+ Responder ao Tópico



  1. #1

    Padrão como ver se minha regra de conexao simultanea funfa?

    amigos, como ver se meu limite de conexao funfa?, lah no firewall ela fica mais nao vejo os kbytes aparecerem?? normal? tem algum metodo para ver se tah pegando? vou postar aki em baixo para ver se está legal

    3 ;;; Limitando numero conexoes simultaneas
    chain=forward action=drop tcp-flags=syn src-address=10.40.1.0/24 protocol=tcp packet-mark=!semlimite
    connection-limit=45,32
    4 ;;; LIMIT USER CONECTION TO 35
    chain=forward action=drop protocol=tcp connection-limit=35,32 limit=1,5

  2. #2
    Mikrotiando..
    Ingresso
    Sep 2007
    Localização
    São Paulo
    Posts
    326
    Posts de Blog
    2

    Padrão

    Citação Postado originalmente por diox Ver Post
    amigos, como ver se meu limite de conexao funfa?, lah no firewall ela fica mais nao vejo os kbytes aparecerem?? normal? tem algum metodo para ver se tah pegando? vou postar aki em baixo para ver se está legal

    3 ;;; Limitando numero conexoes simultaneas
    chain=forward action=drop tcp-flags=syn src-address=10.40.1.0/24 protocol=tcp packet-mark=!semlimite
    connection-limit=45,32
    4 ;;; LIMIT USER CONECTION TO 35
    chain=forward action=drop protocol=tcp connection-limit=35,32 limit=1,5

    Amigo, quando eu implantei essa regra no meu mk, eu testei usando programas do tipo LimeWire, (que apesar de fazer a mesma coisa, não é bloqueado como p2p) e coloquei ele pra baixar varias musicas ao mesmo tempo.. ai consegui ver ele dropando pacotes..
    Mas depois que implantei o proxy, percebi que ele não funciona 100% colocando /24 (ex. 10.40.1.0/24), as vezes percebia que ele falhava, mas individual sim funciona 100% (x. 10.40.1.10/30) assim somente o ip .10 tera o limite.
    Na epoca dos testes usava a versão 2.9.27
    abraços,

  3. #3

    Padrão

    e aeee diogo blzaa?
    pelo o q vi nakele dia alem dessas regras vc tem umas que fazem marcação de pacotes, asssim as portas que tavam marcado la passam sem limite de conexoes, e as outras portas serao limitadas a 35 conexoes.
    parece q as q tava marcando la era a a 80 a 21 a do winbox, e outras lá assim essas portas ficam sem limites de conexoes. e as demais serao limitadas.
    talves essas demais portas nao tao utrapassando as 35 conexoes.
    so quando passar de 35 conexoes, o regra começa a dropar e começa a contar. deve ser por isso nao ta contando.
    valewwwwwwwwwww.

  4. #4

    Padrão

    Da uma olhada no torch, Crie as regras de conexões simultâneas... Limpe todo seu navegador(arquivos temporarios etc...).Abra um site (ex: www.uol.com.br) e da um torch no cliente que vc estiver usando, vc ira reparar no canto inferior esquerdo do torch o numero de Itens(esse é o numero de conexões abertas).O site em questão citado acima abre em media 27,ja Bol.com.br abre 29, isso em media,mas quando é aberto pela primeira vez usando o navegador,depois ele abre menos,pois muitos arquivos vc tera no cache do navegador.

    Você vera o drop de conexão simultâneas com mais facilidade e rapidez abrindo algum programa p2p...