Keresés

Új hozzászólás Aktív témák

  • Ablakos

    őstag

    válasz ratkaics #17137 üzenetére

    /ip firewall filter
    add action=add-src-to-address-list address-list=vpnlogin \
        address-list-timeout=1m chain=input comment=\
        "L2TP - 1,0 min - vpnlogin list" dst-port=500,1701,4500 protocol=udp \
        src-address-list=!vpn1
    add action=add-src-to-address-list address-list=vpn1 address-list-timeout=1h \
        chain=input comment="L2TP - 60min - vpn1 list" dst-port=500,1701,4500 \
        protocol=udp src-address-list=!vpn1
    add action=add-src-to-address-list address-list=vpn-blacklist \
        address-list-timeout=12w6d5h59m chain=input comment=\
        "L2TP - 90d 05:59:00 - blakcklist" dst-port=500,1701,4500 protocol=udp \
        src-address-list=!vpnlogin

    /ip firewall raw
    add action=drop chain=prerouting comment="VPN BLACKLIST DROP (L2TP)" \
        in-interface=pppoe-WAN src-address-list=vpn-blacklist

    Szerintem ezzel csökkenthető a próbálkozások száma. (Saját fabrikálás, biztos van ügyesebb megoldás is)

Új hozzászólás Aktív témák