找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6504|回复: 17

[其它] 为什么tcp标志为close的连接还显示在firewall的connections中?

[复制链接]
发表于 2007-1-16 20:28:40 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
显示了好多对我网吧外网IP的连接,端口随机,标志为close,为什么还会显示?established timeout设为1day,close之后居然还显示着,剩余时间23小时多!!!,这样就会有好多,不知是否正常?
routeros
发表于 2007-1-19 12:04:45 | 显示全部楼层
我的也是这样,以前的老版本没这个问题。
routeros
回复

使用道具 举报

发表于 2007-1-19 15:08:01 | 显示全部楼层
肯能是半开连接,这样的连接如果很多的话会增加ros的负担,将ros的tracking中的tcp establish timeout 时间减小到1分钟,这样就行了,半开连接会因为绝对超时而被ros抛弃
routeros
回复

使用道具 举报

发表于 2007-1-19 18:48:01 | 显示全部楼层
我的ROS也有同样的问题。
我个人认为。是因为原本建立好的连接突然断开,异常断线造成的。
我现在加了一个脚本,5分钟清一次CLOSE的连接
routeros
回复

使用道具 举报

发表于 2007-1-25 22:41:55 | 显示全部楼层
原帖由 younger 于 2007-1-19 18:48 发表
我的ROS也有同样的问题。
我个人认为。是因为原本建立好的连接突然断开,异常断线造成的。
我现在加了一个脚本,5分钟清一次CLOSE的连接


请问可以提供这个脚本共享吗?
routeros
回复

使用道具 举报

发表于 2007-1-25 23:24:18 | 显示全部楼层
如果不做状态检测,可以关掉这个
routeros
回复

使用道具 举报

发表于 2007-1-25 23:26:50 | 显示全部楼层
/ip fir con remove [/ip fir con find tcp-state=close]
routeros
回复

使用道具 举报

 楼主| 发表于 2007-1-26 11:16:07 | 显示全部楼层
原帖由 everest79 于 2007-1-25 23:26 发表
/ip fir con remove  

这是remove,那每5分钟的脚本怎么写呢。
routeros
回复

使用道具 举报

发表于 2007-1-27 23:03:59 | 显示全部楼层
上图比较直观

使用计划任务

使用计划任务
routeros
回复

使用道具 举报

发表于 2007-1-27 23:46:42 | 显示全部楼层
原帖由 fasew 于 2007-1-27 23:03 发表
上图比较直观


你应该把所有的图都弄出来,呵呵
routeros
回复

使用道具 举报

 楼主| 发表于 2007-1-28 10:45:47 | 显示全部楼层
原来在这里,多谢
routeros
回复

使用道具 举报

发表于 2007-12-4 23:59:40 | 显示全部楼层
强,顶起来。ros的专用教程就好了
routeros
回复

使用道具 举报

发表于 2007-12-6 05:37:01 | 显示全部楼层
呵呵
routeros
回复

使用道具 举报

发表于 2008-1-6 11:18:23 | 显示全部楼层

多谢

多谢
routeros
回复

使用道具 举报

发表于 2008-1-6 16:33:43 | 显示全部楼层
THX 顶上来 有用
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-20 00:54 , Processed in 0.211524 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表