Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Очередь, дерево, p2p — вообще ничего не работает.

    Очередь, дерево, p2p — вообще ничего не работает.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Очередь, дерево, p2p — вообще ничего не работает., RouterOS
     
    bes
    Guest
    #1
    0
    18.02.2007 08:31:00
    Привет, очередь, дерево, p2p – всё не работает. Трафик BitComet идёт в очередь другим. Мои настройки брандмауэра: [admin@juri] ip firewall> man [admin@juri] ip firewall mangle> pri Flags: X - disabled, I - invalid, D - dynamic 0 ;;; p chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p_conn passthrough=yes 1 ;;; p chain=prerouting connection-mark=p2p_conn time=8h-23h59m,sat,fri,thu,wed,tue,mon,sun action=mark-packet new-packet-mark=p2p-day passthrough=yes 2 ;;; p chain=prerouting connection-mark=p2p_conn time=0s-7h59m,sat,fri,thu,wed,tue,mon,sun action=mark-packet new-packet-mark=p2p-night passthrough=yes 3 ;;; p chain=forward protocol=tcp dst-port=80 action=mark-connection new-connection-mark=http_con passthrough=yes 4 chain=forward connection-mark=http_con action=mark-packet new-packet-mark=http passthrough=no 5 chain=prerouting connection-mark=!p2p_conn action=mark-packet new-packet-mark=other passthrough=yes И очередь: [admin@juri] queue tree> pri Flags: X - disabled, I - invalid 0 name=“Download” parent=ether1 packet-mark=“” limit-at=0 queue=default priority=2 max-limit=100000000 burst-limit=0 burst-threshold=0 burst-time=0s 1 name=“other-in” parent=Download packet-mark=other limit-at=1500000 queue=pcq-download priority=6 max-limit=1500000 burst-limit=0 burst-threshold=0 burst-time=0s 2 name=“p2p-in-day” parent=Download packet-mark=p2p-day limit-at=2000000 queue=ethernet-default priority=1 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s 3 name=“http-in” parent=Download packet-mark=http limit-at=3000000 queue=ethernet-default priority=1 max-limit=3000000 burst-limit=0 burst-threshold=0 burst-time=0s
     
     
     
    jo2jo
    Guest
    #2
    0
    19.02.2007 19:35:00
    Bitcommet поддерживает шифрование… предположу, что пользователи используют шифрование. Значит, MT не может понять, совершают ли они банковскую транзакцию, отправляют ли электронное письмо или занимаются ли большим количеством p2p передачей… учитывая, что это зашифровано, лучший способ, который я нашел, — это ставить проблемных пользователей в очередь по IP-адресу и просто не ставить в очередь порт 80 и другие важные сервисы.
     
     
     
    bes
    Guest
    #3
    0
    18.02.2007 10:39:00
    Когда добавляю в файрвол: [admin@juri] ip firewall> fil [admin@juri] ip firewall filter> pri
    Flags: X - disabled, I - invalid, D - dynamic
    0   chain=forward p2p=all-p2p action=drop
    Bitcomet не остановлен.
    mikrotik версия 2.9.29
     
     
     
    mrz
    Guest
    #4
    0
    18.02.2007 20:38:00
    Попробуй обновиться до версии 2.9.40. К слову, поймать весь p2p трафик просто невозможно.
     
     
     
    fatonk
    Guest
    #5
    0
    19.02.2007 07:17:00
    Стандартные правила для p2p не всегда покрывают весь трафик p2p, поэтому для некоторых случаев придется "снюхивать" и определять, а затем создавать пользовательские правила, потому что что-нибудь всё равно проскочит.
     
     
     
    tgrand
    Guest
    #6
    0
    22.02.2007 18:25:00
    P2P-приложения всё ещё должны устанавливать идентифицируемые TCP-соединения, чтобы затем создавать невыявленные соединения. Можно ограничить количество P2P-соединений, помечая их следующим образом. Правила Mangle: chain=prerouting protocol=tcp p2p=all-p2p action=mark-connection new-connection-mark=p2p_con passthrough=yes chain=prerouting connection-mark=p2p_con action=mark-packet new-packet-mark=p2p_pack passthrough=no Правила фильтрации: chain=forward protocol=tcp connection-mark=p2p_conn connection-limit=8,32 action=drop Похоже, это довольно хорошо контролирует ситуацию, не блокируя её полностью.
     
     
     
    abab_rafiq
    Guest
    #7
    0
    23.02.2007 08:37:00
    Насколько я знаю, основное правило для перехвата P2P-пакетов — использование классификатора 7-го уровня. Классифицировать пакеты можно разными способами: проверка с помощью регулярных выражений, проверка заголовков пакетов и так далее. Так что когда появляется новое P2P-приложение, нужно сначала понять, какие пакеты оно формирует, а потом блокировать эти пакеты. Для первой модернизации сетевых услуг я бы посоветовал использовать классификатор 7-го уровня. Rafiq… http://forum.linux.org.bd
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры