❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Jak omezeni počet connections?
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
Jak omezeni počet connections?
Nevim zda se to tu resilo, ale ja videl vzdy ze se to probiralo spolu s mangle atd .... ale co kdyz mam vetsinu usru pomoci s.q. mohu nejak omezit spojeni na usera (ip) ? dik
0 x
- Viktor Novotný
- Moderátor
- Příspěvky: 4611
- Registrován: 20 years ago
- antispam: Ano
- Bydliště: Novy Jicin
- Kontaktovat uživatele:
-
- Příspěvky: 211
- Registrován: 20 years ago
- Bydliště: Lutín
- Kontaktovat uživatele:
ale přepíšu to sem znovu (asi po desáté):
ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300
Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).

ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300
Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
0 x
Co když to píše "no such argument (connection-limit)"? Co pak? Mám MT2.8 a nejde to 

StoupaLutin píše:ale přepíšu to sem znovu (asi po desáté):![]()
ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300
Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
0 x
soptik píše:Co když to píše "no such argument (connection-limit)"? Co pak? Mám MT2.8 a nejde toStoupaLutin píše:ale přepíšu to sem znovu (asi po desáté):![]()
ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300
Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
Tak to pises blbe .. me to na 2.8.28 premava ... ted sem to skusil
0 x
Kód: Vybrat vše
add chain=forward protocol=tcp connection-limit=250,32 action=drop \
comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
0 x
Chodí to supr. Díky.
Jenom pro upřesnění
ip firewall filter> add chain=forward protocol=tcp connection-limit=250,32 action=drop \
\... comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
Jenom pro upřesnění
ip firewall filter> add chain=forward protocol=tcp connection-limit=250,32 action=drop \
\... comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
0 x
Ahoj,
používáme toto pravidlo a chodí dobře. Ale potřeboval bych, vymyslet zda-li na toto pravidlo nejde udělat vyjímka. Máme v síti vlastní SMTP a WWW server. Bohužel ten by potřeboval počty spojení bez omezení a nebo mnohem větší.
Poradí někdo? Díky.
používáme toto pravidlo a chodí dobře. Ale potřeboval bych, vymyslet zda-li na toto pravidlo nejde udělat vyjímka. Máme v síti vlastní SMTP a WWW server. Bohužel ten by potřeboval počty spojení bez omezení a nebo mnohem větší.
Poradí někdo? Díky.
0 x
Ahoj,
to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka??
to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka??
0 x
Fíkus píše:Ahoj,
to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka??
Nad pravidlo s omezenim poctu spojeni dej accept pravidlo pro danou ip. Pak to musi jit.
0 x