<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подскажите про TCP limit</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html</link>
    <description>Необходимо ограничить число соедининений для юзеров.&lt;br&gt;Основная проблема в том, на чем это можно сделать.&lt;br&gt;&lt;br&gt;На PIX  я умею, там это вот так выглядит: &lt;br&gt;pixfirewall(config)# class-map TEST1&lt;br&gt;pixfirewall(config-cmap)# match port tcp eq 25&lt;br&gt;pixfirewall(config)# policy-map TEST2  &lt;br&gt;pixfirewall(config-pmap)# class имя TEST1&lt;br&gt;pixfirewall(config-pmap-c)# set connection per-client-max 100&lt;br&gt;pixfirewall(config)# service-policy TEST2 interface outside&lt;br&gt;&lt;br&gt;НО, необходимо это сделать либо на 3750, либо на 6500, либо на роутере 2800.&lt;br&gt;&lt;br&gt;Кто-нибудь знает как это реализовать?&lt;br&gt;Или может есть какие то еще варианты??&lt;br&gt;</description>

<item>
    <title>Подскажите про TCP limit (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#12</link>
    <pubDate>Tue, 03 Mar 2009 14:10:40 GMT</pubDate>
    <description>&amp;gt;вот я только не вижу где указать чтобы эти лимиты применялись для &lt;br&gt;&amp;gt;каждого хоста, а не целиком для всего трафика &lt;br&gt;&lt;br&gt;хороший вопрос, я пока на него тоже ответа не нашел, кроме как насоздавать кучу class-ов.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (Avanty)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#11</link>
    <pubDate>Tue, 03 Mar 2009 13:53:58 GMT</pubDate>
    <description>вот я только не вижу где указать чтобы эти лимиты применялись для каждого хоста, а не целиком для всего трафика&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#10</link>
    <pubDate>Tue, 03 Mar 2009 13:32:58 GMT</pubDate>
    <description>&amp;gt;знаю что есть такие команды &lt;br&gt;&amp;gt;(config)# service-policy PPPOE_1 interface fastethernet0/0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;только вот применимы ли они в случае zone-base .... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что это у тебя  policy-map и class-map одинаково называются? &lt;br&gt;&lt;br&gt;Да какая разница? зови хоть горшком...&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (Avanty)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#9</link>
    <pubDate>Tue, 03 Mar 2009 13:25:54 GMT</pubDate>
    <description>знаю что есть такие команды&lt;br&gt;(config)# service-policy PPPOE_1 interface fastethernet0/0&lt;br&gt;&lt;br&gt;только вот применимы ли они в случае zone-base ....&lt;br&gt;&lt;br&gt;а что это у тебя  policy-map и class-map одинаково называются?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#8</link>
    <pubDate>Tue, 03 Mar 2009 13:19:11 GMT</pubDate>
    <description>Теперь сижу и думаю как это ограничение &quot;прилепить&quot; не на зону вцелом а &quot;поинтерфейсно&quot; или &quot;по_IP-шно&quot;...&lt;br&gt;Если кто подскажет мудрую мысль - буду благодарен.&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#7</link>
    <pubDate>Tue, 03 Mar 2009 13:16:33 GMT</pubDate>
    <description>&amp;gt;я вот если честно не смог там сразу разобраться что к чему. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не скинете свой конфиг? &lt;br&gt;&lt;br&gt;parameter-map type inspect sessions_limit&lt;br&gt; sessions maximum 200&lt;br&gt;&lt;br&gt;class-map type inspect match-any PPPOE_1&lt;br&gt; description ADSL_For_BADUSER&lt;br&gt; match protocol tcp&lt;br&gt; match protocol udp&lt;br&gt; match protocol icmp&lt;br&gt;!&lt;br&gt;!&lt;br&gt;policy-map type inspect PPPOE_1&lt;br&gt; class type inspect PPPOE_1&lt;br&gt;  inspect sessions_limit&lt;br&gt; class class-default&lt;br&gt;  drop&lt;br&gt;&lt;br&gt;zone security PPPOE_1&lt;br&gt; description For_BADUSER&lt;br&gt;&lt;br&gt;zone security EXT&lt;br&gt; description External_Zone&lt;br&gt;&lt;br&gt;zone-pair security PPPOE_1-ext source PPPOE_1 destination EXT&lt;br&gt; service-policy type inspect PPPOE_1&lt;br&gt;zone-pair security ext-PPPOE_1 source EXT destination PPPOE_1&lt;br&gt; service-policy type inspect PPPOE_1&lt;br&gt;&lt;br&gt;На ВСЕХ интерфейсах кроме нужного.&lt;br&gt;zone-member security EXT&lt;br&gt;(иначе трафик между интерфейсами не передается)&lt;br&gt;&lt;br&gt;&lt;br&gt;На нужном &lt;br&gt;zone-member security PPPOE_1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (Avanty)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#6</link>
    <pubDate>Tue, 03 Mar 2009 12:22:30 GMT</pubDate>
    <description>я вот если честно не смог там сразу разобраться что к чему.&lt;br&gt;Не скинете свой конфиг?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (fantom)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#5</link>
    <pubDate>Tue, 03 Mar 2009 12:18:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В версии 12.4T есть zone based firewall, &lt;br&gt;&amp;gt;&amp;gt;там можно ограничить количество tcp сессий из одной зоны в другую. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a00808bc994.shtml#conf6 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Проверил - на 2800 работает :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а это общее число сессий задается? &lt;br&gt;&amp;gt;или для каждого пользователя? &lt;br&gt;&lt;br&gt;Я так понимаю - как policy опишите - так и будет задаваться :)&lt;br&gt;</description>
</item>

<item>
    <title>Подскажите про TCP limit (Avanty)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/18336.html#4</link>
    <pubDate>Tue, 03 Mar 2009 12:16:50 GMT</pubDate>
    <description>&amp;gt;В версии 12.4T есть zone based firewall, &lt;br&gt;&amp;gt;там можно ограничить количество tcp сессий из одной зоны в другую. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a00808bc994.shtml#conf6 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проверил - на 2800 работает :) &lt;br&gt;&lt;br&gt;а это общее число сессий задается?&lt;br&gt;или для каждого пользователя?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
