Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Пост p2p macgaiver, кажется, не работает со всеми протоколами.

    Пост p2p macgaiver, кажется, не работает со всеми протоколами.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пост p2p macgaiver, кажется, не работает со всеми протоколами., RouterOS
     
    jose
    Guest
    #1
    0
    16.12.2006 15:12:00
    Привет, ребята! Я отбрасываю p2p трафик как указал macgaiver http://forum.mikrotik.com//viewtopic.php?p=55425#55425
    / ip firewall mangle add action=mark-connection chain=prerouting new-connection-mark=p2p_connection p2p=all-p2p passthrough=yes
    / ip firewall mangle add action=mark-packet chain=prerouting connection-mark=p2p_connection new-packet-mark=p2p_packet passthrough=yes
    / ip firewall filter add action=drop chain=forward packet-mark=p2p_packet

    Я установил Ares на свой ноутбук, чтобы протестировать, и обнаружил, что программа постоянно пытается подключиться без успеха, и я не вижу загрузку Ares p2p трафика. Затем я поискал и смог скачать несколько файлов.

    Вот что я заметил: число пакетов, отмеченных меткой p2p connection, равно числу пакетов, отмеченных меткой p2p packet. Иногда я вижу некоторые "established" соединения с меткой p2p connection.

    Это свежая установка, у меня нет сложных правил mangle/firewall, только правила для блокировки p2p, и я использую NAT и делаю веб-прокси на этом боксе. Можете ли вы сказать, что происходит???
     
     
     
    macgaiver
    Guest
    #2
    0
    20.12.2006 07:04:00
    Я не думаю, что это возможно – нужно расшифровать этот трафик, чтобы найти p2p-сигнатуру – или любую другую сигнатуру. Но раз мы не знаем, зашифрован ли этот трафик или нет, будем пытаться расшифровать весь трафик. Представляете, какую вычислительную мощность нам потребуется на роутере, чтобы справиться со всей этой расшифровкой!
     
     
     
    jose
    Guest
    #3
    0
    23.12.2006 16:05:00
    Окей, я попробовал три настройки, но без успеха.

    Первая: просто добавил в начало /ip firewall filter add chain=forward p2p=all-p2p action=drop.

    Вторая, как ты и предлагал, / ip firewall mangle add action=mark-connection chain=prerouting new-connection-mark=p2p_connection p2p=all-p2p passthrough=yes / ip firewall mangle add action=mark-packet chain=prerouting connection-mark=p2p_connection new-packet-mark=p2p_packet passthrough=yes / ip firewall filter add action=drop chain=forward packet-mark=p2p_packet.

    Третья: как Mikrotik советуют помечать p2p трафик в http://www.mikrotik.com/docs/ros/2.9/ip/mangle.

    Что касается Ares, похоже, часть протокола не классифицируется как p2p, потому что нет загрузки, только p2p трафик Ares. Но я могу скачивать через Ares сеть. Поэтому, когда кто-то использует Ares, я вижу отбрасываемые пакеты в файрволе, но вижу, что очереди загрузки с низким приоритетом переполнены.

    Повтори. Есть какие-нибудь предложения от Mikrotik парней?
     
     
     
    mortin
    Guest
    #4
    0
    16.12.2006 16:39:00
    Привет, как ты можешь видеть из других обсуждений, система маркировки не маркирует зашифрованный трафик, создаваемый новыми версиями p2p-программ, типа uTorrent, Ares и т.д. На прошлой неделе мы столкнулись с такой же проблемой и изменили систему очередей в наших роутерах. С уважением, Marcin.
     
     
     
    macgaiver
    Guest
    #5
    0
    18.12.2006 09:23:00
    Ссылка на: http://forum.mikrotik.com/t/macgaviers-rule-not-working/10628/3
     
     
     
    jose
    Guest
    #6
    0
    18.12.2006 15:19:00
    Количество пакетов, отмеченных как p2p-соединение, совпадает с количеством пакетов, отмеченных как p2p-пакет. Интересно, почему все пакеты, относящиеся к p2p2-соединению, не отмечаются, неважно, зашифрован ли p2p-трафик. Первые пакеты должны быть незашифрованными, так что я должен быть в состоянии отметить остальные, потому что первые классифицируются как p2p.
     
     
     
    macgaiver
    Guest
    #7
    0
    18.12.2006 15:50:00
    Ты сможешь найти p2p-подпись только в установленных пакетах.
     
     
     
    jose
    Guest
    #8
    0
    19.12.2006 17:24:00
    Есть ли какие-нибудь решения от людей Mikrotik по блокировке новых p2p протоколов? Не советуйте приоритизировать трафик, я это уже делаю, но хотелось бы иметь способ просто отбрасывать p2p трафик.
     
     
     
    jose
    Guest
    #9
    0
    20.12.2006 14:42:00
    Не нужно расшифровывать всю беседу, нужно только обнаружить начало p2p-соединения и "пометить" остаток соединения. Эта часть не работает в коде, который вы отправили, потому что я вижу одинаковое количество пакетов, когда пытаюсь пометить остаток.
     
     
     
    macgaiver
    Guest
    #10
    0
    20.12.2006 16:16:00
    Вот проблема — невозможно отличить p2p-соединение от других соединений только по началу, они все выглядят одинаково! Вставь свою конфигурацию сюда, пожалуйста.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры