❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

connection limit

Návody a problémy s konfigurací.
mika_hakkinen
Příspěvky: 18
Registrován: 18 years ago

connection limit

Příspěvekod mika_hakkinen » 17 years ago

zdravím, jen otázečku, není mi moc jasné jak to presně funguje to omezování počtu spojení. Sen v nastavení by byl, aby na celej rozsah masky sítě /24, je 40komplu, aby každej kompl měl 40 spojení.
Jsem to udělal do src.address=10.10.1.0/24, do limit=40, ted nevím s tou maskou jak to je, nevím jestli dát 32 jako jeden kompl nebo 24 celá sít. nebo musím udělat 40 pravidel pro 40 komplu ve firewallu. potom DROP

díky za tip
0 x

chovmar
Příspěvky: 12
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod chovmar » 17 years ago

podle toho jak to chceš...bud si udeláš pravidlo
firewall-filter rules
general
chain-forward src.address-192.168.10.0/24 protocol 6(tcp)
extra
connecting limi limit-40 netmask-24
action
active-drop
ale první bych před to radši udelal pravidlo ti kdo překročí ten to limit přidáni do adres istu...a podle množství to řešit potom
0 x

mika_hakkinen
Příspěvky: 18
Registrován: 18 years ago

Příspěvekod mika_hakkinen » 17 years ago

že se ptám jako šufánek, co v tom connection limit znamená ta maska. Když je maska síte 10.10.10.0/24 a v connection limit taky 24 a 40 spojení, tak je to pro každej kompl 40 spojení. a když je tam maska 32 tak je to 40 spojení dohromady pro 40 komplu.

díky
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 17 years ago

mika_hakkinen píše:že se ptám jako šufánek, co v tom connection limit znamená ta maska. Když je maska síte 10.10.10.0/24 a v connection limit taky 24 a 40 spojení, tak je to pro každej kompl 40 spojení. a když je tam maska 32 tak je to 40 spojení dohromady pro 40 komplu.

díky


Omezení v conection lilmit maskou /24 znamená že pro celý subnet je 40 spojení, maska /32 je 40 spojení pro každou ip
Nastavení rozsahu v záložce generals jen filtruje pro který subnet se má pravidlo použít, nemusí se vyplňovat a nebo je možno uplatnit pravidlo dle interface nebo čehokoli jiného dle libosti
0 x