Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Как попортиться только для p2p

    Как попортиться только для p2p

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как попортиться только для p2p, RouterOS
     
    andresitotubia
    Guest
    #1
    0
    23.08.2006 14:49:00
    Привет, я начал использовать Mikrotik 2 месяца назад, и это отличный продукт, но я думаю, что документация и примеры недостаточно хороши. На прошлой неделе я пытался понять, как сделать mangle, чтобы перенаправлять весь P2P-трафик на мой второй интернет-канал, но не нашёл понятного примера. Может, кто-нибудь сможет помочь, потому что мне это действительно нужно. Вот моя ситуация:

    Интерфейсы:
    Ether1 => LAN-сторона (192.168.1.0/24)
    Ether2 => WAN-сторона (кабельный модем ISP)
    Ether3 => WAN-сторона (кабельный модем другой ISP)

    Я хочу, чтобы весь P2P-трафик шёл через Ether3.
     
     
     
    maximan
    Guest
    #2
    0
    23.08.2006 14:52:00
    Поищи информацию по истории и проверь вот это: http://wiki.mikrotik.com/wiki/Routing. Maximiliano
     
     
     
    abc123
    Guest
    #3
    0
    29.08.2006 08:23:00
    Ты не сможешь перенаправить ВСЁ p2p-трафик на второй шлюз… никогда! Причина проста: не все p2p-пакеты распознаются Packet Mangler'ом. Есть несколько p2p-протоколов, которые можно только заблокировать, а не ограничить скорость — почему ты думаешь, что это так? Ещё раз: забудь об этом, ты НИКОГДА не сможешь отправить p2p-трафик на один шлюз, а остальное — на другой. Единственное, что ты можешь сделать, — это отправлять известный трафик (http, ftp и т.д.) на один шлюз и ДАВАЙ p2p идти через шлюз по умолчанию.
     
     
     
    sten
    Guest
    #4
    0
    29.08.2006 16:43:00
    Какие протоколы можно заблокировать, но нельзя сформировать? Если ты можешь заблокировать, то почему не можешь отформатировать?
     
     
     
    defek7
    Guest
    #5
    0
    29.08.2006 18:07:00
    Это значит, что клиент, которого "избивают" другой провайдер, в итоге увидит попытки маршрутизации трафика через шлюз по умолчанию?
     
     
     
    abc123
    Guest
    #6
    0
    03.09.2006 06:22:00
    Какие протоколы можно заблокировать, но нельзя сформировать трафик? Зашифрованный биторрент и варез — точно. Но это сложнее, читайте ниже.

    Если можно заблокировать, то почему нельзя сформировать? Потому что невозможно распознать ВСЕ пакеты p2p-трафика. Все просто. Многие протоколы распознаются настолько, что можно только их заблокировать (а не сформировать трафик), так как этого было достаточно для управления полосой пропускания (например, разрешить p2p ночью, отключить в течение дня). Основная причина – технически невозможно распознать все пакеты. Ни у кого нет знаний, времени, увлеченности, удачи и т.д. для анализа p2p-коммуникации в максимальных деталях… почитайте об этом на ipp2p.org и других решениях для фильтрации уровня 17. И мы пока не учитываем шифрование.

    Наш самый большой потребитель трафика – dc++, затем идет биторрент. DC++ – один из старейших протоколов, он довольно прямолинеен и ПРОСТ – но мы так и не смогли перенаправить трафик DC++ на другой шлюз, несмотря на все наши попытки. И поверьте, мы потратили на это массу времени, так как это создает нам некоторые технические проблемы, и мы далеко не новички в сетевых технологиях. Зная некоторые технические детали p2p-протоколов (поищите описания технических p2p-протоколов, в интернете есть несколько руководств), мы просто не будем тратить на это время. Вы не увидите ни одного человека на форуме, который бы сообщил: «У меня получилось, p2p идет на второй шлюз». И в ближайшее время не увидите.
     
