Мой сценарий такой: есть небольшой Wisp, с обычным пользователем (домашний пользователь, один ПК), и SOHO, кибер или офис с 10 и более ПК. Если применить это правило /ip firewall filter add action=drop connection-limit=5,32 protocol=tcp tcp-flags=syn, chain=forward, это правило ограничивает до 6 подключений для каждого пользователя. У меня возникнут проблемы с моими SOHO клиентами, но это будет работать для домашних пользователей. Сейчас у меня два сегмента: обычный сегмент пользователя – 192.168.150.x/24, а для SOHO – 192.168.200.x/24. Если применить это правило: add chain=forward src-address=192.168.150.0/24 protocol=tcp tcp-flags=syn connection-limit=5,32 action=drop comment=“limit one pc internet for home” disabled=no, сработает??? Мой вопрос в том, что я указал в src-address /24, а в connection-limit маска 32 бита??? Или правильное правило: add chain=forward src-address=192.168.150.0 protocol=tcp tcp-flags=syn connection-limit=5,24 action=drop comment=“limit one pc internet for home” disabled=no? Посмотри, я изменил: в src-address указал только сегмент, без /24, а в connection-limit указал маску 24 бита. Я хочу контролировать обычных пользователей, чтобы они не могли раздавать интернет, а SOHO клиенты могли.
С уважением,
Daniel White
С уважением,
Daniel White
