+ Responder ao Tópico



  1. #1

    Padrão Bloqueia compartilhamento de cliente,, procede?

    gostaria de saber se essa regra procede,,

    add chain=postrouting out-interface=bridge1 action=change-ttl new-ttl=set:1 \
    comment="Bloqueia compartilhamento de cliente" disabled=no

    aqui esta contando muitos pacotes,,, gigas,, e sempre na alta,, hehe

    nossos amigos do forum, poderiam dizer se eh normal?
    vlw

  2. #2

    Padrão

    nunca coloquei esta regra em pratica, porem aqui no meu provedor limito o numero de conexao por cliente... assim se ele compartilhar vai ter problemas. Coloco em media 20 conexoes por cliente para serviços especias (http,msn,ftp,ssh,telnet,etc..), e uma regra que limita outros serviço (emule endonkey, p2p em geral)




    Everton Paraguassu
    [email protected]
    Analista de Sistemas
    Bacharel Informatica Universidade Catolica
    Freebsd user #2323

  3. #3

    Padrão

    vc nao deve marcar pacotes na bridge..

    para bloquear o compartilhamento.. vasta bloquear o FORWARD das portas 137 a 139 protocolos tcp e udp !!

  4. #4

    Padrão

    No caso se vc quer bloquear para que seu cliente nao consiga compartilhar a conexao de internet com outras maquinas ligadas em rede segue a regra

    /ip firewall mangle add chain=postrouting out-interface=bridge1 action=change-ttl new-ttl=set:1

    Porem vc deve alterar de acordo com suas necessidades

    Bloqueia o comparilhamento de conexao dos clientes da interface Clientes
    /ip firewall mangle add chain=postrouting out-interface=Clientes action=change-ttl new-ttl=set:1

    Bloqueia que o ip 192.168.10.10 compartilhe a conexao
    /ip firewall mangle add chain=postrouting out-interface=Clientes src-address=192.168.10.10 action=change-ttl new-ttl=set:1

    Funciona amigo mais esses tipo bloqueio pode ser quebrado com o uso de um proxy no micro conectado a internet, mais ajuda bastante

    Falow

  5. #5

  6. #6

    Padrão

    obrigado pelas dicas amigos,,,
    e a bridge1 é a interface de clientes,,
    gostaria de saber se,, estiver contando pacote ali, quer dizer q tem clientes tentando compartilhar?