Re: Acho que todos gostariam de tirar essa duvida?
Citação:
Postado originalmente por Colt
Preciso do (src-address)?
como faço pra criar a regra de quem vai ficar fora do controle? tipo msn jogos online etc...
Caro amigo
pq precisa deixar de fora msn jogos nau tamos bloqueando portas , somente conlimit entau funfa tudo blz. 15 con. por cliente da pra funfa tudo.
Pq o maior problema é a aq. filho da p.....ts o p2p mais em especifico o aris q o Mk nau controla , seis querem saber nem a banda é controlada direto com esse soft, ele chega abrir 150, 200 conn.
caro alexandre na minha regra ta 15 conn. por cliente, pra fica 15 pra todos os ips so se na mascara colocar por ex. connection-limit=15,16 teste ai e dp postem ak. outra coisa trabalho com duas versao do MK 2.9.6 e 2.9.27 essa regra testei so na 2.9.6
Re: Acho que todos gostariam de tirar essa duvida?
Citação:
Postado originalmente por Colt
cabeer, vc poderia postar um print do seu filter pra mim agora depois de tudo feito? pois meus clientes estão tendo mais do que 15 conexões simultânes...
Tbm percebi isso ja q se inclui a regra , deve ser devido q o cliente ja estava com essas conn. aberta . dp de um tempo estabiliza.
Re: Acho que todos gostariam de tirar essa duvida?
Olá Pessoal, Segundo manual do Mikortik a regra seria esta:
Para permitir não mais de 5 conexões simultaneas para cada cliente faça o seguinte:
"To only allow not more than 5 simultaneous connections from each of the clients, do the following:"
/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-limit=6,32 action=drop
Testei aqui e está funcionando bem, temos que esperar um pouquinho para estabilizar caso as conexões estejam abertas. Fico no aguardo de alguém postar como faz as exceções certinho.
Re: Acho que todos gostariam de tirar essa duvida?
Citação:
Postado originalmente por delorto
Olá Pessoal, Segundo manual do Mikortik a regra seria esta:
Para permitir não mais de 5 conexões simultaneas para cada cliente faça o seguinte:
"To only allow not more than 5 simultaneous connections from each of the clients, do the following:"
/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-limit=6,32 action=drop
Testei aqui e está funcionando bem, temos que esperar um pouquinho para estabilizar caso as conexões estejam abertas. Fico no aguardo de alguém postar como faz as exceções certinho.
o amigo eu coloquei esta regra aqui no meu servidor mais não esta dando certo o que pode esta errado
Re: Acho que todos gostariam de tirar essa duvida?
delorto,
é só isso? não tem de especificar a faixa das portas?