
- Lentidão na Rede
+ Responder ao Tópico
-
-
Re: Lentidão na Rede
Talvez o problema seja não delimitar a rede no src adress.
Uso isso sem problemas:
http://rbgeek.wordpress.com/2012/05/...ocols-layer-7/
(Na verdade uso /16, isto é, 192.168.0.0/16, pois uso 192.168.1.1 e 192.168.254.254)
-
Re: Lentidão na Rede
@rubem isso é bloqueio camada 7 certo? Não seria mais fácil ele dar um DROP só usando o filter não entendi por que o tutorial mostrar a utilização do layer 7
-
Re: Lentidão na Rede
RouterOS faz uma coisa interessante com essas regras l7 no firewall: Ele analisa só os primeros 10 pacotes no protocolo, se foi bloqueado os seguintes ele ignora. Isso reduz processamento, ele simplesmente manda pro /dev/null sem responder, sem consumir processamento pra não perder banda.
A intenção desse tipo de bloqueio é não comer processamento demais, pra não ter perda de capacidade. Tem até que coloque regra pra aceitar tudo nas portas 80 e 443 pra que a RB só gaste processamento nos primeiros 10 pacotes de cada, com as regras:
add action=accept chain=forward comment="" disabled=no port=80 protocol=tcp
add action=accept chain=forward comment="" disabled=no port=443 protocol=tcp
Em RB1100 ou CCR talvez não faça efeito, mas em RBzinha tipo RB750 isso faz diferença quando tem uns 20 ou 30 usuarios, ficar analizando cada pacote gasta RB demais, o negócio é aproveitar a feature dos protocolos no firewall em l7 de analizar só os 10 primeiros e depois não mais analizar cada pacote com as regras.