<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Опять-опять ограничивают подключения!!!]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Опять-опять ограничивают подключения!!! форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 12:27:36 -0400</pubDate>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297739">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			chain=forward in-interface=localnet src-address=192.168.1.0/24 protocol=tcp tcp-flags=syn connection-limit=7,32 action=drop Это правило не влияет на ситуацию, описанную выше.. <br />
			<i>15.08.2006 18:52:00, samsoft08.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297739</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297739</guid>
			<pubDate>Tue, 15 Aug 2006 18:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297738">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правило, которое ты использовал для ограничения TCP-соединений: `ip add chain=forward protocol=tcp tcp-flags=syn connection-limit=4,32 action=drop`. &nbsp;Должно работать нормально для трафика (пользователей), который проходит через роутер. <br />
			<i>15.08.2006 06:29:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297738</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297738</guid>
			<pubDate>Tue, 15 Aug 2006 06:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297737">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правда, я не понимаю, когда правило ограничения соединений начнет ограничивать соединения... Я установил 432... Я открыл сразу 25 сайтов в группе, и никаких ограничений не произошло?? Еще скачал 3 файла одновременно, используя download accel, который разделяет каждый файл на 5 частей, тоже ничего не произошло!!! Вообще никаких ограничений... Вижу ограничение в другом правиле с действием = log... Вообще никаких ограничений!!! <br />
			<i>14.08.2006 13:09:00, samsoft08.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297737</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297737</guid>
			<pubDate>Mon, 14 Aug 2006 13:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297736">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, оно проверяет TCP-уровень, и у него есть РЕАЛЬНЫЙ или публичный IP, выданный моим провайдером, потому что у моего маршрутизатора (MT) есть второй публичный IP, и его IP определен как IP шлюза в MT. <br />
			<i>14.08.2006 11:15:00, samsoft08.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297736</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297736</guid>
			<pubDate>Mon, 14 Aug 2006 11:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297735">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, моя проблема в том, что я использую спутниковый модем, у которого ограничено количество подключений. Мне нужно правило, которое будет отсекать любое количество подключений, превышающее то, которое модем поддерживает. <br />
			<i>13.08.2006 23:25:00, samsoft08.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297735</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297735</guid>
			<pubDate>Sun, 13 Aug 2006 23:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297734">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, это ограничивает количество одновременных подключений, а не скорость создания новых. Цепь ввода предназначена для трафика, который входит в MT-маршрутизатор и предназначен для самого маршрутизатора, а не для пересылки через маршрутизатор и далее. Таким образом, цепь ввода, вероятно, не то, что вам нужно использовать. Кстати, когда достигнуто максимальное количество одновременных подключений, лучше отклонять с tcp-reset, а не отбрасывать. Иначе клиентские TCP-соединения будут висеть, пытаясь установиться, вместо того, чтобы сразу прерываться. –Том <br />
			<i>13.08.2006 21:36:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297734</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297734</guid>
			<pubDate>Sun, 13 Aug 2006 21:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297733">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну и как этот модем, чёрт возьми, определяет "соединение"? Он реально проверяет TCP-уровень? Или это просто модем, или эта штуковина пытается делать ещё что-то на уровне 3, типа маскирования, и тут у неё что-то не получается? —Том <br />
			<i>14.08.2006 06:59:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297733</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297733</guid>
			<pubDate>Mon, 14 Aug 2006 06:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять-опять ограничивают подключения!!!</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297732">Опять-опять ограничивают подключения!!!</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Там были обсуждения по поводу ограничения подключений, и это также объясняется в руководстве. Я использую такую строку в брандмауэре: chain=forward in-interface=localnet src-address=192.168.1.0/24 protocol=tcp tcp-flags=syn connection-limit=7,32 action=drop. &nbsp;Должно быть, это должно ограничивать подключения каждого пользователя до 8. Я просто хочу понять, что означает число 8? Это 8 подключений в секунду? Или это значит, что пользователь может сделать 80 подключений за 10 секунд? &nbsp;Проблема в том, что у меня спутниковый модем LINKSTAR, и у него ограничено количество подключений. Если пользователи продолжают создавать подключения как хотят, то DNS пинг начинает отваливаться, и интернет перестает работать. Я добавил еще одну строку в фильтр брандмауэра, думал, что это поможет, но не уверен, правильно ли это: chain=input in-interface=localnet src-address=192.168.1.0/24 protocol=tcp tcp-flags=syn connection-limit=15,32 action=drop. &nbsp;Так я ограничил каждое входящее подключение. Это правильно, что я сделал? Пожалуйста, мне нужна помощь, потому что эта проблема заставляет меня перезагружать мой MT каждые 10 минут!!! Любая помощь, пожалуйста? <br />
			<i>13.08.2006 20:57:00, samsoft08.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297732</link>
			<guid>http://mikrotik.moscow/forum/forum57/73717-opyat_opyat-ogranichivayut-podklyucheniya_/message297732</guid>
			<pubDate>Sun, 13 Aug 2006 20:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
