Postado originalmente por
Meiobit
...
ip firewall filter add chain=forward src-address=192.168.0.0/16 protocol=tcp tcp-flags=syn packet-mark=!semlimite
connection-limit=10,32 action=drop
Acredito que não precisarei criar uma regra no "filter" para cada ip!