Асен Нейков Posted October 22, 2012 Report Share Posted October 22, 2012 Здравейте, опитвам се да огранича броя конекции за всичките ип-та, но може ли да стане така че всяко ип примерно да прави до 5 конекции на порт. Идеята ми е да стане без да се налага да описвам всяко ип или всеки порт по отделно? Link to comment Share on other sites More sharing options...
0 master Posted October 22, 2012 Report Share Posted October 22, 2012 Искаш всяко IP от мрежата да е отрязано на 5 конекции (примерно) ? Аз лично бих предпочел да се направят 2 групи с или без ограничения за да имаш някаква гъвкавост. Все някой ще изреве. Analog Audio™ Link to comment Share on other sites More sharing options...
0 solar_sea Posted October 22, 2012 Report Share Posted October 22, 2012 Което не виждам как ти решава проблема, защото всеки потребител може да отвори до* 65535 порта .. 65535*5 = много Link to comment Share on other sites More sharing options...
0 master Posted October 23, 2012 Report Share Posted October 23, 2012 E то по-добре си е правилото да работи за всички портове за дадено IP. Analog Audio™ Link to comment Share on other sites More sharing options...
0 Асен Нейков Posted October 23, 2012 Author Report Share Posted October 23, 2012 (edited) Да, но така не трябва ли да описвам ново прявило за всяко ип? Мисълта ми е да се направи кое да е ип да има право на макс 5 конекции през всеки порт, за да не стане да пусне торент някой и да си напълни 5-те конекции, пък да не останат свободни за web или mail или пък за какво да е друго. Колега, solar_sea, не съм виждал някой да ползва всичките портове наведнъж, освен ако не е злонамерено. Аз го виждам така, но ми се струва, че както е описано реже на 5 конекции като цяло. chain: forward; protocol: tcp; connection-limit: 5, 32 ; action: drop Edited October 23, 2012 by Асен Нейков Link to comment Share on other sites More sharing options...
0 Administrator 111111 Posted October 23, 2012 Administrator Report Share Posted October 23, 2012 Което не виждам как ти решава проблема, защото всеки потребител може да отвори до* 65535 порта .. 65535*5 = много При наличие на NAT трябва да делиш на 5 /ip firewall filter add action=drop chain=forward comment="LIMIT USER CONECTION TO 5" \ connection-limit=5,32 disabled=yes limit=1,5 protocol=tcp tcp-flags=syn place-before=0 [/CODE] проблема е че неможе да поема UDP Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
0 Асен Нейков Posted October 23, 2012 Author Report Share Posted October 23, 2012 За сега и само с TCP ще се задоволим, ако разтовари малко трафика през hotspota Link to comment Share on other sites More sharing options...
0 Administrator 111111 Posted October 24, 2012 Administrator Report Share Posted October 24, 2012 За сега и само с TCP ще се задоволим, ако разтовари малко трафика през hotspota Явно имаш грешно понятие що е то Hotspot/Cаptive portal и как функционира след аутентификация Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
0 master Posted October 24, 2012 Report Share Posted October 24, 2012 Ако питаш мен на хот спота изобщо не трябва да има и торенти. Просто WEB и Mail ... Analog Audio™ Link to comment Share on other sites More sharing options...
0 Асен Нейков Posted October 24, 2012 Author Report Share Posted October 24, 2012 (edited) Явно имаш грешно понятие що е то Hotspot/Cаptive portal и как функционира след аутентификация По- скоро непълно. Аз и за това не обичам да правя неща, които не разбирам, но нали знаеш, че си има началници за всичко. Иначе благодаря ви за помощта. Ако питаш мен на хот спота изобщо не трябва да има и торенти. Просто WEB и Mail ... Това е следващата стъпка, но за сега мрежата се развива и не е за изпускане нито един клиент, бил той и с торенти. Edited October 24, 2012 by Асен Нейков Link to comment Share on other sites More sharing options...
Question
Асен Нейков
Здравейте, опитвам се да огранича броя конекции за всичките ип-та, но може ли да стане така че всяко ип примерно да прави до 5 конекции на порт. Идеята ми е да стане без да се налага да описвам всяко ип или всеки порт по отделно?
Link to comment
Share on other sites
9 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now