hcpmm 发表于 2008-10-23 21:30:49

限制连接ssh和telnet的尝试次数

/ip ff
add   chain=input protocol=tcp dst-port=22-23 connection-state=new   dst-limit=2/1m,2,src-and-dst-addresses/1m40s action=accept
add   chain=input protocol=tcp dst-port=22-23 connection-state=new action=drop

第一条规则接受限制以内的包,第二条丢弃另外的连接企图,大概ssh只要尝试6\7次,路由器就会拒绝连接尝试了
当然,可以过会儿继续尝试。。。但毕竟会好一点

图上边已经出现登录提示了,说明我前几次成功连接上路由器,断开再连接。。。反复试了6\7次左右,最后就连接不上了

[ 本帖最后由 hcpmm 于 2008-10-23 21:38 编辑 ]

bh 发表于 2008-10-25 02:02:54

原帖由 hcpmm 于 2008-10-23 21:08 发表 http://bbs.routerclub.com/images/common/back.gif
1、楼主的路由少了一条
/ip route add dst-address=0.0.0.0/0 gateway=116.116.116.116 comment="other" disabled=no
就是增加一条没有路由标记的路由,要不如果有某条线路掉线的话,会造成有1/3的新连接路由不出去 ...

是的在实际应用中还不能这么简单,还要更高级的脚本来支持,当某些线路出故障时,能自动的将剩下正常线路重新做均衡,但脚本很复杂,还没真正做到这点,请高人来接续发扬光大吧。
比较简单的是与分流结合,当线路出故障不能均衡了,就脚本停止均衡,转到分流;恢复后再均衡。

zb410215 发表于 2008-10-27 14:25:04

跟贴留名认真学习并期待发扬光大

lswhome 发表于 2008-10-28 20:36:17

BH大哥可否留个联系QQ??我这里目前也着急用多线路负载均衡的功能,可我太笨了,怎么弄也弄不好~~盼望指教!!!可发站内短信告知~万分感谢!!!

54tnt 发表于 2008-10-30 23:02:38

看得眼都花,还是不明白

5299 发表于 2008-11-27 13:48:17

回复 6# 的帖子

三线负载均衡做的不错,学习了,谢谢,辛苦你了

xiechuangtia 发表于 2008-12-1 02:26:24

我用了楼主的脚本,上网速度好慢哦,这是怎么回事呢

zhu289 发表于 2009-2-17 11:50:05

不懂

zhu289 发表于 2009-2-17 12:13:39

我是来拿金币的

zhu289 发表于 2009-2-17 12:14:14

我是来拿金币的

shellcode 发表于 2009-8-11 14:49:46

多线的自动检测没有人放出来吗?

chenpubin 发表于 2009-8-13 00:29:13

够复杂,也够强大

zhangyu787 发表于 2009-8-21 21:30:41

顶死你

zhangyu787 发表于 2009-8-21 21:30:56


strangemoon 发表于 2009-8-22 17:04:23

哈哈哈,到底是另类的方法,适用场合和使用效果也挺另类吧。
页: 1 [2] 3
查看完整版本: 3线ADSL负载均衡详细配置