❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Omezování počtu connection na 1 IP adresu

Návody a problémy s konfigurací.
Zdeněk.hb
Příspěvky: 157
Registrován: 20 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Omezování počtu connection na 1 IP adresu

Příspěvekod Zdeněk.hb » 18 years ago

Zdravím,

Potřeboval bych helpík, s omezováním connections směrem ke klientovi, který má veřejnou IP. Vzhledem k tomu, že se hojně vyskytují sosači p2p dat, je Omzeování connections na Wifně nutností.
Problém je, že omezení odchozích connections mi funguje bez problémů, ale příchozí jsou problém (u veřejných IP, protože na maskovanou IP se zvenčí nic neotevírá, conn se navazují zevnitř).

Pro omezení odchozích connections použiji následující řádky, kde první loguje a druhý dropuje funguje to pouze na otevírající se odchozí spojení:

Kód: Vybrat vše

add chain=forward action=log tcp-flags=syn protocol=tcp connection-limit=30,32 src-address-list=!Neomez log-prefix="Connection" \
    comment="Connection Limit - 30" disabled=yes
 
add chain=forward action=drop tcp-flags=syn protocol=tcp connection-limit=30,32 src-address-list=!Neomez comment="" disabled=no


V tomto případě obsahuje src-address-list adresy, které chci vyjmout z omezování.

Ale jak omezit i počet příchozích spojení? Nabizí se zápis pro konkrétní IP ale ten nefunguje:

Kód: Vybrat vše

add chain=forward dst-address=80.79.XX.XX action=drop tcp-flags=syn protocol=tcp connection-limit=30,32 comment="Omezeni IP 80.79.XX.XX" disabled=no


Máte někdo radu jak to zprovoznit?

Zdeněk
0 x
Zdeněk Slanina
Havlíčkův Brod

devil666
Příspěvky: 30
Registrován: 18 years ago

Příspěvekod devil666 » 18 years ago

Prichozi spojeni omezit na brane do netu.
0 x

Zdeněk.hb
Příspěvky: 157
Registrován: 20 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Příspěvekod Zdeněk.hb » 18 years ago

devil666 píše:Prichozi spojeni omezit na brane do netu.


Já chci ale omezit konkrétní IP pro kterou je brána na tom MK kde je pravidlo a kde je rozsah naroutován ne?
0 x
Zdeněk Slanina
Havlíčkův Brod