fb logo  VK  Feed icon.svg  

Звоните мне: +375 (29) 6487878  +375 (25) 9997887

Ограничение числа соединений для torrent в MikroTik

опубликовал от 20 Июль, 2019

Иногда торрент клиенты создают большое число соединений с пирами, которое превышает лимиты у вышестоящего провайдера. И тогда у всех пользователей сети начинаются проблемы с доступам к сайтам. И у нас есть выход из этой ситуации - можно ограничить число соединений для каждого компьютера в сети. Естественно протоколы http и https не должны лимитироваться по числу сессий. Естественно это не отменяет того, что у вас должен быть настроен шейпер трафика.

Для тех кто не хочет тратить своё дорогое время на изучение данного мануала предлагаем нашу платную помощь.

Программы uTorrent, Bittorrent и другие умеют качать торренты не только по UDP протоколу, но и по TCP протоколу. Если вы ограничите только UDP, то клиенты могут переключиться на TCP. Поэтому ограничение torrent сессий нужно делать для обеих протоколов.

Прежде чем создать правила в фаерволе, ограничивающие количество торрент соединений, нужно создать список IP адресов, для которых будут действовать ограничение. Для этого выполните следующее:

Откройте в Winbox меню IP - Firewall;
Перейдите на вкладку Address Lists;
Нажмите "красный плюсик", чтобы добавить IP адрес в список;

1 add address list

В поле Name введите название списка torrent_limit;
В поле Address введите IP адрес, для которого будут действовать ограничения, например 192.168.88.254;
Нажмите кнопку OK.

2 address list name

Точно также можете добавить другие IP адреса. Главное указывайте одинаковое название списка в поле Name. В итоге получим список IP адресов как на рисунке ниже.

Теперь добавим правила фаервола, для ограничения torrent сессий. Для этого откройте терминал в меню New Terminal и введите правила для ограничения TCP и UDP подключений.

Ограничение TCP подключений

Это правило ограничит количество TCP соединений до 40 каждому IP адресу из адрес-листа torrent_limit, кроме портов 80,443,8080, которые используются для просмотра интернет страниц.

 

ip firewall filter add chain=forward action=drop tcp-flags=syn protocol=tcp src-address-list=torrent_limit dst-port=!80,443,8080 connection-limit=40,32

 

 Ограничение UDP подключений

Это правило ограничит количество UDP соединений до 40 каждому IP адресу из адрес-листа torrent_limit.

 

ip firewall filter add chain=forward action=drop protocol=udp src-address-list=torrent_limit connection-limit=40,32

 

 После этого откройте меню IP - Firewall и убедитесь, что на вкладке Firewall Rules появились два новых правила для ограничения torrent сессий.

17 filter rules

 

Прочитано 20786 раз Последнее изменение Среда, 30 Декабрь 2020 21:01
Кардаш Александр

С удовольствием обсужу эти материалы на нашем форуме!

Сайт: https://netflow.by/forum/newtopic

Другие материалы с нашего сайта:

Добавить комментарий

Комментарий будет удалён, если не будет содержать осмысленный текст. В тексте сообщения не должно быть бесполезных ссылок на другие сайты.

Авторизация