限制连接ssh和telnet的尝试次数
/ip ffadd chain=input protocol=tcp dst-port=22-23 connection-state=new dst-limit=2/1m,2,src-and-dst-addresses/1m40s action=accept
add chain=input protocol=tcp dst-port=22-23 connection-state=new action=drop
第一条规则接受限制以内的包,第二条丢弃另外的连接企图,大概ssh只要尝试6\7次,路由器就会拒绝连接尝试了
当然,可以过会儿继续尝试。。。但毕竟会好一点
图上边已经出现登录提示了,说明我前几次成功连接上路由器,断开再连接。。。反复试了6\7次左右,最后就连接不上了
[ 本帖最后由 hcpmm 于 2008-10-23 21:38 编辑 ] 原帖由 hcpmm 于 2008-10-23 21:08 发表 http://bbs.routerclub.com/images/common/back.gif
1、楼主的路由少了一条
/ip route add dst-address=0.0.0.0/0 gateway=116.116.116.116 comment="other" disabled=no
就是增加一条没有路由标记的路由,要不如果有某条线路掉线的话,会造成有1/3的新连接路由不出去 ...
是的在实际应用中还不能这么简单,还要更高级的脚本来支持,当某些线路出故障时,能自动的将剩下正常线路重新做均衡,但脚本很复杂,还没真正做到这点,请高人来接续发扬光大吧。
比较简单的是与分流结合,当线路出故障不能均衡了,就脚本停止均衡,转到分流;恢复后再均衡。 跟贴留名认真学习并期待发扬光大 BH大哥可否留个联系QQ??我这里目前也着急用多线路负载均衡的功能,可我太笨了,怎么弄也弄不好~~盼望指教!!!可发站内短信告知~万分感谢!!! 看得眼都花,还是不明白
回复 6# 的帖子
三线负载均衡做的不错,学习了,谢谢,辛苦你了 我用了楼主的脚本,上网速度好慢哦,这是怎么回事呢 不懂 我是来拿金币的 我是来拿金币的 多线的自动检测没有人放出来吗? 够复杂,也够强大 顶死你 顶顶 哈哈哈,到底是另类的方法,适用场合和使用效果也挺另类吧。