Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    P2P скрипт

    P2P скрипт

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    P2P скрипт, RouterOS
     
    Trisc
    Guest
    #1
    0
    16.12.2004 16:06:00
    Пытаюсь настроить скрипт, чтобы блокировать весь p2p трафик в определенное время каждый день. Пока что могу включать правило из скрипта, но отключать не получается. Кто-нибудь делал так раньше и готов поделиться решением? TC
     
     
     
    edzix
    Guest
    #2
    0
    16.12.2004 16:22:00
    И где тут проблема? Добавь два запланированных задания — одно будет вызывать скрипт, который отключит правило, а второе — включит его обратно. Каждое задание будет иметь свои значения времени запуска, но с интервалом 24 часа.
    Edgars
     
     
     
    Trisc
    Guest
    #3
    0
    16.12.2004 21:08:00
    Чтобы активировать правило в скрипте, нужно сначала выдать команду print? ТЦ
     
     
     
    _ASM
    Guest
    #4
    0
    16.12.2004 23:41:00
    Попробуй команду find… что-то вроде: `/ip firewall rule forward enable [/ip firewall rule forward find p2p=all-p2p action=drop]`
     
     
     
    OrCAD
    Guest
    #5
    0
    08.05.2005 10:16:00
    Окей!
     
     
     
    Jrslick22
    Guest
    #6
    0
    09.05.2005 04:40:00
    Не могли бы вы, пожалуйста, выложить подробности о том, как это у вас получилось?
     
     
     
    edzix
    Guest
    #7
    0
    09.05.2005 11:08:00
    /system scheduler add name=enable interval=24h start-date=8/05/2004 disabled=no on-event=en
    /system script add name=ed source={
        /ip firewall rule forward enable [/ip firewall rule forward find comment=p2p]
    }

    /system scheduler add name=disable interval=24h start-date=9/05/2004 disabled=no on-event=dis

    /system script add name=dis source={
        /ip firewall rule forward disable [/ip firewall rule forward find comment=p2p]
    } Edgars
     
     
     
    randyloveless
    Guest
    #8
    0
    13.05.2005 02:26:00
    edzix в 2.9 мы просто изменим правило, чтобы фильтровать? Или нужно что-то ещё сделать, Randy?
     
     
     
    edzix
    Guest
    #9
    0
    13.05.2005 08:35:00
    Да, но должна быть такая запись с комментарием ‘p2p’. Эдгарс.
     
     
     
    OrCAD
    Guest
    #10
    0
    22.06.2005 09:26:00
    Привет, у меня тут баг: где-то в p2p-enable или p2p-disable планировщик сбивается или не выполняет команду. Скрипт /ip firewall filter {enable [find comment=“lock P2P”]} настроен так: дата начала = (сегодня), время начала = 22:00:00, шаг = 24:00:00 (1 день). Использую обычный NTP-клиент для получения времени и даты... Возможно, планировщик сбоит после перезагрузки или перезагрузки сторожевого таймера? С уважением.
     
     
     
    edzix
    Guest
    #11
    0
    22.06.2005 10:04:00
    Команда < ip firewall filter {enable [find comment=“a b”]} > работает отлично. Можете прислать скриншоты меню '/sys sched' и '/sys script'? Эдгарс
     
     
     
    OrCAD
    Guest
    #12
    0
    22.06.2005 10:16:00
    /system script 0 name="p2p_disable" owner="admin" policy=ftp,reboot,read,write,policy,test,winbox,password last-started=may/08/2005 12:53:44 run-count=4 source=/ip firewall filter  {disable [find comment="Lock P2P"]} 1 name="p2p_enable" owner="admin" policy=ftp,reboot,read,write,policy,test,winbox,password last-started=may/08/2005 12:53:24 run-count=1 source=/ip firewall filter {enable [find comment="Lock P2P"]} /system scheduler NAME ON-EVENT START-DATE START-TIME INTERVAL RUN-COUNT 0 ;;; Disabilita Blocco P2P UnLock p2p_disable jun/22/2005 22:00:00 1d 0 1 ;;; Abilita Blocco P2P Lock p2p_enable jun/23/2005 08:00:00 1d 0
     
     
     
    OrCAD
    Guest
    #13
    0
    22.06.2005 11:13:00
    И вот, после успешного включения правила для P2P-блокировки в расписании, пользователи hotspot’а все равно продолжают p2p-скачивания. Как это заблокировать? Хочу убить все установленные соединения с p2p IP, потому что правило фильтра: chain=forward p2p=all-p2p action=drop не работает! Возможно ли это? 10x
     
     
     
    edzix
    Guest
    #14
    0
    22.06.2005 11:26:00
    Невозможно. Чтобы заблокировать это, нужно установить новое подключение через файрвол. Заблокировать уже установленное подключение не получится. Эдгарс
     
     
     
    edzix
    Guest
    #15
    0
    22.06.2005 11:38:00
    Если тебе нужно, чтобы эти соединения обрывались/ограничивались/что-то ещё в определённые часы, следуй этому примеру (соединение будет обрываться): /ip firewall mangle add p2p=all-p2p mark-connection=p2p-con disabled=no
    /ip firewall filter add connection=p2p-con action=drop disabled=yes comment="Lock P2P"

    ... Если нужно ограничить P2P, добавь правило брандмауэра с параметром mark-flow. Эдгарс
     
     
     
    OrCAD
    Guest
    #16
    0
    22.06.2005 12:19:00
    Большое спасибо, но у меня еще один вопрос:
    ---- mangle -----
    0 chain=forward p2p=all-p2p action=mark-connection new-connection-mark=p2p_conn
    1 chain=forward connection-mark=p2p_conn action=mark-packet new-packet-mark=p2p
    2 chain=forward connection-mark=!p2p_conn action=mark-packet new-packet-mark=other
    ---- queue tree -----
    0 X name=“queue1” parent=wlan1 packet-mark=p2p_conn limit-at=8000 queue=wireless-default priority=8 max-limit=10000 burst-limit=0 burst-threshold=0 burst-time=0s
    1 name=“queue2” parent=ether2 packet-mark=p2p limit-at=8000 queue=default priority=8 max-limit=10000 burst-limit=0 burst-threshold=0 burst-time=0s
    2 X name=“queue3” parent=wlan1 packet-mark=other limit-at=9000000 queue=default priority=1 max-limit=10000000 burst-limit=0 burst-threshold=0 burst-time=0s
    3 name=“queue4” parent=ether2 packet-mark=other limit-at=9000000 queue=default priority=1 max-limit=10000000 burst-limit=0 burst-threshold=0 burst-time=0s
    4 name=“queue5” parent=ether3 packet-mark=p2p limit-at=8000 queue=default priority=8 max-limit=1000 burst-limit=0 burst-threshold=0 burst-time=0s
    5 name=“queue6” parent=ether3 packet-mark=other limit-at=9000000 queue=default priority=1 max-limit=10000000 burst-limit=0 burst-threshold=0 burst-time=0s
    ether2 —> internet
    ether3 — это HotSpot. В дереве очередей я вижу изменение цвета с зеленого на красный, но скорость загрузки P2P пользователей не соблюдает maxlimit=10k, скачивают 300kbit и больше. Почему? Очередь не работает должным образом или я неправильно ее настроил? Я видел руководство по секции mangle для ограничения P2P... Edzix, можешь помочь?
     
     
     
    OrCAD
    Guest
    #17
    0
    22.06.2005 14:20:00
    Решено… переключил цепочку с FORWARD на PREROUTING.

    С уважением.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры