Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 18
  1. #1
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Καλησπέρα μου έχει ζητηθεί σε ένα δίκτυο με Satelite Wan που το μέγιστο Traffic ανέρχεται στα 100 GB τον μήνα να κόψω το Video streaming. Καταλαβαίνω οτι σε όλο του το εύρος είναι αδύνατο.
    Mήπως έχει κανεις κάποια ιδέα για το πως μπορει να υλοποιηθεί κάτι τέτοιο.
    Γενικά δουλεύω περισσότερο με Μikrotik και θέλω να αποφύγω λύσεις με Squid και γενικά Proxy.
    Ευχαριστώ πολύ

  2. #2
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Εγω θα σου δειξω πως κοβεις με ευκολο τροπο το youtube.

    Κώδικας:
    /ip firewall layer7-protocol
    add name=youtube regexp=youtube.com
    
    /ip firewall filter
    add action=drop chain=forward layer7-protocol=youtube src-address=192.168.1.0/24
    Με αυτο το τροπο ριχνεις το site σε ολο το δικτυο. Μπορεις να βαλεις και μοναδικες ip's αμα θες. Π.χ 192.168.1.34.

    O κανονας πρεπει να μπει πρωτος, πανω πανω στο firewall.
    Άλλα Ντάλλα....

  3. #3
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Χρήσιμο, ευχαριστώ πολύ.

  4. #4
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Κοβει ολο το youtube. Δε εχεις καν προσβαση στο site. Αν θες να παιξεις με καταληξεις, θα πρεπει δοκιμαζοντας να βαλεις στο regxp π.χ .flv,.avi , κ.λ.π............ ολες τις καταληξεις των videos δλδ.

    Δοκιμασε το και ποσταρε να μου πεις τι εγινε οταν θα εχεις ολοκληρωμενο script.
    Άλλα Ντάλλα....

  5. #5
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Τώρα παρήγγειλα την συσκευή.
    Θα το δοκιμάσω.
    Είδα και κάτι scripts που κάνουν Mark την κίνηση για το streaming και μετά δημιουργούν qos entries και έτσι υπάρχει ένας έλεγχος του bandwidth που πάει προς εκει.

    - - - Updated - - -

    Και για Torrent θα με ενδιέφερε κάποια λύση.

  6. #6
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Η ευκολη λυση που εφαρμοζω στα τορρεντς ειναι να μαρκαρω ολες τις πορτες 8900-65535 (tcp-udp) και μετα να τους δινω 1 kb στο simple queues. Παιζει μια χαρα και ξενερωνουν ευκολα οι χρηστες βλεποντας να κατεβαζουν με 1kbit. βεβαια παντα παιζει η περιπτωση καποιος να εχει πορτα 5000 ας πουμε και να αρχισει να κατεβαζει αλλα δε μου εχει τυχει.

    Η σιγουρη λυση που θελει και πιο πολυ δουλεια ειναι παλι με regxp και να βαλεις ολους τους τρακερς. Αλλα και εδω παλι καποιος κορεατικος θα σου ξεφυγει και θα κατεβαζει απο εκει. Αυτο μονο αν ψαχτει πολυ. Συνηθως οι χρηστες ξενερωνουν γρηγορα.


    Μια αλλη λυση ειναι να κλεισεις μεσω firewall ολες τις πορτες και να αφησεις μονο αυτες που χρησιμοποιουν.

    browsing 80-443, μαιλς 25, 110...... κ.λ.π.
    Άλλα Ντάλλα....

  7. #7
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Σε ευχαριστώ πολύ.
    Κάπως έτσι το είχα κάνει στο παρελθον με τα Torrents.
    Αύριο θα ξεκινήσω τις δοκιμές.

  8. #8
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Καπως πως? Γιατι αναφερα 3 τροπους

    Αν δε σου κανει κοπο μολις τελειωσεις να ποσταρεις το script για να το εχουμε ολοι μας.
    Άλλα Ντάλλα....

  9. #9
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Ήταν ένα script που αρχικα δημιουργουσε layer 7 rules μετά έφτιαχνε κάτι qos entries με ελάχιστο rate και τέλος έκλεινε κάποιες πόρτες που δεν θυμάμαι αν το έκανε με layer 7 η με απλά firewall rules όπως και να έχει θα ποστάρω τα πάντα

    Προφανώς με firewall rules

  10. #10
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    να ενημερώσω ότι μέσω VPN όλα αυτά παρακάμπτονται

  11. #11
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Μεσω vpn παρακάμπτονται ολα, ακομη και ο ιδιος ο παροχος.
    Άλλα Ντάλλα....

  12. #12
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Λοιπόν οπότε με το που έρθει το ρούτερ αρχικά θα δώσω qos με pcq max 1M Per ip
    Μετά θα εφαρμόσω το script του παραπάνω φίλου που τον ευχαριστώ πολύ κόβοντας έτσι ένα μεγάλο μέρος του video streaming καθώς μιλάμε για youtube και ότι είναι embedded από youtube, βρήκα και ένα script που κάνει Mark την κίνηση για το streaming και μετά δημιουργεί κάτι qos entries με μηδαμινό Rate και τέλος θα ασχοληθώ με τα Torrents.

