[ viss02 @ 23.03.2016. 02:12 ] @
Hocu da limitiram max broj tcp i udp konekcija, i tu je sve ok, ali da li da tu navedem celu klasu ili samo pool adresa koje koriste korisnici?

Primer:
(/ip firewall filter)
add action=drop chain=forward comment="Kuca" connection-limit=110,32 protocol=tcp \
src-address=192.168.251.2-192.168.251.254
add action=drop chain=forward comment="Kuca" connection-limit=110,32 protocol=udp \
src-address=192.168.251.2-192.168.251.254

Ili koristiti:
add action=drop chain=forward comment="Kuca" connection-limit=110,32 protocol=tcp \
src-address=192.168.251.0/24
add action=drop chain=forward comment="Kuca" connection-limit=110,32 protocol=udp \
src-address=192.168.251.0/24


192.168.251.1 je MT :)

Pitanje je mozda malo beznacajno, ali mi ipak stvara dilemu :)

Kod DHCP pool-a dokumentacija kaze da se u pool ne ubacuje IP servera (tako da treba da bude 192.168.251.2-192.168.251.254).
Kod PPP pool-a je ok koristiti celu klasu 192.168.251.0/24 ali ako Local address nije unutar te klase (ako jeste onda ne). Za .255 nisam siguran, neka mi neko kaze

Ali sta kada limitram konekcije, da li onda limitirati celu klasu ili ne? MT bi mozda poceo da limitira sam sebi konekcije jer je i 192.168.251.1 limitiran na 110 tcp/udp konekcija.
[ anon115774 @ 23.03.2016. 08:04 ] @
Moram da priznam da nisam najbolje razumeo tvoje pitanje ali, kad sam vec tu interesuje me druga stvar...

Koja je poenta da korisniku ogranicavas nesto na sta ne moze da utice?
[ viss02 @ 24.03.2016. 18:06 ] @
Preformulisano pitanje:

da li u nekom firewall drop pravilu navoditi celu klasu ili samo opseg ip adresa koje korisnik moze da koristi (znaci bez adrese mreze, broadcast adrese i adrese koju koristi ruter)?

Zapravo moze, ako u torrent klijentu podigne limit na 500 konekcija, pusti 4 torrenta da budu aktivna u isto vreme, imace 300 otvorenih konekcija.
[ Aleksandar Đokić @ 24.03.2016. 22:18 ] @
To sa UDP ogranicenjem ja malo upitno. Mikrotik u listi konekcija u slucaju UDP-a pravi "flow-ove", pa u stvari ogranicavas njihov broj. Svestan si da na UDP-u ne postoji "konekcija".

U svakom slucaju javi kako radi.
[ viss02 @ 25.03.2016. 15:42 ] @
Da svetan sam toga da je UDP connectionless...

Pool u kome ima 30tak korisnika, 90% njih ima 4mb/s down

Evo rezultata nakon 21d.


Export pravila se nalazi u prvom postu. Po mojoj slobodnoj proceni radi malo bolje.