Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ogranicenje broja konekcija u sekundi po korisniku?

[es] :: Wireless :: Mikrotik :: Ogranicenje broja konekcija u sekundi po korisniku?

Strane: 1 2 3

[ Pregleda: 15437 | Odgovora: 54 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?14.01.2015. u 11:46 - pre 112 meseci
Jel moze objasnjenje za ovo gore? Gore si stavio action = drop. Zasto drop? I kako ja mogu da proverim to da li radi?

A dole mi nije jasno da kazes da nema UDP konekcija, a limitiras konekcije. U cemu je fora? Bojim se da ja to ipak ne kapiram kako treba. Inace pocetnik sam totalni pa sam zato i trazio preko winboxa kako se radi, a ne preko terminala. :(
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
95.180.114.*



+638 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?14.01.2015. u 19:09 - pre 112 meseci
Mikrotik kao jednu UDP "konekciju" tj. strim racuna komunikaciju na jednom soketu tj. ip:port paru, i ako imas vise od X takvih ne dozvoljava nove. Otvori "connections" tab u firewall-u.
 
Odgovor na temu

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?15.01.2015. u 08:47 - pre 112 meseci
Dodao sam i to izgleda ovako ako sam dobro razumeo?







Medjuti u firewall-u mi nista ne belezi, pa se zato pitam jel ok to?

 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
95.180.114.*



+638 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?15.01.2015. u 19:56 - pre 112 meseci
Da, a jel imas uopste na nekoj ip vise od 80 "konekcija"?

I koja je verzija ROSa koji koristis?
 
Odgovor na temu

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?15.01.2015. u 22:38 - pre 112 meseci
A na koliko da stavim? Verzija je 6.24
 
Odgovor na temu

Joja82
Beograd

Član broj: 50336
Poruke: 346
*.dynamic.sbb.rs.



+5 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?17.01.2015. u 21:37 - pre 112 meseci
pa probaj sa 10 npr da vidis da li ce da dropuje nesto?
 
Odgovor na temu

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?18.01.2015. u 10:06 - pre 112 meseci
Stavio sam na 10, samo mi jos pomozi i reci gde mogu da vidm da li dropuje nesto? I kako da podesim onaj timeing svake konekcije koliko da traje?
 
Odgovor na temu

anon70939

Član broj: 70939
Poruke: 2823



+6883 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?04.03.2015. u 15:56 - pre 111 meseci
Citat:
bmarkovic06:
Ovo su ti neki regexp za torente,ako imas jos neke svoje sto znas ti dodaj, al mislim da je ovde dosta toga uvrsceno.

/ip firewall layer7-protocol
add name="Torrent DNS" regexp="\93^.+(torrent|thepiratebay|isohunt|entertane|demonoid|btjun\
kie|mininova|flixflux|torrentz|vertor|h33t|btscene|bitunity|bittoxic|thunderbytes|enter\
tane|zoozle|vcdq|bitnova|bitsoup|meganova|fulldls|btbot|flixflux|seedpeer|fenopy|gpirat\
e|commonbits).*\\\$\93"
add name="Torrent Sites" regexp="\93^.*(get|GET).+(torrent|hepiratebay|isohunt|entertane|de\
monoid|btjunkie|mininova|flixflux|torrentz|vertor|h33t|btscene|bitunity|bittoxic|thunde\
rbytes|entertane|zoozle|vcdq|bitnova|bitsoup|meganova|fulldls|btbot|flixflux|seedpeer|f\
enopy|gpirate|commonbits).*\$\93"


I samo primeni pravilo filtra za broj konekcija itd za ove l7 regexp kao sto Zivanic rece.


Mozes i totalno dropati bilo sta sto se tice ovih l7 i torenata

Tipa :

add action=drop chain=forward comment="Blokiraj P2P" p2p=all-p2p
add action=drop chain=forward comment="Blokiraj torent sajtove" layer7-protocol="Torrent Sites"
add action=drop chain=forward comment="Blokiraj torrent DNS pretragu" dst-port=53 layer7-protocol="Torrent DNS" protocol=udp
add action=drop chain=forward comment=keyword_drop content=torrent
add action=drop chain=forward comment=trackers_drop content=tracker
add action=drop chain=forward comment=get_peers_drop content=getpeers
add action=drop chain=forward comment=info_hash_drop content=info_hash
add action=drop chain=forward comment=announce_peers_drop content=announce_peers


Ali to totalno zabranjuje torente (cek i njihovu pretragu) ne ogranicava ih.




