Estou começando a usar o mikrotik e gostaria de limitar o uso de sites abertos por cada clientes, tipo:
MAX 10
o cliente já abriu 10 sites quando tentar + 01 o ultimo nao abre enquanto ele nao fechar outro.
Tem possibilidade?
Estou começando a usar o mikrotik e gostaria de limitar o uso de sites abertos por cada clientes, tipo:
MAX 10
o cliente já abriu 10 sites quando tentar + 01 o ultimo nao abre enquanto ele nao fechar outro.
Tem possibilidade?
Poderá configurar o número de conexões simultâneas que o cliente poderá usufruir.
Aqui no forum mesmo tem exemplos sobre como fazer... um é esse: https://under-linux.org/forums/mikro...sa-duvida.html
Eu tentei fazer a regra via filter rules e quando implemento a navegação do cliente para completamente. É por lá mesmo que devo limitar o número de conexões simultâneas ?
também tentei usar essa regra e com alguns clientes tive problemas com sites ssl msn etc... parou e com outros não.
Para evitar problemas não faço controle de nº de conexões.
marcelomg, quantas conexoes vc colocava como limite? vejo o pessoal falando que devemos colocar esse limite de conexões, mas tenho o medo de acontecer isso que vc falou e o pessoal ficar ligando e reclamando. talvez se limitasse só o n de conexoes p2p, e não do resto. tem como?
Olha...
Eu descobri o que estava errado aqui no meu.
Eu tinha uma regra geral lá no fim da lista, negando todo o tráfego para a rede 192.168 xx.xx . Quando eu limitava o número de conexões de um determinado cliente e o mesmo ultrapassava esse número, óbviamento o MK fazia o descarte e jogava o cara para essa última regra geral.
O resultado era o bloqueio geral da navegação.
Após dar disable nesta regra geral, o controle de conexões passou a funcionar certinho, descartando apenas o que ultrapassa.
Não trava mais :-)
Porque no MT fiz isso apenas uma vez e não tenho mais acesso ao mesmo e não sei se está funcionando beleza. Tem outro que configurei, mas ainda não está em produção, portanto falo apenas de outros sistemas operacionais, os quais acesso quase diariamente.
Faço o controle no Slackware e no star-os e não apresenta problemas.
Galera é o seguinte.... Esta regra não se aplica a faixas de Ips... Esta regra tem que ser feita uma a uma, para cada IP de uma faixa... Utilizo e implanto em dezenas de provedores e fica blz.... Já encontrei vários que pegaram esta regra e aplicaram a uma faixa de IP, ae vai ficar uma verdadeira bosta.... Hoje to implantando aqui em 3 faixas inteiras.... fazer o que, são quase 800 regras, mas é aquilo, tenho meus macetes para criá-las rapidamente...........
Oi !
Eu sei que a regra de controle de conexões deve ser aplicada IP por IP.
O que eu disse é que tinha uma regra GERAL de segurança no final da minha lista de filter rules, que negava qualquer coisa que não estivesse autorizada antes.
Essa regra estava atrapalhando o controle de conexões e por isso retirei.
Agora está funcionando certinho.
catv, o caso do marcelo será que é um caso isolado? o que pode ser? ou tem mais pessoas com esse problema.
agora to perdidaço, as regras do manual tem que serem feitas apra cada ip ou para a dere toda ???.
fiquei na duvida !!
Basicamente trabalho 10 conexões por clientes.... com link dedicado.......... nunca tive nenhum problema de lentidão ou cliente reclamando...... claro, que somo estas regras a outras para manter minha rede enxuta........ É aquilo, esta regra com certeza dará muitos problemas aqueles clientes que possuem um pc cheio de virus ou softwares rodando em segundo plano... Estou espantado com algumas pessoas dizendo quase que a regra não presta....... é aquilo....... aqui funciona beleza, aplico a regra em cada IP de cada clientes....... Claro, como já sitei..... esta regra funciona beleza com estruturas enxutas......
Sem prolongar muito basicamente a regra funciona assim.... Limite de 10 conexões..
abriu 1 janela do IE = 1 conexão
abriu 2 janelas do MSN = 2 conexões
e assim por diante.... Apartir de 10 conexões, o servidor começa a negar o serviço, provacando erros nos clientes, mas preservando a integridade da rede....... É aquele negócio, se alguém achar que este controle atrapalha, pode ficar a vontade de retirar do seu provedor. Aqui como falei, funciona 100% somado ao um servidor 100% configurado........