Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Блокировка P2P вообще не работает, и это далеко не единственная проблема.

    Блокировка P2P вообще не работает, и это далеко не единственная проблема.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Блокировка P2P вообще не работает, и это далеко не единственная проблема., RouterOS
     
    dannyboy
    Guest
    #1
    0
    02.10.2005 12:55:00
    Привет, я тестирую версию MT 2.9.5, пытаюсь заблокировать весь p2p трафик, но эта версия вообще не работает. Вот как я это настроил:

    0 chain=forward p2p=all-p2p action=drop

    Не уверен, что я что-то упускаю. Я посмотрел руководство 2.9, но ничего про p2p там не нашёл.

    Также у меня по-прежнему много проблем с сигналом и пользователями, которые не подключаются. Я настроил 2.9.5 вчера вечером, а сегодня утром обнаружил, что многие пользователи не подключены. Я начал пинговать их радио и получал таймауты. Потом перезагрузил MT, и некоторые пользователи начали подключаться. Но некоторые всё ещё нет. Это меня начинает раздражать. Единственная причина, по которой я хочу перейти на 2.9 — это возможность использовать функцию burst с профилями PPPoE. Я уже обратился в поддержку MT с просьбой подсказать, как это настроить на 2.8.28, но ответа всё ещё нет. Может, кто-нибудь подскажет, как настроить burst для моих PPPoE клиентов на 2.8? Похоже, я отказываюсь от версии 2.9. Спасибо.
     
     
     
    Borage
    Guest
    #2
    0
    02.10.2005 17:47:00
    Эти правила на самом деле работают у меня на тестовом роутере, который я вчера установил. Я запускаю клиент для сети edonkey, и эти правила работают. Они не отбрасывают каждый пакет, но подключиться и скачать что-либо будет невозможно.
     
     
     
    dulla
    Guest
    #3
    0
    02.10.2005 18:16:00
    Не думаю, что это работает, трафик все равно проходит. Сам проверял.
     
     
     
    Borage
    Guest
    #4
    0
    02.10.2005 21:04:00
    Как ты определяешь, что это трафик от p2p клиентов? Я настроил edonkey сервер и несколько клиентов в своей тестовой сети, и выяснил, что если я отбрасываю edonkey p2p трафик, не все пакеты отбрасываются. Например, UDP пакеты на порту 4672 и некоторые TCP пакеты на порту 4662, которые используют клиенты. Однако, это около 50 MiB данных после проведения теста в течение 24 часа. Это не так много по сравнению с тем, если бы я отключил цепочку отбрасывания и разрешил 3 клиента загружать и скачивать со скоростью 50 kB/s, то есть 25920 MiB. Я один такой, у кого нет проблем с этим?
     
     
     
    dannyboy
    Guest
    #5
    0
    02.10.2005 21:20:00
    Спасибо вам обоим за вклад, но я по-прежнему считаю, что 2.9.5 не готова к работе. Я пытаюсь отключить весь p2p и не вижу, чтобы трафик отключался вообще. Я скачал LimeWire и проверил сам – скачивал музыку. Как только я подключил обратно 2.8.28, меня заблокировало. Еще вопрос: кто-нибудь из вас может помочь настроить burst для моих pppoe-клиентов на 2.8.28? pppoe имеет профили, и я хотел бы установить для них ограничение burst. Но когда я использую профиль, я могу настроить ограничение только для скачивания и загрузки. Спасибо.
     
     
     
    Borage
    Guest
    #6
    0
    02.10.2005 21:37:00
    Окей, сеть Gnutella — это уже немного более конкретная информация. Я никогда не пробовал подобных клиентов. Возможно, попробую это с моим роутером 2.9.x и расскажу тебе о результатах.
     
     
     
    dulla
    Guest
    #7
    0
    02.10.2005 22:06:00
    А почему бы тебе не добавить Ареса тоже и посмотреть, что выйдет?
     
     
     
    Borage
    Guest
    #8
    0
    02.10.2005 23:11:00
    С включенными правилами фильтрации для gnutella я не мог искать и скачивать. Когда я отключил правило, все скачивания мгновенно продолжились, и я смог искать. Не знаю, почему это не работает у тебя, возможно, другая инфраструктура. Я пробовал это дома с nated-подключением к интернету, потому что выходные, и у меня нет доступа к роутируемой сети. Может, тебе стоит рассказать нам немного больше о настройках твоего роутера.
     
     
     
    wildbill442
    Guest
    #9
    0
    03.10.2005 02:36:00
    Я использую 2.9.5 на нескольких роутерах, и проблем нет. Возможно, это связано с моим опытом работы с сетями и Mikrotik. Мне кажется, что у некоторых пользователей, которые жалуются на Router OS, отсутствует базовое понимание сетей или опыт работы с сетевыми операционными системами. Это не оборудование Linksys SOHO-уровня. Тем не менее… Если вы пытаетесь использовать опцию брандмауэра P2P в MT RouterOS, то вы ДОЛЖНЫ включить отслеживание соединений. RouterOS не будет отбрасывать трафик, связанный с P2P, поскольку он зависит от отслеживания соединений. /ip firewall connection tracking set enabled=yes
     
