This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPTables

How do I apply this rule in Astaro?

iptables -A INPUT -p tcp --dport 50000 --tcp-flags RST RST -j DROP


I don't see any option from the webadmin area


This thread was automatically locked due to age.
  • I have this same problem...........


    I can shell in and apply the rule but it doesn't stay and I would like to do it the correct way. I'm posting in other forums so I'll let you know if I find out anything :-)
  • Hi,
    I don't think there's currently a way to do that, but you could create a feature request for the ability to define services with TCP flag options at
    Astaro Gateway Feature Requests

    Are you trying to solve a SandVine problem or what?
    FWIW, Comcast stopped throttling p2p traffic with Sandvine a couple years ago.

    Barry
  • Strange but when I enter this rule temporally in Astaro it definitely improves the upload. This won't last long since I'm getting a new and better ISP but still this would be a great option to monitor and detect forged packets by Astaro. 

    -Inverter

    FYI:
    Just thinking how people just let this rest what comcast is doing with their services. I've also noticed they block websites, filter by website and they really don't give you this so called blast internet. It's filtered and capped so the price everyone pays is restricted and poor quality, so I'm getting out of this controlled service. I guess I just know from experience this never used to happen and the internet was free and unlimited.

    Anyway since I applied the rule my internet is much faster. I've made other modifications to improve performance. I don't use comcasts DNS services because of comcast hijacking dns and I use a service to skip comcast altogether. So instead of downloading at 1mb I download now at 6 or 9mb. 

    It's time to stand and take control.

    I have my own DNS server now skipping all comcast bs

     Checking this link out: Comcast adopts DNS hijacking, imposes irritating opt-out

    Hi,
    I don't think there's currently a way to do that, but you could create a feature request for the ability to define services with TCP flag options at
    Astaro Gateway Feature Requests

    Are you trying to solve a SandVine problem or what?
    FWIW, Comcast stopped throttling p2p traffic with Sandvine a couple years ago.

    Barry