Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Ограничь количество подключений на основе IP-адреса.

    Ограничь количество подключений на основе IP-адреса.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ограничь количество подключений на основе IP-адреса., RouterOS
     
    kchris
    Guest
    #1
    0
    22.10.2005 18:19:00
    Привет! Возможна ли лимитизация количества TCP-соединений (или пакетов SYN) по каждому (исходному) IP-адресу без создания правил для каждого адреса? Мне кажется, если установить глобальный лимит (по блокам), то один хост (с вирусом или чем-то подобным, который отправляет много SYN-пакетов) сможет отправлять большинство своих пакетов (в пределах лимита, конечно), а остальные ПК не смогут (пытаясь зайти в интернет или что-то безвредное).
     
     
     
    sergejs
    Guest
    #2
    0
    23.10.2005 12:09:00
    Да, /ip firewall filter add action=drop connection-limit=5,32 protocol=tcp tcp-flags=syn, chain=forward. Это правило ограничивает до 6 соединений на каждого пользователя.
     
     
     
    spire2z
    Guest
    #3
    0
    27.10.2005 12:16:00
    Из любопытства, для какого правила это, кстати? И что такое 5,32? Спасибо.
     
     
     
    sergejs
    Guest
    #4
    0
    27.10.2005 12:23:00
    Синтаксис предназначен для версии 2.9 (2.9.6). Разрешено 5 подключений, 32 — это маска сети, что устанавливает лимит для каждого пользователя в сети. ConnectionLimit ::= [!]Limit,Netmask Netmask ::= IpNetmask | Num IpNetmask ::= A.B.C.D Num ::= 0..32 (целое число) Limit ::= 0..4294967295 (целое число)
     
     
     
    spire2z
    Guest
    #5
    0
    27.10.2005 12:40:00
    Я пробовал это правило на 2.8, и оно его не принимает. Ты знаешь способ установить ограничение подключений по IP клиенту на 2.8?
     
     
     
    sergejs
    Guest
    #6
    0
    27.10.2005 12:42:00
    /ip firewall rule forward add protocol=tcp tcp-options=syn-only connection-limit=5 action=drop
     
     
     
    spire2z
    Guest
    #7
    0
    27.10.2005 12:47:00
    Ну и правда, ты уверен, что это правило ограничит только до 2.8 на адрес клиента? Я вообще не понимаю, работает ли это по каждому клиенту или одно правило для всех?
     
     
     
    sergejs
    Guest
    #8
    0
    27.10.2005 12:59:00
    Лимит правил — 4 соединения на пользователя. Обратите внимание, что p2p-трафик может создавать гораздо больше соединений.
     
     
     
    spire2z
    Guest
    #9
    0
    27.10.2005 14:54:00
    Спасибо, дружище.
     
     
     
    r3lax
    Guest
    #10
    0
    28.10.2005 06:44:00
    Есть ли способ ограничить пропускную способность этих соединений? /ip firewall rule forward add protocol=tcp tcp-options=syn-only connection-limit=5 action=drop Вот 5 неотброшенных соединений. И я хочу настроить ограничение пропускной способности для этих 5 неотброшенных соединений, например, 64000 байт.
     
     
     
    sergejs
    Guest
    #11
    0
    28.10.2005 09:51:00
    Добавь простой очередь с целевым адресом и запрошенным лимитом.
     
     
     
    r3lax
    Guest
    #12
    0
    28.10.2005 13:06:00
    Извини, но я не смог сделать это правильно… не хотел ограничивать пропускную способность серверов. У меня C-класс IP для серверов: 123.123.123.0/24. Имена интерфейсов – локальные и удалённые… пользователи из интернета подключаются к моим серверам с разных неизвестных IP-адресов. Я хочу ограничить пропускную способность этих неизвестных IP-адресов. Никто не должен получать больше 256KBPS.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры