j'ai mis tous les modules qu'il fallait, le noyau est nickel ...  mais
j'ai oublié d'activer le support du nat.

Toutes mes félicitations, mon bon monsieur.

Du coup, le deuxième poulet (kernel, pardon) est dans le four (y en a
pour 4 heures de cuisson à chaque fois...)

Compter plutot 6 à 8 heures de cuisson pour le Kernel.

Le module connlimit fonctionne d'enfer, même avec une référence avec
l'adresse mac

iptables -A FORWARD -m mac --mac-source xx:xx;xx;xx;xx;xx -p tcp -m
connlimit --connlimit-above 50 -j DROP

Cela a été mon premier kernel que j"ai été compilé :-)
C'est loin d'etre fini maintenant :D

Merci beaucoup !
Ben

Répondre à