AD Modem 限BT 规则
最近家里的宽带,经常有人用BT,搞到大家都上不了网,本想买个限速的路由器,无奈相中的停产,带QOS服务的又太贵,只好打modem 的主意,我的设置是每天10:00~23:00禁止使用BT,其它时间段可以:
增加与时间服务器同步:
create sntp servaddr dname time-b.nist.gov
create sntp servaddr dname time.nist.gov
modify sntp cfg enable
允许访问时间服务器:
create ipf rule entry ruleid 812 ifname public dir out act accept transprot eq num 17 destport eq num 123 seclevel medium logtag "Time123"
每天10:00 ~ 23:00 禁止用BT
create ipf rule entry ruleid 800 ifname public dir out transprot eq num 6 todfrom 10:00:00 todto 22:59:00 seclevel medium logtag "Deny TCP"
create ipf rule entry ruleid 900 ifname public dir out transprot eq num 17 todfrom 10:00:00 todto 22:59:00 seclevel medium logtag "Deny UDP"
TCP 超时连接减少:
modify nat global tcpidletimeout 4800 tcpclosewait 15 tcptimeout 15 udptimeout 60 defnatage 15 portend 60000 enable
在MT800 及 华硕6000EV 上测试通过,正在使用中……
有问题请mail: adscrz@163.com 讨论,谢谢! |