     
     
    dannyboy
    Guest
    #10
    0
    03.10.2005 05:02:00
    Спасибо, wildbill442. Рад, что всё работает у тебя. По какой-то причине 2.9.5 даёт мне кучу проблем с сигналом и соединениями. Я решил остаться на 2.8.28. Проблема с 2.9.X в том, что для кого-то она работает отлично, а для кого-то нет. Я никого не виню, просто думаю, что поскольку мы все используем разное оборудование, отсюда и разные проблемы. Моя конфигурация: материнская плата AMD VIA с процессором 1.4ghz и 256ram. Для сетевых интерфейсов у меня платы divacom PCI ethernet, а для wlan – карта mikrotik 200mw. Сеть – простой pppoe-сервер, только блокировка p2p с установленным временем и один профиль, где лимит для пользователей 256k. Я не думаю, что это много, но 2.9.5 просто даёт мне проблемы. Примеры проблем: блокировка p2p (я попробую то, что ты сказал), некоторые клиентские радиостанции вообще не видят сигнал, как будто скрыта ssid, но соседний клиент работает отлично. Нельзя сказать, что это проблема опыта использования, на мой взгляд, это программная проблема, которая ещё не решена полностью. 2.9.X просто ещё не готова. Пока что я останусь на 2.8.28, может быть, позже, когда не увижу больше проблем на форуме, я обновлюсь и снова протестирую. Спасибо за информацию.
     
     
     
    larmaid
    Guest
    #11
    0
    03.10.2005 06:38:00
    Ммм, а p2p можно заблокировать? Ведь много программ p2p умеют менять порт, правда? Например, iMesh, LimeWire и так далее… Но если p2p используют порт 80, как их тогда блокировать? У Mikrotik есть какой-нибудь список программ p2p?
     
     
     
    Borage
    Guest
    #12
    0
    03.10.2005 12:54:00
    Абсолютно неважно, какой порт использует клиент.
     
     
     
    Gradius
    Guest
    #13
    0
    05.10.2005 16:53:00
    Номер порта для трафика не имеет значения. Mikrotik анализирует заголовки пакетов, чтобы определить, является ли трафик p2p. Клиенты, которые меняют свой порт на 80, всё равно будут заблокированы, поскольку p2p-пакеты помечаются и отбрасываются.
     
     
     
    oceanlan
    Guest
    #14
    0
    14.10.2005 13:20:00
    Какой самый эффективный способ проверить, блокируется ли P2P? Я прошерстил всю цепочку файрвола, даже добавил мониторинг трафика… но все равно есть клиент, у которого открыты все порты с 1000 по 6900… и все они активны. Просто ограничение скорости только злит его. Подскажите, как можно ограничить количество P2P трафика, которое он может использовать в день или что-то подобное. Спасибо!! Дастин Спрингман Ocean Lan Ltd. http://www.oceanlan.com springman oceanlan.com
     
     
     
    larmaid
    Guest
    #15
    0
    14.10.2005 14:56:00
    @dannyboy, я это сделал, и работает: правило "движение вперёд": добавь src-address=10.x.x.x/16 protocol=tcp dst-port=80! action=drop/reject. Это значит, что все порты, кроме 80-го, будут заблокированы/отвергнуты… Думаю, блокировка порта эффективнее, чем блокировка по имени p2p-программы, потому что p2p-программ больше.
     
     
     
    dot-bot
    Guest
    #16
    0
    18.10.2005 12:57:00
    Ты совсем с ума сошёл. Так ты блокируешь абсолютно всё, включая некоторые сайты, которые не используют порт 80. Это не "ИНТЕРНЕТ" доставляется пользователям, это какие-то сайты только. Интернет – это НЕ ТОЛЬКО ВЕБ, люди используют всевозможные сервисы в сети. К тому же, почему вообще нужно отказываться от p2p?! Просто понизь его приоритет ниже остальных или что-то в этом роде. Зачем быть провайдером и отрезать собственные сервисы пользователям? Хотите быть полпровайдера или треть провайдера? Вы пытаетесь поймать обезьян с помощью мозгов?!
     
     
     
    LatinSuD
    Guest
    #17
    0
    18.10.2005 17:40:00
    Уверен, весь трафик проходит через меня? Видел ли ты увеличение счетчиков для правила? (/ip firewall filter print forward stats)
     
     
     
    mengong
    Guest
    #18
    0
    07.11.2005 12:33:00
    Вообще-то, он не совсем чокнутый, согласен с dannyboy, что блокировка портов эффективнее самого p2p (но не так, как он это делает). Нам просто нужно знать, какие порты используются в p2p-приложении, и заблокировать их в настройках фаервола.
     
     
     
    larmaid
    Guest
    #19
    0
    07.11.2005 13:01:00
    Ладно, как узнать, какие порты используют p2p…? И вообще, сколько у тебя p2p-программ…?
     
     
     
    normis
    Guest
    #20
    0
    07.11.2005 13:24:00
    Каждая P2P-программа использует разные порты, и эти порты могут меняться. Поэтому фильтровать нужно по P2P-настройке (в настройках mangle p2p=all-p2p), а не по портам. Там наверняка есть сотни P2P-программ. Думаю, larmaid лучше попросит специалиста или сходил на какое-нибудь обучение по IP.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры