Limitar cantidad de conexiones (p2p) en capa 2 [INACTIVE]

Foro de discusión para conexiones inalámbricas con BrazilFW.

Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor arielc » Sáb Out 17, 2009 2:07 am

Bueno gente...
Sigo rabiando con el tema de los pings altos por momentos en mis APs Mikrotiks ...
He decidido implemetar el tema de bloquear la cantidad de conexiones que establecen los clientes con programas p2p usando la regla que comentó ipnet en el otro post.
En realidad estaba enfocando mal la cosa, ya que pensaba que al estar trabajando como bridge, el AP no se veía afectado por las reglas de firewall, ahora leyendo un poco mas, entiendo que hay formas de hacer que si trabajen estas reglas aunque el MK no esté ruteando.
La regla a aplicar sería esta:

ip firewall add action=drop chain=forward comment="Limita a 50 conexiones UDP" connection-state=new disabled=no dst-port=4665,4672,10000-65535 limit=50,150 protocol=udp

Ahora, mis dudas con respecto a esto son las siguientes, los puertos mencionados son los adecuados para limitar los p2p solamente, no cortaré algun otro servicio no deseado sin querer ?
Y a cuantas conexiones se limita con esto 50 o 150 ?
Ese número es el total para todos los clientes que se conectan al AP o es por cada cliente ?
Aplicando esta regla logramos que se libere el tráfico en la interface de radio ?
Disculpen la ignorancia y desde ya muchas gracias por cualquier aclaración !
arielc
 

Re: Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor AdslWiFi » Sáb Out 17, 2009 1:00 pm

Hola, internet es muy amplio y las distintas aplicaciones igual, por lo que asegurar no cortarás algun servicio con este rango de puertos es imposible. Decirte que desde que hice esta regla no he tenido problemas con nada, pero si se te diese el caso es cuestión de buscar puertos y liberarlos.

El propio comentario de la regla te dice que limitas a 50 conexiones y es POR CLIENTE.

Con esto logramos reducir el nº de conexiones UDP que tanto daño nos hacen en las conexiones wifi. Es una regla indispensable y además liberas de trabajo a tu Brazil.

Saludos...
Editado pela última vez por AdslWiFi em Sáb Out 17, 2009 10:13 pm, em um total de 1 vez.
Avatar do usuário
AdslWiFi
BFW Beneméritos
 
Mensagens: 2722
Registrado em: Dom Mar 15, 2009 9:25 pm
Localização: España - Madrid
BrazilFW Box:

Re: Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor arielc » Sáb Out 17, 2009 2:08 pm

Excelente estimado...
Ya esta aplicada en los dos lugares que tengo dramas, es muy posible que esta sea la solución que estaba buscando, voy a estar controlando y aviso si fue la solución.
Muchas gracias.
arielc
 

Re: Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor Diablosk100 » Sáb Out 17, 2009 3:31 pm

!+
Editado pela última vez por Diablosk100 em Ter Mai 04, 2010 12:48 pm, em um total de 1 vez.
Diablosk100
 

Re: Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor gamba47 » Sáb Out 17, 2009 8:59 pm

Diablosk100 escreveu:Y porque no usas limitconn en tu brazilfw me parece mejor que el trabajo lo haga tu brazil que tu mkt...


Si lo podes cortar directamente en la parte wireless es mejor, de esta manera cortas antes de que el paquete salga de la máquina (o por lo menos no sale a recorrer todo el espectro).
Avatar do usuário
gamba47
BFW Beneméritos
 
Mensagens: 7243
Registrado em: Ter Dez 27, 2005 1:51 pm
Localização: Buenos Aires, Argentina
BrazilFW Box: Pentium4 1256mb RAM HD 200gb
BrazilFW 3.0.237 without Squid
3 ADSLs & 1 Cablemodem
50 Users & more!

Re: Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor AdslWiFi » Sáb Out 17, 2009 10:16 pm

Además del trabajo que le quitas a tu Brazil, ya lo comento mas arriba. Este cometido lo hace MT perfectamente y lo que es yo no considero recomendable pasarlo a nuestro Brazil, pero bueno, cada cual que juzgue..., de todos es sabido que cada ambiente/red es distinta.

Saludos...
Avatar do usuário
AdslWiFi
BFW Beneméritos
 
Mensagens: 2722
Registrado em: Dom Mar 15, 2009 9:25 pm
Localização: España - Madrid
BrazilFW Box:

Re: Limitar cantidad de conexiones (p2p) en capa 2

Mensagempor MirageIII » Dom Out 18, 2009 12:59 am

a mi gusto yo lo manejo desde cada brazilfw pero es mi caso.
e probado q mk trabaje esa parte y anda bien pero yo busco dar el mismo servicio q un adsl x eso manejo todo desde tierra.
MirageIII
 


Voltar para Wireless

Quem está online

Usuários navegando neste fórum: Google [Bot] e 4 visitantes