Ovo je dovoljno baš u ovom formatu da paste-ujem u terminal?

Ja sam davno na jednom ruteru blokirao po sajtovima (našao neku kolekciju sajtova) i po ekstenzijama fajlova (čak i *torrent).
Ali klijenti odu u neki kafić u blizini, skinu torrent fajl tamo, zakače se ponovo ovamo na mrežu i skidaju ponovo.


Takođe, ako bih za ceo pool hteo da ograničim neki određeni protok, na netu sam nalazio uputstva da moram bukvalno da za jednu po jednu IP adresu dodajem ograničenje. Pa kad se neki klijent zakači na neku od tih adresa, imaće ograničen protok.

Pre neki dan mi je bio prijatelj i za 2 sata mi je klikao i pokazivao sve što me zanima. Šteta što nisam uključio neko snimanje toga što radi :).
Sve sam skoro popamtio ali sam zaboravio ono najbitnije.

Moje pitanje njemu je bilo, kako da zaobiđem to dodeljivanje adresa jednu po jednu. Pitao sam ga da li postoji neko pismenije pravilo.

I tad mi je on pokazao nešto sjajno u 2 koraka ali ne mogu da se setim niti mogu da izguglam.

U principu nije potrebno za svaku adresu posebno, nego će u svakom slučaju bilo koju IP adresu da DHCP dodeli taj neki klijent imati određeno ograničenje.
Tu mi je i savetovao da ostavim za normalan surf neke visoke limite, ali da ograničim vremenski ako recimo više od minut taj protok uzima maksimum, da mu se brzina obori opet na neku vrednost koju dodelim.
Ta ideja mi se sviđa više nego da ih ubijem sve sa po 512k

Dajte uputstvo ili bar link kako da namestim da svaka adresa koju DHCP dodeli ima to neko unapred predefinisano ograničenje.
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
95.180.114.*



+638 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?04.03.2015. u 21:27 - pre 111 meseci
Dodas "simple queue" za ceo opseg.
 
Odgovor na temu

anon70939

Član broj: 70939
Poruke: 2823



+6883 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?04.03.2015. u 23:33 - pre 111 meseci
Code:
[admin@MikroTik] /queue simple> add name=private target-addresses=10.1.1.0/24 max-limit=256K/512K \
interface=ether2


Znači svi koji dobiju adresu iz ovog opsega će imati po down/up = 512/256

?


ja sam kapirao da ću na taj način svima da ograničim da ukupno dele 512/256.
 
Odgovor na temu

milosbeo
Loading...

Član broj: 220015
Poruke: 438
*.beotel.net.

Sajt: www.umrezen.in.rs


+82 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?05.03.2015. u 07:57 - pre 111 meseci
ako hoces ukupno da dele onda koristis PCQ.
U okviru simple queue - advanced - queue type pcq upload/pcq download.
 
Odgovor na temu

anon70939

Član broj: 70939
Poruke: 2823



+6883 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?06.03.2015. u 14:40 - pre 111 meseci
Ukucao sam ovo u terminal

Code:
[admin@MikroTik] /queue simple> add name=private target-addresses=192.168.88.0/24 max-limit=256K/512K \
interface=ether2


i ništa...

Kad odem na speedtest.net i dalje mi je za računar koji je na ovom interfejsu maksimalan protok.

Šta još treba da uradim pored toga?
 
Odgovor na temu

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?11.03.2015. u 10:43 - pre 111 meseci
Kako mogu da markiram p2p download i p2p upload saobracaj? Pa da na kraju limitiram to....
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?11.03.2015. u 15:50 - pre 111 meseci
P2p je pomalo nezgodan za markiranje... Predlazem da markiras protok koji je lakse "detektovati" (http, https, sta god...) a da p2p gurnes u "ostalo" pa ga onda i limitiras. Lakse je.
 
