Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Página 3 de 5
PrimeiroPrimeiro 1 2 3 4 5 ÚltimoÚltimo
Resultados 21 a 30 de 47

Tópico: Limite de Conexoes - Metodo mais flexivel.

  1. #21
    Data de Ingresso
    Jun 2004
    Localização
    Paraná
    Idade
    33
    Posts
    173
    Posts de Blog
    1
    Reputação
    0

    Padrão Parabéns

    Muito boa solução Airking. Ficou elegante e funcional. Minhas congratulações!

    Espero ver mais scripts seus por ai...


    Eu mesmo estava pensando hoje em fazer isso, e procurando no forum encontrei uma resposta bacana e simples. Realmente Parabéns!
    Computers are like air conditioners.
    They stop working when you open Windows.



    Cristão, Pai, Palmeirense e apaixonado por computadores, desde aquele primeiro contato com um TK-85...
    Linux User #364803 | Ubuntu User #4134

  2. #22
    Data de Ingresso
    May 2007
    Localização
    Rio Grande do Sul
    Posts
    118
    Reputação
    47

    Padrão

    Citação Postado originalmente por jairlima Ver Post
    e quanto aos meus clientes que são lanhouses, isso não deixaria os usuários travados no limite de conexões?????
    Voce pode criar uma regra de accept para cada ip que voce quer deixar sem limite. Ela deve ficar antes da regra de limite.

    Esta questao de bloquear os clientes é complicado, pois precisamos atender eles da melhor forma possivel. Ninguem quer pagar por um serviço que funcione cheio de limitaçoes.

  3. #23
    Data de Ingresso
    Aug 2007
    Localização
    Natal-RN
    Idade
    35
    Posts
    1.118
    Reputação
    269

    Padrão

    Olá pessoal!


    Apliquei as regras do colega e tenho uma dúvida... No mangle ele marca as conexões, mas no meu mk ele não está marcado as conexões da porta 80 e nem da 25, então supostamente se ele não está marcando essas portas, essas portas não estão no controle correto? Uso proxy transparente na porta 3128, inclui essa porta na conexão ''sem limite'', e o mangle só começou a marcar quando mudei para '''chain'' INPUT.


    Aguém poderia me dar uma mão e explicar porque não marca a conexão da porta 80 e da 25, o resto como ftp,msn,pop3,etc ele marca.



    Abração.

  4. #24
    Data de Ingresso
    Oct 2004
    Idade
    28
    Posts
    51
    Reputação
    84

    Padrão

    Amigo..

    veja bem... a lista criada no mangle marca os pacotes das portas que NAO vao ser limitadas....

    Quanto ao fato de nao pegar trafego da 80 e 25.. no caso da 80 creio que seja pelo fato de estar passando pra 3128 quanto a 25 nao entendo... quando vc colocou como input... vc ta pegando conexoes externas... ou seja... nao fica funcional a regra.

    Abracos.

  5. #25
    Data de Ingresso
    Aug 2007
    Localização
    Natal-RN
    Idade
    35
    Posts
    1.118
    Reputação
    269

    Padrão

    Citação Postado originalmente por AirKing Ver Post
    Amigo..

    veja bem... a lista criada no mangle marca os pacotes das portas que NAO vao ser limitadas....

    Quanto ao fato de nao pegar trafego da 80 e 25.. no caso da 80 creio que seja pelo fato de estar passando pra 3128 quanto a 25 nao entendo... quando vc colocou como input... vc ta pegando conexoes externas... ou seja... nao fica funcional a regra.

    Abracos.

    Obrigado por sua resposta, mas se eu voltar para foward ele não marcará a conexão da porta 3128, e também não marcará a da porta 80, vamos raciocinar que se não marcar é por que não está funcionando a regra, mas, era para marcar uma das duas correto? Ou a 3128 ou a 80.

    Você aplicou essa regra no seu mk? Se sim, ele marcou no mangle os paquetes da 80 ou 3128 em forward?

    Abração e obrigado por sua resposta

  6. #26
    Data de Ingresso
    Oct 2004
    Idade
    28
    Posts
    51
    Reputação
    84

    Padrão

    exato... era pra marcar sim... nao entendo pq nao esta marcando.

