❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak omezeni počet connections?

Návody a problémy s konfigurací.
Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Jak omezeni počet connections?

Příspěvekod Viktor Novotný » 20 years ago

Nevim zda se to tu resilo, ale ja videl vzdy ze se to probiralo spolu s mangle atd .... ale co kdyz mam vetsinu usru pomoci s.q. mohu nejak omezit spojeni na usera (ip) ? dik
0 x

Dušan Vlček

Příspěvekod Dušan Vlček » 19 years ago

Pomoci simple queues ne, pouzijte firewall.
0 x

Uživatelský avatar
Viktor Novotný
Moderátor
Příspěvky: 4611
Registrován: 20 years ago
antispam: Ano
Bydliště: Novy Jicin
Kontaktovat uživatele:

Příspěvekod Viktor Novotný » 19 years ago

a jak tam omezim pocet spojeni ? dik
0 x

StoupaLutin
Příspěvky: 211
Registrován: 20 years ago
Bydliště: Lutín
Kontaktovat uživatele:

Příspěvekod StoupaLutin » 19 years ago

ale přepíšu to sem znovu (asi po desáté): :lol:

ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300

Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
0 x

soptik
Příspěvky: 28
Registrován: 20 years ago

Příspěvekod soptik » 19 years ago

Co když to píše "no such argument (connection-limit)"? Co pak? Mám MT2.8 a nejde to :-(



StoupaLutin píše:ale přepíšu to sem znovu (asi po desáté): :lol:

ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300

Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
0 x

Steebe
Příspěvky: 110
Registrován: 20 years ago

Příspěvekod Steebe » 19 years ago

soptik píše:Co když to píše "no such argument (connection-limit)"? Co pak? Mám MT2.8 a nejde to :-(



StoupaLutin píše:ale přepíšu to sem znovu (asi po desáté): :lol:

ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300

Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).


Tak to pises blbe .. me to na 2.8.28 premava ... ted sem to skusil
0 x

t.kulich
Příspěvky: 30
Registrován: 20 years ago

Příspěvekod t.kulich » 19 years ago

Chci se zeptat jak toto nastavím ve verzi 2.9.
0 x

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

Kód: Vybrat vše

add chain=forward protocol=tcp connection-limit=250,32 action=drop \
    comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
0 x

t.kulich
Příspěvky: 30
Registrován: 20 years ago

Příspěvekod t.kulich » 19 years ago

Chodí to supr. Díky.
Jenom pro upřesnění
ip firewall filter> add chain=forward protocol=tcp connection-limit=250,32 action=drop \
\... comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
0 x

Vlada
Příspěvky: 17
Registrován: 20 years ago

Příspěvekod Vlada » 19 years ago

Jestte jsem se chtel zeptat jestli se nejak da jednomu pocitaci povolit vetsi pocet connections? aby vsechyn mely trebas dveste nastavim timhle pravidlem a je naky dlasi abych jednomu pocitaci nastavil trebas 400? jak to udelat?
0 x

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

dat pred globalne pravidlo omedzenia spojeni definiciu inu a nastavit tam pozadovanu ip(treba i urcity pocet cez address list)
0 x

Fíkus
Příspěvky: 76
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Fíkus » 19 years ago

Ahoj,
používáme toto pravidlo a chodí dobře. Ale potřeboval bych, vymyslet zda-li na toto pravidlo nejde udělat vyjímka. Máme v síti vlastní SMTP a WWW server. Bohužel ten by potřeboval počty spojení bez omezení a nebo mnohem větší.
Poradí někdo? Díky.
0 x

0taz0
Příspěvky: 85
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod 0taz0 » 19 years ago

Zkus si precist aspon to nad tebou :)
0 x
Martin Špánek :: Rajhradice.net ::

Fíkus
Příspěvky: 76
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod Fíkus » 19 years ago

Ahoj,
to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka??
0 x

pepulis
Příspěvky: 1418
Registrován: 20 years ago

Příspěvekod pepulis » 19 years ago

Fíkus píše:Ahoj,
to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka??


Nad pravidlo s omezenim poctu spojeni dej accept pravidlo pro danou ip. Pak to musi jit.
0 x