Oreska - Užice

WWW.UZICE.NET - Užičani, hajde da se družimo => Mikrotik => Temu započeo: maler 17.07.2008. 07:43:44



Naslov: MT: P2P filtering
Poruka od: maler 17.07.2008. 07:43:44
Radi se o Mikrotik-u 3.10. Isprobavam filtriranje P2P saobraćaja. Zadata je komanda:
/ip firewall filter add chain=forward p2p=all-p2p action=drop
Test računar (povezan na MT) je pod Ubuntuom 8.04, korišćen je default torrent klijent - Transmission. Bez problema je skinuo ISO image CentOS linuxa (~700MB). Za to vreme MT je u Firewall Rule - Statistics detektovao ~1800paketa (380KB) pretpostavljam da su ti paketi drop-ovani. Da li je moguće da je stopa detekcije tako mala? 380KB od 700MB?
Izgleda da je situacija ista i za aMule klijent na Ubuntuu.


Naslov: Odg: MT: P2P filtering
Poruka od: Pedja 17.07.2008. 16:14:19
Ogranicenje p2p saobracaja je veoma ograniceno i cesto neuspesno jer p2p softver korsiti sve moguce smicalice da izbegne ogranicenja. Sa tim je tesko izboriti se jer ne postoje pravila, vec ruter mora biti isprogramiran za svaku vrstu saobracaja posebno.

Ogranicenje fukcionise sa starijim protokolima i starijim p2p programima, a ovi noviji vrlo usposno to zaobilaze. Veci je uspeh ako se koristi kombinacija ogranicenja brzine, protoka i broja konekcija.




Naslov: Odg: MT: P2P filtering
Poruka od: maler 18.07.2008. 07:58:58
Imam malo bolje rezultate kada se uključi connection tracking.
/ip firewall mangle
add  chain=prerouting action=mark-connection new-connection-mark=p2p-con
     passthrough=yes p2p=all-p2p

add chain=prerouting action=mark-packet new-packet-mark=p2p passthrough=no
     connection-mark=p2p-con

/ip firewall filter
add  chain=forward action=drop packet-mark=p2p


Naslov: Odg: MT: P2P filtering
Poruka od: maler 22.07.2008. 00:23:23

Ogranicenje p2p saobracaja je veoma ograniceno i cesto neuspesno jer p2p softver korsiti sve moguce smicalice da izbegne ogranicenja. Sa tim je tesko izboriti se jer ne postoje pravila, vec ruter mora biti isprogramiran za svaku vrstu saobracaja posebno.

Ogranicenje fukcionise sa starijim protokolima i starijim p2p programima, a ovi noviji vrlo usposno to zaobilaze. Veci je uspeh ako se koristi kombinacija ogranicenja brzine, protoka i broja konekcija.

Za sada izgleda da si apsolutno u pravu.


Naslov: Odg: MT: P2P filtering
Poruka od: maler 21.08.2008. 06:16:57
Jedno krajnje neobično zapažanje: sve prethodno navedeno se odnosilo na test konfiguraciju u kojoj je urađeno forward-ovanje portova za p2p (torrent i emule). Kada portovi nisu forward-ovani p2p filter radi: eMule ne može da se konektuje ni na jedan server, uTorrent ne ostvaruje nikakav download.
Korišćeno je najjednostavnije podešavanje filtera: /ip firewall filter add chain=forward p2p=all-p2p action=drop