a regra que eu coloquei (agradecimentos ao usuário tuxbrasil pela mesma) é esta, coloquei do jeito que está aí:
ip>firewall>filter> chain=forward protocol=tcp tcp-flags=syn connection-limit=12,32
action=drop
Mas desconfio que eu limitei TODA A REDE a apenas 5 conexões simultâneas. Tipo 5 clientes, cada um usando uma conexão, o resto fica sem navegar até liberar uma dessas 5. É isso ou nem?
Isso melhorou o meu problema de clientes caindo sendo disconectados do pppoe sem parar, ou nem conseguindo se conectar ao meu pppoe server (windows retorna pros clientes que o servidor não respondeu), mas os clientes parecem estar navegando a velocidades bem baixas, uma vez que 15 clientes conectados planos 256kbps estavam causando um tráfego total de 300kbps na interface wireless do ap. Quero saber se a config desse jeito está liberando 5 conexões para todos ou 5 paracada cliente. Sabendo disso eu vou poder afinar a configuração aqui, aumentando o numero de conexões até chegar no limite de conexões simultâneas sem quedas em massa.
ps: melhor colocar a regra de limitação de conexões no ap ou no server? Atualmente está no server.
Grato.
ps: Em anexo fotos mostrando o problema que ando tendo por aqui
foto1: teste em bancada com 1 cliente conectado e btest sem limitação de banda (ping sem btest dá <1ms todos os pings)
foto2: de volta na torre.
foto3: survey na torre (o menor sinal usa amp, o segundo eu ainda não achei a antena, e o terceiro deve usar amp tambem)
foto4: ping em um cliente que não estava acessando nada (inativo, apenas conectado)
foto5: log no meu server com quedas em massa do pppoe