Odgovor na temu

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?11.03.2015. u 21:05 - pre 111 meseci
Nije losa ideja...Kako to da odradim. Ima li negde na netu?
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?12.03.2015. u 05:27 - pre 111 meseci
Pa idejno ima
http://wiki.mikrotik.com/wiki/TransparentTrafficShaper

mozda malo da se modifikuje, ali ideja je "odaprilike" ta

Ili da proucis ovo
http://wiki.mikrotik.com/wiki/NetworkPro_on_Quality_of_Service
 
Odgovor na temu

Mile-Lile
Beograd

Član broj: 269936
Poruke: 1176
*.ptt.rs.



+79 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?12.03.2015. u 09:16 - pre 111 meseci
Ne znam da li taj RB750 može da izgura tu priču?
Ja bih ti predložio OpenDNS ili Norton ConnectSafe
Tvoje je jedino da npraviš firewall pravilo (u prerouting) da presreće zahteve na tcp i udp portu 53 da korisnici ne mogu da koriste svoje DNS-ove (neke javne tiba 8.8.8.8)... a onda lepo pustiš da "cloud" brine o dečici... i ujedno smanjiš opterećenje na ruter...
da se razumemo sve je moguće zaobići (npr. direktnim kucanjem ip adrese a ne domainname-a ili neki tunnel) ali čini mi se da je ovo rešenje sasvim ok jer ne moraš da brineš o stalnom menjanju taktike...
ovo podesiš i zaboraviš...

ovo vrlo lepo blokira torrente, trackere itd... kada to rešiš neće biti potrebe za QoS ili ako ga postaviš to može da bude neki da samo ubrza servise...
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?12.03.2015. u 15:52 - pre 111 meseci
rb750 na 10 korisnika radi bez greske :)
 
Odgovor na temu

Aleksandar1987

Član broj: 129312
Poruke: 119
*.ptt.rs.



+1 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?14.03.2015. u 23:24 - pre 110 meseci
@yolja624, ispratio sam onaj prvi link sto si ti postavio....ali mi i dalje ne stima nesto sa p2p. Kako si ti to odradio? Mozes da mi objasnis kako si markirao http i https, i naravno kako si markirao other? Hvala unapred!
 
Odgovor na temu

yolja624

Član broj: 9380
Poruke: 1856



+643 Profil

icon Re: Ogranicenje broja konekcija u sekundi po korisniku?15.03.2015. u 07:16 - pre 110 meseci
/ip firewall mangle
add action=mark-packet chain=prerouting comment="WEB browser" in-interface=\
WAN new-packet-mark=WEB_in passthrough=no protocol=tcp src-port=80-88
add action=mark-packet chain=postrouting dst-port=80-88 new-packet-mark=\
WEB_out out-interface=WAN passthrough=no protocol=tcp

Isto tako mozes i za HTTPS, s tim da mu odradis port 443.

I tako za svaki saobracaj koji te zanima

A na kraju za sve ostalo sto ne ulazi u tebi vrste saobracaja, bukvalno markiras sve ostalo ukljucujuci u prokleti p2p:
add action=mark-packet chain=prerouting comment=Other-Traffic-In \
in-interface=WAN new-packet-mark=Other-Traffic-In passthrough=no
add action=mark-packet chain=postrouting comment=Other-Traffic-Out \
new-packet-mark=Other-Traffic-Out out-interface=WAN passthrough=no


I sve to u queues pa

/queue tree
Podesis globalno kako ti treba
total_up priority=1 queue=PCQ_upload
add limit-at=2500k max-limit=3300k name=WebIN packet-mark=WEB_in parent=\

total_down queue=PCQ_download
add limit-at=128k max-limit=256k name=WebOUT packet-mark=WEB_out parent=\

total_up priority=2 queue=PCQ_upload
add limit-at=2500k max-limit=5M name=other_down packet-mark=Other-Traffic-In \
parent=total_down priority=7 queue=PCQ_download
add limit-at=128k max-limit=500k name=other_up packet-mark=Other-Traffic-Out \


Ili vec kako trebi odgovara. Nadam se da ce ti ovo pomoci u rjesavanju problema
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Ogranicenje broja konekcija u sekundi po korisniku?

Strane: 1 2 3

[ Pregleda: 15437 | Odgovora: 54 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.