+ Responder ao Tópico



  1. #13

    Padrão

    Isso mesmo colega cleciorodrigo!

    É q esqueci das aspas fechando o /32 .

    Falow

  2. #14

    Padrão

    Citação Postado originalmente por cleciorodrigo Ver Post
    Acredito que o problema esteja aqui

    target-addresses=("192.168.1." . $i/32)

    deixe assim

    target-address=("192.168.1." . $i . "/32")

    Uso aqui da seguinte forma:

    Criar regras no queue

    : for i from=2 to=254 do={ add name=("10.10.10." . $i ) target-address=("10.10.10." . $i . "/32") dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8 queue=default-small/default-small limit-at=0/0 max-limit=128000/128000 total-queue=default-small }

    Seguinte mude 10.10.10. pela a rage de IP usadas ai, exemplo 192.168.0.

    max-limit=128000/128000 velocidade de 128kbps

    form=2 to=254 -> vai criar regras do IP 10.10.10.2 ate 10.10.10.254 no meu caso

    Criar regras no firewall tabela filter

    : for i from=2 to=254 do={ add chain=forward src-address=("10.0.0." . $i) protocol=tcp tcp-flags=syn connection-limit=30,32 action=drop comment="controle sessões TCP"}
    Funciona 100%, mas tive que remover o "direction=both "



  3. #15

    Padrão

    o meu ficou assim:

    Criar regras no queue


    / queue simple
    : for i from=2 to=254 do={ add name=("cliente" . $i ) dst-address=("10.0.12." . $i . "/32") interface=all parent=none direction=both priority=1 queue=default/default limit-at=40000/80000 max-limit=75000/150000 burst-limit=150000/320000 burst-threshold=75000/150000 burst-time=30s/30s total-queue=default-small }

    Criar regras no firewall tabela filter

    / ip firewall filter
    : for i from=2 to=254 do={ add chain=forward src-address=("10.0.12." . $i) protocol=tcp tcp-flags=syn connection-limit=30,32 action=drop comment="controle sessões TCP"}


    e funcionou tudo 100%
    Última edição por maxmelo; 29-05-2007 às 00:17.

  4. #16



  5. #17

    Padrão

    Tentei fazer assim:

    / ip arp
    : for i from=2 to=254 do={ add address=("10.0.12." . $i . "/32") mac-address=00:00:00:00:00:00 interface=Local comment=""}

    mas nao funcionou

  6. #18

    Padrão

    Testa o seguinte:

    / ip arp
    : for i from=2 to=254 do={ add address=("10.0.12." . $i ) mac-address=00:00:00:00:00:00 interface=local comment="" disabled=no }

    Valew?!