viktornovotny Nevim zda se to tu resilo, ale ja videl vzdy ze se to probiralo spolu s mangle atd .... ale co kdyz mam vetsinu usru pomoci s.q. mohu nejak omezit spojeni na usera (ip) ? dik
stoupalutin ale přepíšu to sem znovu (asi po desáté): : ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300 Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
soptik Co když to píše "no such argument (connection-limit)"? Co pak? Mám MT2.8 a nejde to :-( ale přepíšu to sem znovu (asi po desáté): : ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300 Tohle omezí počet TCP spojení na 300 (pro každou IP adresu).
steebe Co když to píše "no such argument (connection-limit)"? Co pak? Mám MT2.8 a nejde to :-( ale přepíšu to sem znovu (asi po desáté): : ip firewall rule forward> add protocol=tcp tcp-options=syn-only action=drop log=yes connection-limit=300 Tohle omezí počet TCP spojení na 300 (pro každou IP adresu). Tak to pises blbe .. me to na 2.8.28 premava ... ted sem to skusil
skrebon add chain=forward protocol=tcp connection-limit=250,32 action=drop \ comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
t_kulich Chodí to supr. Díky. Jenom pro upřesnění ip firewall filter> add chain=forward protocol=tcp connection-limit=250,32 action=drop \ \... comment="kontroluje 250 spojeni pre kazdu ip prichadzajucu na router ,zakaze 251 spojenie" disabled=no
vlada Jestte jsem se chtel zeptat jestli se nejak da jednomu pocitaci povolit vetsi pocet connections? aby vsechyn mely trebas dveste nastavim timhle pravidlem a je naky dlasi abych jednomu pocitaci nastavil trebas 400? jak to udelat?
skrebon dat pred globalne pravidlo omedzenia spojeni definiciu inu a nastavit tam pozadovanu ip(treba i urcity pocet cez address list)
fikus Ahoj, používáme toto pravidlo a chodí dobře. Ale potřeboval bych, vymyslet zda-li na toto pravidlo nejde udělat vyjímka. Máme v síti vlastní SMTP a WWW server. Bohužel ten by potřeboval počty spojení bez omezení a nebo mnohem větší. Poradí někdo? Díky.
fikus Ahoj, to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka??
pepulis Ahoj, to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka?? Nad pravidlo s omezenim poctu spojeni dej accept pravidlo pro danou ip. Pak to musi jit.
mccall Ahoj, to jsem zkusil. Jen bych tedy pro upřesnění - je to v Advenced a pak v položce Scr. Adress List ta adresa. Pred ní by měl být tedy v tom okýnku vykřičník, jako vyjímka?? Nad pravidlo s omezenim poctu spojeni dej accept pravidlo pro danou ip. Pak to musi jit. nebo dej před toto pravidlo jine pravidlo kde vyjmenujes danou(e) IP a dej jim vice connections ... tak to mam udelane ja a funguje to ... tomu prvnimu pravidlu jsem dal asi 20 000 connections ... a to snad kazdemu musi stacit ... a pokud ne .. je to jeho problem ... vsem ostatnim davam 200 connections .. .
mashinepistole2 Ako sa da obmedzit UDP konektion , niektore p2p softy ich vedia spravyt celkom dost :
pepulis Ako sa da obmedzit UDP konektion , niektore p2p softy ich vedia spravyt celkom dost : Nevim zkusil bych to pres porty omanglovat to a priradit tomu nejakou rychlost. Takhle to delam pro ruzne hry a nastavuju jim priority.
nickrabit mam problem s omezenim DC++ ktery jede na jednom pc v siti.... nejak se me nedari omezit pocet spojeni :(. mam to nastavene takto poradite nekdo pls co s tim? dik