68.67.8 se connecte à 8h07, c'est ok (c'est ça première connexion)
                • l'ip 172.159.56.6 se connecte à 8h16, c'est ok les 15mn sont passés.
                • l'ip 92.68.67.8 se connecte à 8h28, c'est ok.

                Perso je suis plus d'avis de faire cela au niveau des droits des user sur l'Os hébergeant le serveur ftp pas sur Pfsense.
                Cela serait un non sens coté sécurité de le faire sur PF s'il le fait bien évidement. ( coup de coude à jdh pour l'info) :p

                Je suis d'accord mais vsftp ne le propose pas… Ou alors j'ai pas encore trouvé l'option.

                NB : avec des fichiers mis à jour tous les 20 minutes, il ne sert à rien de tenter d'aller chercher tout les 3 minutes !
                Un enfant peut comprendre cela !

                C'est ce que je me dis aussi… Mais je dois être trop adulte ;)

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.