找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 26981|回复: 23

[其它] RouterOS可以限制每IP的连接数吗?

[复制链接]
发表于 2007-4-8 11:56:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
对于小区网络来说,限制每个IP的连接数(会话数)是很有必要的.请问routeros能够实现这个功能吗?怎么实现?谢谢.
routeros
 楼主| 发表于 2007-4-8 13:38:36 | 显示全部楼层

自己顶

自己顶
routeros
回复

使用道具 举报

发表于 2007-4-8 15:43:27 | 显示全部楼层
可以,例如:下面的意思是限制每个IP 5个连接

/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-limit=6,32 action=drop
routeros
回复

使用道具 举报

发表于 2007-4-9 15:24:21 | 显示全部楼层
/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-limit=6,32 action=drop这段话导入到防火墙就可以了吗?
routeros
回复

使用道具 举报

发表于 2007-4-9 16:02:29 | 显示全部楼层
要看你的防火墙规则是怎么设计的,根据实际情况修改一下。
routeros
回复

使用道具 举报

发表于 2007-4-9 16:34:48 | 显示全部楼层
我160台机.10M的光钎.连接数应该怎么限制呢?
routeros
回复

使用道具 举报

发表于 2007-4-9 16:41:01 | 显示全部楼层
你要限制客户端出向,还是外网访问的你的服务器的连接数,客户端出向限制数太小,会导致上网有问题,建议不要小于200个
routeros
回复

使用道具 举报

发表于 2007-4-9 16:43:59 | 显示全部楼层
比如:内网是 ether1, 外网是 ether2

/ip firewall filter add chain=forward in-interface=ether1 out-interface=ether2 protocol=tcp tcp-flags=syn connection-limit=201,32 action=drop

但是,这条语句放在什么位置要看你整个规则链的设计。
routeros
回复

使用道具 举报

发表于 2007-4-9 22:28:22 | 显示全部楼层
/ip firewall filter add chain=forward in-interface=ether1 out-interface=ether2 protocol=tcp tcp-flags=syn connection-limit=201,32 action=drop这句实现什么 ether1线程多少,ether2线程多少

/ip firewall filter add chain=forward protocol=tcp tcp-flags=syn connection-limit=6,32 action=drop有什么不同
routeros
回复

使用道具 举报

发表于 2007-4-9 23:39:12 | 显示全部楼层
意思是从内网到外网的包,限制连接数
routeros
回复

使用道具 举报

发表于 2007-4-10 00:56:11 | 显示全部楼层
上面的各位

你们留意1个 参数 32 没有

这个是子网的数字

201,32 = 每个IP限制201个TCP的连接
routeros
回复

使用道具 举报

发表于 2007-4-10 14:01:17 | 显示全部楼层
是呀,目的是限制从内网到外网的每个IP的连接数最大200个,到第201个连接就不能建立了。
routeros
回复

使用道具 举报

发表于 2007-4-10 16:54:22 | 显示全部楼层
tcp-flags=syn
起什么作用呢?
routeros
回复

使用道具 举报

发表于 2007-4-16 09:43:24 | 显示全部楼层
记号
routeros
回复

使用道具 举报

发表于 2007-4-16 11:04:00 | 显示全部楼层
Mark,学习
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-25 06:48 , Processed in 0.116681 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表