Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Трафик P2P?

    Трафик P2P?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Трафик P2P?, RouterOS
     
    GJS
    Guest
    #1
    0
    30.12.2004 02:26:00
    У меня клиент за моим MT 2.8 начал загружать с максимальной скоростью без перерыва. Вижу, что IP-адреса, к которым он подключается, принадлежат пользователям кабельного/DSL-интернета, так что подозреваю, что это P2P-трафик. У меня правило брандмауэра для логирования всего P2P-трафика, но оно его не перехватывает. Есть ли способ узнать, какой именно это трафик, чтобы я мог его ограничить? Спасибо.
     
     
     
    mp3turbo2
    Guest
    #2
    0
    30.12.2004 05:37:00
    Привет, gjs, чтобы быстро решить проблему, попробуй использовать \queue simple add name=bad-customer dst-address=a.b.c.d/32 total-limit-at=xy bites/s total-limit-max=xy bites/s. Это ограничит его скорость, чтобы у тебя было больше времени и спокойствия для расследования. Пока, mp3turbo.
     
     
     
    GJS
    Guest
    #3
    0
    30.12.2004 10:00:00
    Спасибо, mp3turbo2, но у меня уже есть простая очередь для этого клиента (и для всех остальных), и я немного снизил его скорость, пока я выясняю, что происходит. Да, я могу связаться с ним и сказать, что он нарушает условия использования (а он их нарушает), но мне бы скорее аккуратно ограничить скорость протокола, который использует столько полосы пропускания.
     
     
     
    jarosoup
    Guest
    #4
    0
    30.12.2004 16:14:00
    Заметил ли ты общие порты для целевых адресов, к которым подключен этот пользователь? Зацени раздел "Соединения" в файрволе. Там можно посмотреть порты, чтобы понять, какое p2p приложение используется.
     
     
     
    GJS
    Guest
    #5
    0
    30.12.2004 19:17:00
    Порты, кажется, назначены случайным образом. Вот пример: 76  A 192.168.51.107:4495   85.70.29.130:34539    tcp  established 4d14h55m30s 77  A 192.168.51.107:3682   148.233.221.14:15749  tcp  established 4d3h27m52s 78 U  192.168.51.107:2162   172.131.163.90:49340  tcp  established 4d12h21m23s 79  A 192.168.51.107:2631   172.186.179.50:14183  tcp  established 4d19h42m50s 80  A 192.168.51.107:3085   172.189.149.168:16847 tcp  established 4d3h51m17s 81  A 192.168.51.107:3461   196.1.169.76:41482    tcp  established 4d7h41m58s 82 U  192.168.51.107:3740   200.10.69.160:12930   tcp  established 4d6h14m1s 83  A 192.168.51.107:1028   200.52.185.92:10785   tcp  established 4d12h26m28s 84  A 192.168.51.107:1041   200.52.185.92:10785   tcp  established 4d12h47m26s 85  A 192.168.51.107:1328   200.52.185.92:10785   tcp  established 4d12h27m15s 86  A 192.168.51.107:1364   200.52.185.92:10785   tcp  established 4d13h19m47s 87  A 192.168.51.107:1475   200.52.185.92:10785   tcp  established 4d12h58m58s 88  A 192.168.51.107:1624   200.52.185.92:10785   tcp  established 4d12h28m1s Помогает это? Спасибо.
     
     
     
    palmczak
    Guest
    #6
    0
    31.12.2004 16:44:00
    Привет! У меня тоже проблемы с P2P. Есть несколько клиентов, которые постоянно загружают на максимальной скорости. У меня есть правило mangle в Firewall, которое должно помечать весь P2P-трафик с любого IP на любой IP с flow mark p2p-traffic, но правило не срабатывает. Буду благодарен за любую помощь.

    Дальше идёт очередь, которая ограничивает скорость всего трафика с flow mark p2p-traffic до 384000. И вдруг ничего не ограничивается… Я наблюдал за клиентами с помощью torch, и соединения совершенно случайные. Подозриваю, что это BitTorrent (просто знаю этих клиентов). Может кто-нибудь знает, изменили ли они протокол так, чтобы MT его не распознавал??? Спасибо, Joe.
     