    Ότι δουλέψει θα το ποστάρω.

  13. #13
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Koψε και πορτες απο το firewall. Αν δε κανουν τπτ το ιδιαιτερο αυτη ειναι η καλυτερη λυση. και αυτη μαζι εννοω. Αυτο αφορα τα τορρεντς για μετα που θα το κανεις.
    Άλλα Ντάλλα....

  14. #14
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.322
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    1. 100% δεν μπορείς να κόψεις τίποτε.
    Θα πρέπει να συμβιβαστείς με ένα ποσοστό της τάξης του 90%.
    2. Μπορείς να κόψεις ότι θέλεις είτε σε επίπεδο domain, είτε σε επίπεδο επεκτάσεων.
    3. Στις δηλώσεις για κόψιμο του yt μπορείς να βάλεις αντί για yt το googlevideo απ όπου προέρχονται τα video.
    Προσωπικά θα σου πρότεινα την μέθοδο με τις καταλήξεις αρχείων.
    4. Ακόμα δυσκολότερο είναι το θέμα των torrent.
    Υπάρχουν συνδέσεις που ακούνε σε διάφορες πόρτες όπως αυτές της 80, 25 κλπ.

    Θα σου πρότεινα μια λύση για κόψιμο των δημοφιλέστερων streaming σε επίπεδο domain.
    Ορίζοντας δηλαδή static διευθύνσεις σε local ip για τις δηλώσεις που θα κάνεις.
    Η λίστα δεν είναι πολύ μεγάλη και θα μπορέσεις να την σηκώσεις στο ΜΤ.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #15
    Εγγραφή
    07-07-2017
    Ηλικία
    34
    Μηνύματα
    29
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Τελικά το εγχείρημα επετεύχθει παραθέτω τους κανόνες παρακάτω.
    Torrent Limiting
    Spoiler:

    /ip firewall layer7-protocol
    add name=L7-Torrent regexp="^(\\x13bittorrent protocol|azver\\x01\$|get /scrap\
    e\\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\
    \\\?fid=)|d1:ad2:id20\\x08'7P\\)[RP]"

    /queue tree
    add limit-at=256k max-limit=256k name=Torrent-Download packet-mark=\
    Torrent-Conn parent=global priority=5 queue=default

    /ip firewall filter
    add action=add-src-to-address-list address-list=Torrent-Add \
    address-list-timeout=2m chain=forward layer7-protocol=L7-Torrent \
    src-address=192.168.96.0/24
    add action=add-src-to-address-list address-list=Torrent-Add \
    address-list-timeout=2m chain=forward p2p=all-p2p src-address=\
    192.168.96.0/24
    add action=add-src-to-address-list address-list=Torrent-Add \
    address-list-timeout=2m chain=forward p2p=bit-torrent src-address=\
    192.168.96.0/24

    /ip firewall mangle
    add action=mark-connection chain=prerouting comment=Torrent-Conn dst-port=\
    !0-1024,8291,5900,5800,3389,14147,5222,59905 new-connection-mark=\
    Torrent-Conn protocol=tcp src-address-list=Torrent-Add
    add action=mark-connection chain=prerouting dst-port=\
    !0-1024,8291,5900,5800,3389,14147,5222,59905 new-connection-mark=\
    Torrent-Conn protocol=udp src-address-list=Torrent-Add
    add action=mark-connection chain=prerouting new-connection-mark=Torrent-Conn \
    p2p=all-p2p src-address-list=Torrent-Add
    add action=mark-connection chain=prerouting new-connection-mark=Torrent-Conn \
    p2p=bit-torrent src-address-list=Torrent-Add
    add action=mark-packet chain=prerouting connection-mark=Torrent-Conn \
    new-packet-mark=Torrent-Conn passthrough=no

    Youtube block από τον φίλο Macro.
    Spoiler:
    /ip firewall layer7-protocol
    add name=youtube regexp=youtube.com

    /ip firewall filter
    add action=drop chain=forward layer7-protocol=youtube src-address=192.168.1.0/24


    Περιορισμός με Qos γενικότερα του Streaming
    Spoiler:
    /ip firewall layer7-protocol
    add name=Streaming regexp=videoplayback|video

    /ip firewall mangle
    add action=mark-packet chain=prerouting comment=streaming layer7-protocol=\
    Streaming new-packet-mark=streaming passthrough=no

    /queue tree
    add max-limit=156k name=Streaming packet-mark=streaming parent=global queue=\
    default


    Και τέλος Bandwidth Limit ανά HOST
    Spoiler:
    /queue type
    set 5 pcq-rate=1M
    set 6 pcq-rate=1M
    /queue simple
    add name=queue1 queue=pcq-download-default/pcq-download-default target=\
    192.168.0.0/24

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 40
    Τελευταίο Μήνυμα: 14-11-16, 16:35

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας