- 19-08-2007 #11
Você faz isso no New Terminal
- 19-08-2007 #12
- 19-08-2007 #13
Segundo um amigo nosso aqui do forum que me desculpe eu esquerci o nome, tem uma regra que bloqueia o Ares por exemplo e faz ele cai no controle de p2p que tem aqui no forum. Abaixo a regra que nosso amigo colocou no forum:
/ ip firewall filter
add chain=forward p2p=warez action=drop comment="Bloquear Ares" disabled=no
- 19-08-2007 #14
Glauber,
muito interessante essas regras, só minha única dúvida, é que na tabela filter, voce adicionando a regra pegando a rede toda (Ex 192.168.0.0/24) e no limite de conexoes selecionar /32 para pegar cada IP ele entende ?? ou será que ele ta jogando 25 conexoes apenas para toda a rede ??
pois aqui quando rodei o controle, começou a barrar um trafego enorme... !!
Abraços
Everton
- 19-08-2007 #15
Ola amigo ... a resposta pra sua pergunta é sim... ele entende que é para cada cliente... depois que criei essas regras minha rede ficou outra.
Abracos.
Glauber Mattar
- 21-08-2007 #16
eu fiz duma maneira mais simples e menos radical:
Limito em 30 o numero de conexoes das portas tcp acima da 1000. As portas baixas deixo todas liberadas.
chain=forward src-address=192.168.0.0/24 protocol=tcp dst-port=!0-1000
tcp-flags=syn connection-limit=30,32 action=drop
No que estou tendo dificuldade é no controle de conexoes UDP, como nao tem como limitar por conexoes, quando aparece algum cliente abrindo muitas udp, simplesmente bloqueio todas acima da porta 1000.
- 21-08-2007 #17
Limite de Conexoes - Metodo mais flexivelcomo fica minha rede onde nós clientes uso essa faixa de ips 10.56.56.xx mascara 255.255.255.252, alguém pode me ajudar
- 22-08-2007 #18
Amigo,
Você mesmo tem a resposta, de acordo com as regras do glauber substitua a rede dele pelo 10.56.56.0/24, entao nao importa como estao divididos seus clientes, com a regra 25,32 cada ip que encaixe nesta faixa será avalido entendeu?
Flw.T+
- 23-08-2007 #19
e quanto aos meus clientes que são lanhouses, isso não deixaria os usuários travados no limite de conexões?????
- 24-08-2007 #20
Tópicos Similares
limite de conexões
Por jrmiranda no fórum UnderLinux BandLimitRespostas: 2Último Post: 15-06-2007, 23:16limite conexões PPPoe
Por maxtex no fórum MikrotikRespostas: 3Último Post: 26-03-2007, 10:07Método MAXCONN para limitar conexões simultaneas no SQUID
Por robinsonsilva no fórum Proxy/NAT/FirewallRespostas: 3Último Post: 05-10-2006, 17:03Limite de conexões simultanes no mk por IP
Por tecnic no fórum MikrotikRespostas: 2Último Post: 17-07-2006, 12:19Montando servidor c/ limite de conexões
Por Germano_Silva no fórum ApacheRespostas: 0Último Post: 03-05-2004, 07:44



LinkBack URL
About LinkBacks






Marcadores