Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #7

    Padrão

    Citação Postado originalmente por sergio Ver Post
    Isto abaixo deve dar uma luz:

    /ip firewall filter
    add action=drop chain=forward comment="Bloqueia conexoes invalidas" \
    connection-state=invalid disabled=no
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=1-52 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=54-79 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=81-442 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=444-1862 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=1864-3127 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=3129-3388 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=30,32 disabled=no dst-port=3390-5899 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=5901-8079 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=drop chain=forward comment="Limite de Conexoes Simultaneas" \
    connection-limit=20,32 disabled=no dst-port=8081-65535 protocol=tcp \
    src-address-list=!sem-limite-conn tcp-flags=syn
    add action=accept chain=forward comment="Permite conexoes estabelecidas" \
    connection-state=established disabled=no
    add action=accept chain=forward comment="Permite conexoes relatadas" \
    connection-state=related disabled=no
    Muito obrigado pela luz no fim do tuneo. neste caso a regra se aplica a qualquer tipo de IP que passar pelo ap bridge mikrotik ?

    Abraço.

  2. #8

    Padrão

    com excessao dos que estiverem na lista sem limite, Percebesse?

    Parabens Sérgio, deu a Receita do Bolo, inteirinho.



  3. #9
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Citação Postado originalmente por jhonnyp Ver Post
    com excessao dos que estiverem na lista sem limite, Percebesse?

    Parabens Sérgio, deu a Receita do Bolo, inteirinho.

    Agora é só comer...

    Analisem as regras, por favor. E nada de ctrl+c ctrl+v. Uma coisa é uma coisa e outra coisa é outra coisa. Este cenário que postei não se adequa a todas topologias, serve de base, mas em outros ambientes devem ser analisados com critério antes de aplicar.

  4. #10

    Padrão

    hehehe

    primeiro vem o ctrl+c/ctrl+v, se não funcionar que vem a análise..



  5. #11

    Padrão

    Citação Postado originalmente por jhonnyp Ver Post
    com excessao dos que estiverem na lista sem limite, Percebesse?

    Parabens Sérgio, deu a Receita do Bolo, inteirinho.
    Onde especifico os ips q ficarao "sem limite de conexão"?
    Vlw

  6. #12
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Citação Postado originalmente por froyer Ver Post
    Onde especifico os ips q ficarao "sem limite de conexão"?
    Vlw

    Rapaz, mas não lestes as regras??? em src-address-list, que quer dizer que vem de uma address-list, criada lá naquela opção chamada Address-List.