Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Antiwormový filtr, omezení počtu spojení

Návody a problémy s konfigurací.
Jardas
Příspěvky: 52
Registrován: 18 years ago

Antiwormový filtr, omezení počtu spojení

Příspěvekod Jardas » 18 years ago

Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.
0 x

LadaP
Příspěvky: 113
Registrován: 18 years ago

Příspěvekod LadaP » 18 years ago

myslis tohle -

Kód: Vybrat vše

;;; Connection Limit 200
ip firewall filter add chain=forward src-address=!192.168.1.100 protocol=tcp connection-limit=200,32 action=log log-prefix="CLIMIT_"

ip firewall filter add chain=forward src-address=!192.168.1.100 protocol=tcp connection-limit=200,32 action=drop




na tu IP tam nekoukej, ta je moje a ja se nerad omezuju ;)
0 x

djdodo
Příspěvky: 78
Registrován: 18 years ago
Bydliště: CZNET.CZ
Kontaktovat uživatele:

Příspěvekod djdodo » 18 years ago

Jde zadat jen jedno pravidlo,nebo jeden script pro omezeni vsech prochazejicich IP,nebo je nutne udelat pro kazdeho zakaznika-IP zvlast pravidlo?
0 x

bart.simpson
Příspěvky: 63
Registrován: 18 years ago
Bydliště: IDTNET - Praha
Kontaktovat uživatele:

Příspěvekod bart.simpson » 18 years ago

čau dodo,

stačí jedno pravidlo pro celej router...
0 x
Text vyjadruje me osobni nazory, ktere se nutne nemusi shodovat s nazory nekoho jineho. :-)

http://www.idtnet.org

djdodo
Příspěvky: 78
Registrován: 18 years ago
Bydliště: CZNET.CZ
Kontaktovat uživatele:

Příspěvekod djdodo » 18 years ago

takze je nutne udelat pravidlo zvlast pro kazdou IP,aby to melo smysl,jinak to nebude fungovat


bart.simpson píše:čau dodo,

stačí jedno pravidlo pro celej router...
0 x

bart.simpson
Příspěvky: 63
Registrován: 18 years ago
Bydliště: IDTNET - Praha
Kontaktovat uživatele:

Příspěvekod bart.simpson » 18 years ago

Není nutné dělat pravidlo pro každou IP!!

Dle návodu a mám to i prakticky odzkoušeno stačí jedno pravidlo a povolí to na každou IP daný počet...
0 x
Text vyjadruje me osobni nazory, ktere se nutne nemusi shodovat s nazory nekoho jineho. :-)

http://www.idtnet.org

soptik
Příspěvky: 28
Registrován: 18 years ago

Příspěvekod soptik » 18 years ago

Ve 2.8 lze omezit limit spojení?


Jardas píše:Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.
0 x

jali
Příspěvky: 209
Registrován: 18 years ago
Bydliště: Velké Svatoňovice
Kontaktovat uživatele:

Příspěvekod jali » 18 years ago

soptik píše:Ve 2.8 lze omezit limit spojení?


Jardas píše:Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.


jasne ze jde, vzdyt se to tu omila stale dokola :!:
0 x
JALI

Nenašli jste zde odpověï ? podívejte se také na http://www.futureshop.sk/forum

soptik
Příspěvky: 28
Registrován: 18 years ago

Příspěvekod soptik » 18 years ago

Tak to jsem rád. Já myslel, že se tu omílá jen 2.9 a na starší kousky se zapomnělo.
Sopítk

jali píše:
soptik píše:Ve 2.8 lze omezit limit spojení?


Jardas píše:Byla by nějaká dobrá duše, co by sem hodila "Antiwormový filtr" a filtr na omezení počtu spojení na IP za vteřinu, oboje pro 2.9?
Ten druhý filtr se nedávno probíral na Pandoře, ale ani jedno jsem ještě neviděl ve verzi pro 2.9, a na nové mašiny dávám jenom 2.9...
Také by možná nebylo špatné udělat novou skupinu "Firewall", časem bude na fóru spousta zpráv, tak aby se tyto pomůcky a návody daly dobře najít.


jasne ze jde, vzdyt se to tu omila stale dokola :!:
0 x