Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Redes > Mikrotik
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

tem como eu bloquiar p2p geral la no queues ..



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 18-08-2007, 07:49   #1 (permalink)
 
Avatar de Gaucholrv
 
Registrado em: Mar 2007
Localização: Mato Grosso
Posts: 21
Agradeceu: 1
Agradecido 2 vez(es) em 2 Posts
Reputação: 24
Gaucholrv
Padrão tem como eu bloquiar p2p geral la no queues ..

Gostaria de saber se tem como fazer isso....por que preciso saber...se é o p2p dos usuarios ou sera algum ip na rede q esta usando todo meu link...por que todo dia esta lacarado o link nos 4 megas.......nao sei o que fazer mas vou por eliminatorias até descobrir onde esta o furo...Obrigado...

Última edição por Gaucholrv; 18-08-2007 às 07:51
Gaucholrv está offline  
Antigo 18-08-2007, 10:36   #2 (permalink)
 
Avatar de terencerocha
 
Registrado em: Nov 2005
Localização: Portugal
Distribuição: Ubuntu Hard 8.04
Idade: 31
Posts: 494
Agradeceu: 2
Agradecido 52 vez(es) em 47 Posts
Reputação: 90
terencerocha
Padrão No firewall

/ip firewall add chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p passthrough=yes
/ip firewall filter add chain=forward connection-mark=p2p action=drop
__________________
http://mikrotik.blogspot.com
terence_rocha@hotmail.com
Meu MSN não é pra suporte! Dúvidas utilize o forum! MSN só para contato profissional!!!...
terencerocha está offline  
Antigo 18-08-2007, 16:23   #3 (permalink)
 
Avatar de Gaucholrv
 
Registrado em: Mar 2007
Localização: Mato Grosso
Posts: 21
Agradeceu: 1
Agradecido 2 vez(es) em 2 Posts
Reputação: 24
Gaucholrv
Padrão

add...la e nao tem trafego na regra q criamos..e o link ta la lacrado..ainda...
Gaucholrv está offline  
Antigo 18-08-2007, 19:07   #4 (permalink)
 
Avatar de angelangra
 
Registrado em: Jul 2007
Localização: Rio de Janeiro
Idade: 27
Posts: 201
Agradeceu: 29
Agradecido 18 vez(es) em 17 Posts
Reputação: 40
angelangra
Enviar mensagem via Windows Live Messenger para angelangra
Padrão

Você pode está com problema com algum cliente usando o Ares que uma dor de cabeça para muito admin de rede. Vou passar uma regra que achei aki no forum e não teste + no tropico o pessoal falou que ele fuciona.

/ ip firewall filter
add chain=forward p2p=warez action=drop comment="Bloquear Ares" disabled=no

Lembrei agora você tbm pode fazer uma limitação de conexões simultaneas, abaixo segue uma regra dos amigos do forum.

/ip firewall mangle
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=21 \
action=mark-packet new-packet-mark=semlimite passthrough=yes \
comment="Marcando Pacotes Sem Limite Conexao" disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=22 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=23 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=25 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=53 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=80 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=110 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=443 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=8080 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no
add chain=forward src-address=10.1.1.0/24 protocol=tcp dst-port=6891-6901 \
action=mark-packet new-packet-mark=semlimite passthrough=yes comment="" \
disabled=no

/ip firewall filter
add chain=forward src-address=10.1.1.0/24 protocol=tcp tcp-flags=syn \
packet-mark=!semlimite connection-limit=25,32 action=drop comment="Limitando \
numero conexoes simultaneas" disabled=no

Obs.: aonde estão os IP`s 10.1.1.0/24 você troca para o range da sua rede.
angelangra está offline  
Antigo 19-08-2007, 09:01   #5 (permalink)
 
Avatar de parreira13
 
Registrado em: May 2007
Localização: Acre
Posts: 267
Agradeceu: 39
Agradecido 34 vez(es) em 32 Posts
Reputação: 49
parreira13
Padrão

bom dia amigo vc pode estar com problema com ares mesmo como o amigo citou, vc pode fazer um tratamento dos protocolos udp tcp, depois siga o wiki aqui do forum o meu ficou controlado na velocidade que libero para o cliente
parreira13 está offline  
Antigo 20-08-2007, 09:56   #6 (permalink)
 
Avatar de Gaucholrv
 
Registrado em: Mar 2007
Localização: Mato Grosso
Posts: 21
Agradeceu: 1
Agradecido 2 vez(es) em 2 Posts
Reputação: 24
Gaucholrv
Padrão

....vou testar....aqui se nao resolver.....eu vou ver essa regra aqui..e add ela.pra testar hj como é uma segunda pessoal vai usar muito...e vamos tirar issoa limpo obrigado
Gaucholrv está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Como configurar a queue corretamente? Josevaldo Mikrotik Controle de Banda 11 29-03-2007 12:01
simple queue ou queue tree jhonnyp Mikrotik Controle de Banda 2 21-03-2007 07:46
Como compartilhar corretamente??? QUEUE - MK catvbrasil Mikrotik Controle de Banda 7 11-12-2006 15:04
Sobre Queue Tree e Queue Types liandrocarniel Mikrotik Controle de Banda 2 02-08-2006 10:14
regras libera / bloquiar perebinha Proxy/NAT/Firewall 3 21-04-2005 11:24

Horários baseados na GMT -3. Agora são 01:34.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.