bezhetsk Posted October 3, 2012 После расширения канала и увеличения скорости, пользователи стали объединяться и теперь сидят по 2-3 человека, а иногда и больше, под одним аккаунтом через wifi роутеры. Затраты на канал увеличились, а доходы стали падать. Подключены они по pptp через сервер на микротике. Можно ли ограничить количество сессии на один IP адрес? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted October 5, 2012 TCP chain=forward action=drop tcp-flags=syn protocol=tcp src-address-list=net dst-port=!80,443,8080 connection-limit=40,32 это правило ограничит 40 соединений TCP для каждого IP из адрес-листа, кроме портов 80,443,8080 на которых идет веб. UDP chain=forward action=drop protocol=udp src-address-list=net connection-limit=40,32 это правило ограничит 40 'сессий' (SrcIP:SrcPort - DstIP:Dst-Port) UDP для каждого IP из адрес-листа. Ограничение количества пакетов в микротике /ip firewall filter add action=add-dst-to-address-list address-list=dst_list chain=forward dst-address=192.168.1.1-192.168.1.254 protocol=udp add action=add-src-to-address-list address-list=src_list chain=forward dst-address=!192.168.1.1-192.168.1.254 protocol=udp add chain=forward dst-address-list=dst_list dst-limit=200,200,dst-address protocol=udp add chain=forward src-address-list=src_list dst-limit=200,200,src-address protocol=udp add action=reject chain=forward dst-address-list=dst_list protocol=udp add action=reject chain=forward src-address-list=src_list protocol=udp Указываете свою сеть только, заместо 192.168.0.х, а 250 это количество пакетов разрешенное каждому клиенту. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
BigElectricCat Posted October 5, 2012 Подключены они по pptp через сервер на микротике. Можно ли ограничить количество сессии на один IP адрес? Может число пптп соединений от одного пользователя? Тогда в PPP Profile подправить Limits: Only one — Yes. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
baxim69 Posted March 5, 2013 Все отлично, только можно это все сделать с интервалом времени, к примеру с 16:00 - 23:00 скрипт работает, после - отключается? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Fenrir Posted March 5, 2013 Думаю вам стоит начать с ознакомления с http://wiki.mikrotik.com/wiki/Manual:System/Scheduler или в порасспрашивайте гугл на предмет "mikrotik scheduler" Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ferdin Posted March 5, 2013 (edited) Указываете свою сеть только, заместо 192.168.0.х, а 250 это количество пакетов разрешенное каждому клиенту. если используется несколько подсетей и необходимо ограничить количество пакетов только на эту подсеть, как указать сеть на это правила add chain=forward dst-address-list=dst_list dst-limit=200,200,dst-address protocol=udp add chain=forward src-address-list=src_list dst-limit=200,200,src-address protocol=udp add action=reject chain=forward dst-address-list=dst_list protocol=udp add action=reject chain=forward src-address-list=src_list protocol=udp или на определённые ip адреса. Edited March 5, 2013 by Ferdin Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted March 6, 2013 Добавьте эти адреса в адреслист вручную. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Yodda83 Posted February 10, 2014 По ходу по 40 сессий не хватает, время от времени пересают открыватся странички, запрещаю правила работает... Днс пересает работать, пингуется только по ip! или может полуоткрытые сессии мешают? кто подскажет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
igor.m86 Posted April 13, 2015 Уважаемые форумчане!!! Очень нужна Ваша помощь. Нужно ограничить количество сессий на каждого пользователя. Пользователи подключаются через PPPoE, эти правила: TCP chain=forward action=drop tcp-flags=syn protocol=tcp src-address-list=net dst-port=!80,443,8080 connection-limit=40,32 это правило ограничит 40 соединений TCP для каждого IP из адрес-листа, кроме портов 80,443,8080 на которых идет веб. UDP chain=forward action=drop protocol=udp src-address-list=net connection-limit=40,32 это правило ограничит 40 'сессий' (SrcIP:SrcPort - DstIP:Dst-Port) UDP для каждого IP из адрес-листа. не срабатывают. Подскажите пожалуйста в чем может быть причина? И есть ли другие варианты ограничения? Очень нужно!!! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...