❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Privela connection vo Firewall

Místo, kde žádná otázka není hloupá.
Miso26
Příspěvky: 2
Registrován: 12 years ago

Privela connection vo Firewall

Příspěvekod Miso26 » 12 years ago

Dobry den,

mam nasledujuci problem:
V mikrotiku RB433, sa vytvara strasne vela spojeni, co sposobuje hrozne spomalenie internetu.
Neviem ci to robia virusy, alebo nejaki tahaci p2p?

Da sa trebars nejakym skriptom obmedzit pocet connection na trebars 20? Pomohlo by to?
Alebo je tu aj nejake ine riesenie ?

Za odpoved vopred velmi pekne dakujem.
0 x

Cheprer
Příspěvky: 930
Registrován: 14 years ago
antispam: Ano
Bydliště: Olomouc a okoli

Příspěvekod Cheprer » 12 years ago

da se omezit v queuses nastavim omezeni p2p..... obcas to nejake bordely v pc delaji... prevazne vsak spam...
0 x
Ferenc Richard
info[at]RFservis[dot]cz
+420 774 164 886
Vystavba telek. reseni LTE, 3G, 2G [HUAWEI,NOKIA..]
Mikrovlny ericsson, huawei, ray, alcoma...
Vytyčování met. a opt. siti o2
Servis a udrzba mob. a fix stanic.
Poskytovani telek. sluzeb Olomoucky kraj.

Miso26
Příspěvky: 2
Registrován: 12 years ago

Příspěvekod Miso26 » 12 years ago

Mozes prosim napisat podrobnejsie ako to spravit?
Som amater, za pochopenie dakujem. :)
0 x

neverhappy
Příspěvky: 565
Registrován: 19 years ago

Příspěvekod neverhappy » 12 years ago

Neni to idealní reseni, ale treba pomuze . Nasazej to do terminalu a zmackni enter
/ip firewall filter
add chain=forward action=log tcp-flags=syn protocol=tcp connection-limit=100,32 log-prefix="CONN_LIMIT:" comment="connection limit" disabled=no
add chain=forward action=drop tcp-flags=syn protocol=tcp connection-limit=100,32 comment="connection limit" disabled=no

p2p zakazes treba takto
ip firewall filter add chain=forward p2p=all-p2p action=drop

pokud nechces p2p zakazat nebo omezit, tak musis packety oznacit mangle a priradit jim prioritu, rychlost, pocet connection. Hledej na google mikrotik p2p limiting. je tam spoustu navodu
0 x