     
     
    sten
    Guest
    #7
    0
    04.09.2006 19:43:00
    Это вообще не имеет смысла: если можно блокировать, то почему нельзя формировать? Потому что технически невозможно распознавать ВСЕ пакеты p2p трафика. Всё просто. Да, конечно, но почему нельзя сформировать трафик, если его можно идентифицировать и блокировать? Вы имеете в виду какую-то врожденную неидеальность (т.е. невозможно распознать достаточно рано)? Многие протоколы распознаются настолько, что можно только блокировать (а не формировать трафик), так как этого было технически достаточно для управления пропускной способностью (=разрешить p2p ночью, отключить в течение дня), и главная причина в том, что технически невозможно распознать все пакеты. Ни у кого нет знаний, времени, желания, удачи и т.д., чтобы анализировать p2p-коммуникацию в максимальных деталях… почитайте об этом на ipp2p.org и других решениях фильтрации l7. И при этом мы не учитываем шифрование > Я бы не сказал, что у *никого*. Я бы хотел думать, что люди, достаточно опытные, чтобы это сделать, учтут последствия, прежде чем браться за это. Наш главный пожиратель пропускной способности — dc++, за ним следует bitorrent. DC++ — один из старейших протоколов, он довольно прямолинеен и ПРОСТ — но мы не смогли перенаправить трафик DC++ на другой шлюз, несмотря на все наши попытки. И поверьте, мы потратили на это кучу времени, так как это доставляет нам некоторые технические проблемы, и мы точно не новички в сетевых технологиях. NAT был в игре? Зная некоторые технические детали p2p протоколов (поищите техническое описание p2p протоколов, в интернете есть несколько руководств), мы просто не будем тратить на это время. Вы не увидите ни одного человека на форуме, который бы сообщил: "У меня получилось, p2p идёт на второй шлюз". И в ближайшее время не увидите.
     
     
     
    cpresto
    Guest
    #8
    0
    05.09.2006 13:37:00
    Проблема в том, как "переломать" все остальные неизвестные протоколы (например, кастомные клиент/сервер приложения) и перенаправить их на другой шлюз?
     
     
     
    abc123
    Guest
    #9
    0
    10.09.2006 14:04:00
    Конечно, но почему нельзя формировать трафик, если его можно идентифицировать и блокировать? Стен, пожалуйста, прочитай ipp2p.org и страницы l7filter, особенно эту: http://l7-filter.sourceforge.net/protocols Там увидишь, что я говорю: нельзя идентифицировать ВСЕ пакеты (100%, абсолютно все), которые принадлежат p2p-протоколу. Возможно, есть один или два p2p-протокола, у которых 100% пакетов идентифицированы, но есть ещё как минимум десять (ладно, может не 20473, но хотя бы десять), у которых этого нет. Итак, раз у тебя нет 100% идентификации p2p-трафика, как ты хочешь его формировать? Ты же не знаешь, какой пакет и какой пакет относится к p2p, поэтому он не пойдёт в твою систему формирования. Я не помню точно, какой протокол (может, это был зашифрованный биторрент), идентифицируется только по синхронизирующим пакетам – ты не можешь идентифицировать "тело" передачи, фактические данные, потому что они зашифрованы. Это шифрование было сделано в этом году с одной простой целью: ОБХОДИТЬ ВСЕ ИЗВЕСТНЫЕ СИСТЕМЫ ФОРМИРОВАНИЯ И ОГРАНИЧЕНИЯ ТРАФИКА. Просто, да? И авторы преуспели! Так что сейчас у тебя есть два варианта: либо заблокировать этот протокол полностью, либо - если ты позволишь ему пройти – принять тот факт, что ты НЕ МОЖЕШЬ ЕГО ФОРМИРОВАТЬ. И поскольку ты не знаешь ВСЕХ ПАКЕТОВ, УЧАСТВУЮЩИХ В P2P-КОММУНИКАЦИИ, ТЫ НЕ МОЖЕШЬ ОТПРАВЛЯТЬ ЕГО НА ДРУГОЙ ШЛЮЗ. Всё просто. Ты не сможешь перенаправить p2p-трафик на более медленный шлюз, освободив своего основного провайдера от p2p-балласта. Достаточно сказанного. У нас на борту два CCIE, и после некоторых размышлений мы пришли к выводу, что лучшая стратегия борьбы с p2p-паразитами – это ограничить их ОБЩЕЙ СКОРОСТЬЮ до какого-то фиксированного значения (например, как у DSL: полмегабита) и больше не заморачиваться. Никогда-никогда. Твоё время ценнее.
     
     
     
    sten
    Guest
    #10
    0
    11.09.2006 09:29:00
    Стало понятно, что ты говоришь о вещах, которые не до конца понимаешь. Больше, пожалуйста, не высказывай своё необоснованное мнение о нас.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры