Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ogranicenje broja konekcija za pppoe usere

[es] :: Wireless :: Mikrotik :: Ogranicenje broja konekcija za pppoe usere

[ Pregleda: 842 | Odgovora: 15 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.109.*

Sajt: www.sdanilovic.co.yu


Profil

icon Ogranicenje broja konekcija za pppoe usere16.10.2007. u 02:41

Kako ograniciti broj konekcija po useru mislim na connection limit.

uradiom sam za onako kako je rekao Broker na postovima ali ne radi, kad neko krene P2P i dalje vuce po 400 konekcija bez obzira koliko ja stavio.

PPPoE koristim da se useri kace na MT a dalje imam adsl vezu ka internetu..

Neki savet, u kom pravcu da se krecem :)
dr_kloner
na potoku u sred gaja vodenica melje stara
16.10.2007. u 02:41 

Predrag Supurovic
DataVoyage, wireless.uzice.net
Užice

Član broj: 157129
Poruke: 908
91.150.127.*



Profil

icon Re: Ogranicenje broja konekcija za pppoe usere16.10.2007. u 13:14
Sta si konkretno probao?

besplatni .RS domeni - Uputstva za bezicno umrezavanje i MikroTik
Nijedno dobro delo ne prodje nekažnjeno
16.10.2007. u 13:14 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.109.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere16.10.2007. u 13:32
ip firewall chain=forward in-interface=lan protocol=tcp connection-limit=50,32 action=drop, ovo je ono sa tvog sajta


probao sam i ovo ip fire filt add chain=forward prot=tcp tcp-flag=syn connection-limit=50,32 acti=drop



nece ni jedno ni drugo, ne limitira, ne znam sto nece a trebalo bi
dr_kloner
na potoku u sred gaja vodenica melje stara
16.10.2007. u 13:32 

Predrag Supurovic
DataVoyage, wireless.uzice.net
Užice

Član broj: 157129
Poruke: 908
91.150.127.*



Profil

icon Re: Ogranicenje broja konekcija za pppoe usere16.10.2007. u 17:47
Da nisu te konekcije koje prolaze UDP?
besplatni .RS domeni - Uputstva za bezicno umrezavanje i MikroTik
Nijedno dobro delo ne prodje nekažnjeno
16.10.2007. u 17:47 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.109.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere17.10.2007. u 00:12
Ima konekcija UDP ali ih nema mnogo(15-ak), zato ovih TCP ima dosta vise, nikako nece da ih limitira.

SA jedne adrese na primer 15-ak udp i 300 tcp a tcp su kao ogranicene na dosta manji broj.

dr_kloner
na potoku u sred gaja vodenica melje stara
17.10.2007. u 00:12 

AdiX
Bosnia

Član broj: 61909
Poruke: 193
217.199.130.*



Profil

icon Re: Ogranicenje broja konekcija za pppoe usere17.10.2007. u 22:01
Vjerovatno znas da je to broj limitiranih konekcija po svakom useru na mrezi a ne ukupan broj koji se moze ostvariti za sve usere, pokusaj staviti manji broj konekcija pa vidi da li radi. Pravilo je ispravno napisano privjereno na 2.9.27 kao i na 2.9.45 i 46 verzijama MT-a.
17.10.2007. u 22:01 

Predrag Supurovic
DataVoyage, wireless.uzice.net
Užice

Član broj: 157129
Poruke: 908
91.150.127.*



Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 11:25
Pre tog rpavila zaogranicenje, stavi kopiju tog pravila samo za action stavi log pa ces u logu videti koje konekcije hvata i odradjuje.
besplatni .RS domeni - Uputstva za bezicno umrezavanje i MikroTik
Nijedno dobro delo ne prodje nekažnjeno
18.10.2007. u 11:25 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.100.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 12:44
stavio sam pravilo ali log ne prima nista, kao da pravilo uopstene vazi. Ili ja ne znam gde da pogledam ali verujem da gledam na pravo mesto znaci /log print..

Stavio sam novo pravilo pre ovog sa prefix-om "konekcija".

Ogranicenje konekcije i dalje ne radi. Imam MT 2.9.27
dr_kloner
na potoku u sred gaja vodenica melje stara
18.10.2007. u 12:44 

Predrag Supurovic
DataVoyage, wireless.uzice.net
Užice

Član broj: 157129
Poruke: 908
91.150.127.*



Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 14:49
Probaj pravilo bez connectionlimit da utvrdis da li ono uopste hvata neki saobracaj.
besplatni .RS domeni - Uputstva za bezicno umrezavanje i MikroTik
Nijedno dobro delo ne prodje nekažnjeno
18.10.2007. u 14:49 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.100.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 15:04
probao sam i bez limitiranja, ovo ne hvata nista.Znaci ovo pravilo ne obuhvata nista

????????????
dr_kloner
na potoku u sred gaja vodenica melje stara
18.10.2007. u 15:04 

Cynic
Čedomir Krsmanović
Beograd

Član broj: 3060
Poruke: 48
*.air.tehnicom.net.

Jabber: cynic@elitesecurity.org
ICQ: 122748553


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 16:41
Čudno. Probaj ovako pa javi kako je prošlo.

Prvo markiraj TCP konekcije koje dolaze iz PPPoE pool-a:

Code:
ip firewall mangle add chain=forward src-address=X.X.X.X/X protocol=tcp action=mark-connection new-connection-mark=pppoe-konekcije


gde je X.X.X.X/X opseg iz koga PPPoE useri dobijaju adrese.

Onda limitiraj broj konekcija

Code:
ip firewall filter add chain=forward connection-mark=pppoe-konekcije connection-limit=50,32 action=drop

make install, not war
18.10.2007. u 16:41 

Predrag Supurovic
DataVoyage, wireless.uzice.net
Užice

Član broj: 157129
Poruke: 908
91.150.127.*



Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 16:53
Citat:
dr_ambis: probao sam i bez limitiranja, ovo ne hvata nista.Znaci ovo pravilo ne obuhvata nista????????????


Tu ti je kljuc. Ispred tog pravila imas neko drugo koje presrece kneckije i one nikada ne prodju dalje. Ili topravilo nije dobro podeseno za tvoj slucaj pa ne obuhvata konekcije. U svakom slucaju, problem nema veze sa samim limitiranjem.
besplatni .RS domeni - Uputstva za bezicno umrezavanje i MikroTik
Nijedno dobro delo ne prodje nekažnjeno
18.10.2007. u 16:53 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.100.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere18.10.2007. u 19:32
U ovom chainu FORWARD nema nijedno pravilo koje bi moglo da ucini da preskoci ovo pravilo....

Ne znam, videcu da markiram konekcije pa da onda uradim limitiranje da vidim hoce li kao sto Cynic rece a i preci cu jos jednom FIREWALL da vidim da li ima nesto sto moze da ucini da preskoci ovo pravilo.

Samo da kazem probao sam da u FORWARD chainu dropujem sve odlazne http konekcije tj. ka portu 80 i to radi. Ne znam zasto ne bi radilo i ovo.

Probacu pa javljam sta se desava
dr_kloner
na potoku u sred gaja vodenica melje stara
18.10.2007. u 19:32 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.100.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere19.10.2007. u 11:27
Evo sa markiranjem paketa pa tek posle sa limitiranjem radi kako treba.


Ne znam sto nece ovako kao sto sam pre probao..

Zanima me jos samo posto sada se pojavilo dosta konekcija "close" sa timeout-om 24 casa, moze li nekako da se one odbace.
dr_kloner
na potoku u sred gaja vodenica melje stara
19.10.2007. u 11:27 

Cynic
Čedomir Krsmanović
Beograd

Član broj: 3060
Poruke: 48
*.air.tehnicom.net.

Jabber: cynic@elitesecurity.org
ICQ: 122748553


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere19.10.2007. u 13:08
Timeout-e konekcija podešavaš u:

Code:
ip firewall connection tracking


Ako je u pitanju PC ruter opterećen sa preko 20000 istovremenih konekcija onda ima logike ovo da podešavaš. U suprotnom ne vidim zbog čega bi ti smetalo. :))

Pozdrav
make install, not war
19.10.2007. u 13:08 

dr_ambis
Uzice

Član broj: 36362
Poruke: 212
91.150.100.*

Sajt: www.sdanilovic.co.yu


Profil

icon Re: Ogranicenje broja konekcija za pppoe usere19.10.2007. u 17:26
pa zato sto bi ja da ogranicim na 80 TCP konekcija a u ovim markiranim mi se pojavljuje od tih 80 oko 20 u stanju closed, pa bi da se njih otarasim da ostavim prostora za ove established , new i syn.

Ne znam da li limitiranje tcp konekcija obuhvata i ove u stanju closed, tj. ako ih obuhvata onda je tih 20 konekcija prostora baceno.

Mozda sam postavio glupo pitanje tj. mozda nisam. ne znam kako racuna ovaj MT razlicite vrste konekcija, bile one u stanju closed, established ili nekom drugom... :|))


dr_kloner
na potoku u sred gaja vodenica melje stara
19.10.2007. u 17:26 

[es] :: Wireless :: Mikrotik :: Ogranicenje broja konekcija za pppoe usere

[ Pregleda: 842 | Odgovora: 15 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.