  7. #27
    Data de Ingresso
    Aug 2007
    Localização
    Natal-RN
    Idade
    35
    Posts
    1.118
    Reputação
    269

    Padrão

    Citação Postado originalmente por AirKing Ver Post
    exato... era pra marcar sim... nao entendo pq nao esta marcando.
    Camarada, já que vc está on-line fiz uma pergunta no forum e ninguém respondeu ainda, é o seguinte... Qual a finalidade do mangle/ Só marcar, por que se eu usar o jump no firewall filter e mandar que a conexão forward seja avaliada por uma chain que eu criar ( como por exemplo Virus) se eu aplicar o jump e mandar passar toda conexão forward pelo vírus então de que me servirá o mangle?

    Compreendeu a pergunta?


    Abração.

  8. #28
    Data de Ingresso
    May 2006
    Posts
    129
    Reputação
    63

    Padrão

    Olá amigos! Desculpem retornar a este assunto, mas resolvi limitar em 25 conexoes tcp por cliente assim como foi explanado aqui.

    O interessante é que fui na aba connections em IP -> Firewall do winbox e lá mostra-me um total de 1600 conexões, sendo que a maioria é de pacotes udp.

    Como foi dito por um colega, normalmente o serviço ADSL tem um limite de conexões. Fico na dúvida de como limitar também conexões UDP, pois não parece ser da mesma forma que TCP, pois não tenho a opção limit habilitada para o protocolo UDP.

    Aliás! Alguém saberia dizer qual o número de conexões simultâneas permitidas por um serviço ADSL?

    Obrigado

  9. #29
    Data de Ingresso
    Jul 2007
    Localização
    Minas Gerais
    Posts
    786
    Reputação
    154

    Padrão

    Seguinte pessoal, vai uma sugesta!


    Fiz aqui assim, marquei todas as conexões simultâneas que passem de 25, submeti essas conexões a identificação de que sejam ou não do tipo p2p, se forem, eu dropo!
    Onde ..á Deus não falta nada!

  10. #30
    Data de Ingresso
    May 2006
    Posts
    129
    Reputação
    63

    Padrão

    Voltando ao assunto, acredito que esta minha regra de limitação de conexões não funcione no meu mikrotip em modo bridge. Explicando, meu mikrotip com tres placas pci athereos em modo ap bridge, estão configuradas em bridge1 e o link é enviado do meu escritório pelo meu servidor, onde daí tenho controle de banda e squid. Reitero, a limitação de conexões funcionaria lá no meu mikrotip em bridge? Porque não parece estar funcionando, pois listo as conexões e tem clientes com muito mais que 25 ou 30 conexões simultâneas de tcp.

    Fui tentar fazer o limite de conexões também no meu servidor debian gnu/linux com kernel 2.6.18, mas pelo que li, depois de muito tentar, é que esta versão do kernel não tem suporte a connlimit do iptables.

    Grato por enquanto, qualquer coisa atualizo o meu kernel.

    Abraços

Tópico Fechado
Página 3 de 5
PrimeiroPrimeiro 1 2 3 4 5 ÚltimoÚltimo

Tópicos Similares

  1. limite de conexões
    Por jrmiranda no fórum UnderLinux BandLimit
    Respostas: 2
    Último Post: 15-06-2007, 23:16
  2. limite conexões PPPoe
    Por maxtex no fórum Mikrotik
    Respostas: 3
    Último Post: 26-03-2007, 10:07
  3. Método MAXCONN para limitar conexões simultaneas no SQUID
    Por robinsonsilva no fórum Proxy/NAT/Firewall
    Respostas: 3
    Último Post: 05-10-2006, 17:03
  4. Limite de conexões simultanes no mk por IP
    Por tecnic no fórum Mikrotik
    Respostas: 2
    Último Post: 17-07-2006, 12:19
  5. Montando servidor c/ limite de conexões
    Por Germano_Silva no fórum Apache
    Respostas: 0
    Último Post: 03-05-2004, 07:44

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens