❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

pocet connectov

Návody a problémy s konfigurací.
Flegmosmoke
Příspěvky: 51
Registrován: 18 years ago

Re: pocet connectov

Příspěvekod Flegmosmoke » 17 years ago

Miro512 píše:nevie mi niekto nejako jednoducho povedat preco ked som dal 50connectov mal 142???

Nevie mi niekto povedat, zda je toto možné? Tři lidi mu řeknou ať si o tom něco přečte a on se ptá pořád do kola jak malé dítě. Občas si tuto diskuzi čtu, ale nic podobného jsem ještě neviděl. Nevím proč, ale prostě mě tyto otázky šíleně sero*.. Nedej bože, aby z něj vypadlo, že se tímto živí.
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 17 years ago

--a nemas ten zbytek connections treba UDP? :idea:
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

qidoRV
Příspěvky: 70
Registrován: 18 years ago

Příspěvekod qidoRV » 17 years ago

asi proto ze ty connecty nejsou TCP ale UDP
0 x

urgo272
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod urgo272 » 17 years ago

Rád bych vás tu poprosil o radu. Chtěl bych si natavit connection limit. Zkoušim to asi druhej den různě přehazuju "Src. adress" a "Dst. adress" a IN a OUT interface ale pořád nic. Jsem připojenej k WiFi síti (192.168.5.1) a chtěl bych zkusit sebe jako klienta omezit (192.168.5.6). Chtěl bych to udělat pro veškerou komunikaci s RB. Tak jsem to nastavil tak že Dst. adress mam 192.168.5.6 a jako Src.adress mam 0.0.0.0/0 In. interface mam wifinu a jako Out.interface mam kabel (kterej mam od ISP). Vůbec to ale nejde, jinak přčtený manuály mam asi 3 krát ale prstě nejde mi to. Může mi někdo proším poradit?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

kdyz zabrouwsis na zacatek tohoto vlakna, tak tam mas nastaveni. :roll:
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

urgo272
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod urgo272 » 17 years ago

No tak děkuju sice jsem to četl asi stokrát ale pořád jsem z toho nevyčetl to nastavení jako to že tam zadam adresu pro kterou to pravidlo chci to je celkem jasný ale i když teda dam do Dst. adress tu adresu pro kterou to chci stejně mi to nic nedudělá... takže to tak jednoduchý asi nebude
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

a mas to takhle ?

Kód: Vybrat vše

add chain=conn-limit action=drop  protocol=tcp connection-limit=100,32 comment=""  disabled=no
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 17 years ago

urgo272 píše:Rád bych vás tu poprosil o radu. Chtěl bych si natavit connection limit. Zkoušim to asi druhej den různě přehazuju "Src. adress" a "Dst. adress" a IN a OUT interface ale pořád nic. Jsem připojenej k WiFi síti (192.168.5.1) a chtěl bych zkusit sebe jako klienta omezit (192.168.5.6). Chtěl bych to udělat pro veškerou komunikaci s RB. Tak jsem to nastavil tak že Dst. adress mam 192.168.5.6 a jako Src.adress mam 0.0.0.0/0 In. interface mam wifinu a jako Out.interface mam kabel (kterej mam od ISP). Vůbec to ale nejde, jinak přčtený manuály mam asi 3 krát ale prstě nejde mi to. Může mi někdo proším poradit?


nastavení src a dst adres + nastavení out a in interface je jen upřesňující nastavení, hlavní nastavení je pro kterou ip adresu (src) a pak ty limity v "extra" záložce
0 x

urgo272
Příspěvky: 20
Registrován: 17 years ago

Příspěvekod urgo272 » 17 years ago

Jj, je to tak dýky všem za rady hledal jsem v tom složitosti :lol:
0 x

balw
Příspěvky: 31
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod balw » 15 years ago

Ahoj,

dnes jsem přišel na nemilou věc. Normálně má MT počet connectu asi nějakých 500, dnes se nějak zpomalil net, tak na to koukám a tam je nějakých 1600. Z toho asi 1000 pro jedno IPčko (tcp). Dal jsem tedy connection limit pro danou IP (192.168.1.81), ale drop mi neukazuje žádný zakázaný byty. Je možné, že to je tím, že jsou ty packety už navázaný a dále nefunkční, nebo dělám něco špatně? Mám ve Filter Rules záznam Action=Drop, Chain=Forward, Src. Address=192.168.1.81, Protocol=tcp, Extra->Connection Limit=50 netmask=32. Neví někdo možnou příčinu? Díky
0 x

Star_Gate
Příspěvky: 256
Registrován: 16 years ago

Příspěvekod Star_Gate » 15 years ago

Kde si vzal těch 500 konexí?? Co já vím tak u RB411 je počet konexí 32tisíc.
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 15 years ago

Star_Gate píše:Kde si vzal těch 500 konexí?? Co já vím tak u RB411 je počet konexí 32tisíc.


on to myslel asi tak, ze v normalni provozu ma jeho MT cca 500 connections...
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

balw
Příspěvky: 31
Registrován: 17 years ago
Kontaktovat uživatele:

Příspěvekod balw » 15 years ago

Přesně tak. Při běžném provozu mám cca 500 konexí. Všera už mi Firewall nějaké byty nasčítal, takže to asi funguje... Jo a ještě jsem se chtěl zeptat, jde-li nějakým způsobem zkrátit doba (Timeout), když je v Connection State Close? Uživatel není asi již 10hodin připojen k netu a stále po něm zvylo spoustu záznamů, které jsou ale close. Díky
0 x

Uživatelský avatar
sub_zero
Příspěvky: 1741
Registrován: 19 years ago
antispam: Ano
Bydliště: Olomouc
Kontaktovat uživatele:

Příspěvekod sub_zero » 15 years ago

balw píše:Přesně tak. Při běžném provozu mám cca 500 konexí. Všera už mi Firewall nějaké byty nasčítal, takže to asi funguje... Jo a ještě jsem se chtěl zeptat, jde-li nějakým způsobem zkrátit doba (Timeout), když je v Connection State Close? Uživatel není asi již 10hodin připojen k netu a stále po něm zvylo spoustu záznamů, které jsou ale close. Díky


IP/Firewakll/Connections/Tracking
0 x
Říkáš-li, že něco nejde, znamená to, že to neumíš.

Jirka Lazorčák

PS: Ta fotka je stará, už mám +15kilo..

Zbojnik
Příspěvky: 237
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Zbojnik » 15 years ago

Nakolko sa da obmedzit len pocet tcp spojeni...

ako riesit udp??? mam cca 250 spojeni na jedneho uzivatela (udp)

bud asi tam ma nejake stajne s konikami alebo nejaky p2p...

moze to robit nejake problemi ci si to netreba vsimat??

dik
0 x