     
     
    stephenpatrick
    Guest
    #7
    0
    31.12.2004 22:17:00
    Возможно, очень неприятно! Не могли бы люди, пожалуйста, написать, если знают протоколы, которые меняют порты? И какие вероятные исправления? С уважением.
     
     
     
    jarosoup
    Guest
    #8
    0
    01.01.2005 01:01:00
    Извини, GJS, это довольно случайные адреса, и на первый взгляд их сложно идентифицировать. Раз Kazza (или связанные p2p приложения с этим протоколом) позволяют использовать случайные порты, то в среднем сколько подключений у этого парня в любой момент времени? И работают ли какие-нибудь из этих адресов на портах между 6881 и 6889?
     
     
     
    GJS
    Guest
    #9
    0
    03.01.2005 00:56:00
    В списке соединений для его IP-адреса в разделе "Соединения" файрвола около 350 записей. Не вижу, чтобы порты с 6881 по 6889 были в использовании.
     
     
     
    GJS
    Guest
    #10
    0
    04.01.2005 19:05:00
    Стоит ли тут использовать ограничение скорости передачи данных? Чтобы соединение замедлялось при длительной загрузке или выгрузке? Когда именно ограничение скорости “сбрасывается” и возвращается к использованию полной пропускной способности? Спасибо.
     
     
     
    HarvSki
    Guest
    #11
    0
    05.01.2005 11:08:00
    Вопрос про "burst" интересный. Я обнаружил, что на 2-портовом роутере, работающем в качестве концентратора PPPoE, можно контролировать p2p трафик вверх и вниз. Сначала я применяю Flow Mark к пакетам (через mangle) на основе IP-адресов, с которых они исходят/куда направлены (так как я знаю свои собственные адреса). Затем я независимо маркирую p2p пакеты, идущие вверх и вниз. У меня есть очередь, созданная по принципу tree для входящего трафика, где родителем является WAN NIC. Эта очередь, в свою очередь, имеет дочерние очереди для локального трафика вверх и p2p вверх. Я никогда не был уверен, какого родителя использовать для ограничения исходящего трафика, поэтому просто создал одну запись для p2p вниз с родителем global-out. Если кто-то может предложить способ улучшить это, мне было бы интересно узнать, но это отлично контролирует p2p трафик. Также у меня есть запланированные задачи, которые отключают большую часть этих ограничений ночью. На прошлой неделе получил письмо от пользователя, жалующегося, что он перепробовал много разных p2p приложений, но ни одно не дало ему хорошей производительности. А что касается p2p, обновляются ли правила mangle mark для новых p2p протоколов при каждом релизе? Обычно это указано в changelog, верно? С этой информацией я бы мог понять, стоит ли обновляться до более новой версии MT rOS.
     
     
     
    GJS
    Guest
    #12
    0
    05.01.2005 13:44:00
    Привет, Харвски! У меня правило для логирования всего P2P трафика. Оно отлично ловит трафик WinMX, но ничего не показывает по парню, с которым у меня проблемы. Значит, скорее всего, никакими манипуляциями не помочь, пока протоколы не будут покрыты MT. Есть ли способ отправить им детали этого трафика, чтобы они могли включить это в будущий релиз? И можешь ли ты выложить свои скрипты для ночного снятия ограничений? Сейчас я ограничиваю пользователя по всем загрузкам с помощью простого очереди, но можно снимать ограничения в определенное время. Спасибо.
     
     
     
    HarvSki
    Guest
    #13
    0
    05.01.2005 13:57:00
    У меня несколько запланированных задач по созданию: ночь: 00:30, день: 05:30, пик: 16:30 - 19:30 {/queue tree set down_p2p max-limit=1600000} {/queue tree set up_p2p max-limit=200000}. Хотелось бы узнать, что думают остальные, какие должны быть дневное/ночное и пиковое время?
     
     
     
    GJS
    Guest
    #14
    0
    12.01.2005 03:50:00
    Просто чтобы завершить эту тему, спасибо Harvski, который определил этот трафик как варез (http://www.warez.com). После обновления до версии 2.8.22 этот трафик теперь отлавливается правилами P2P. Спасибо всем за помощь.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры