Ограничение или запрет ТОРЕНТОВ

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
megazlodey
Сообщения: 9
Зарегистрирован: 25 авг 2013, 13:24

simpl3x писал(а):
megazlodey писал(а):UPD... Покурил я вот сейчас постоял, и подумал, что можно и в другую сторону посмотреть на проблему с торрентами, ведь по большому счету проблема не в самой загрузке, сеть тянет , микротик тянет, на торенте чтобы скачать фильм моему пользователю надо 5-7 минут на 1,4ГБ. Проблема на самом деле в том, что торрент продолжает работать после того скачал данные, держит кучу соединений и стоит на раздаче засирая канал, может быть стоит копать в сторону того, чтобы рвать эти соединения по какому то таймату, если в течение к примеру 1-2 минут ( больше/меньше) по ним нет трафика? Есть идеи?)

а так ли сильно он "засирает" канал в режиме ожидания? суть в том, что если в ip firewall connections висят какие то соединения, то это не даёт такой нагрузки на железку и канал. значимую нагрузку даёт только трафик, т.к. это софтроутер, то он прогоняет каждый пакет через свой мозг, со всеми вытекающими. я бы пошёл путём приоритетов трафика. долго, муторно, но работоспособно и главное не запутаться =)
почитайте http://habrahabr.ru/post/131295/ большой труд. запутанный, но если уловить суть, то можно облегчить для себя.



Я вам сейчас покажу одну картиночку, я в деле этом дилетант, вы сами можете по моим сообщениями проследить я буквально недавно не знал что такое маскарадинг и как заставить интернет появится на соседних портах)))) Но цифра меня которую вы видите - впечатлила.) Она желтым выделена
Изображение


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

Kazanova2311,
вы вот своими фильтрами по layer-7 создаёте еще большую нагрузку на железку =) следите за ресурсами микротика, а то при большом трафике схватите повисшую железку.


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

megazlodey
http://wiki.mikrotik.com/wiki/Manual:IP ... n_tracking

Код: Выделить всё

max-entries (integer)   Max amount of entries that connection tracking table can hold. This value depends on installed amount of RAM.

эта цифра показывает не то, сколько у вас соединений, а то, сколько соединений может держать "в уме" микротик. характеризуется количеством памяти устройства. по факту на картинке у вас 336 соединений.


megazlodey
Сообщения: 9
Зарегистрирован: 25 авг 2013, 13:24

Самое интересное, что данное количество подключений было достигнуто когда L7 не был задействован! ) Я ж говорю ночью сегодня только это все сделал, на изображение видно что сейчас показатель всего-лишь 335, что явно меньше чем 90000)

UPD А , понятно.) Вот видите, просвятили глупого. Спасибо. Получается не факт, что когда то было столько соединений? Просто меня не было в городе недельку назад и вот тогда как раз отвалился интернет на полдня, а потом я увидел эту цифру


Аватара пользователя
simpl3x
Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

вы замучаетесь генерировать такое количество сессий. сейчас ради интереса смотрю на один транспортный узел, там в общей сумме сейчас 700 мбит трафика, сколько пользователей через него идёт сложно подсчитать. количество соединений ~95000.


Kazanova2311
Сообщения: 16
Зарегистрирован: 14 ноя 2013, 05:15

http://www.mikrotik.by/index.php?showtopic=422&view=findpost&p=4413 писал(а):My nashli vrode kak optimalnyj sposob shajpirovat torrent trafik, po krajnej mere u nas eto neploxo polutchaetsa smile.gif

1. V Firewall stavim pravilo na protocol UDP connection limit 10 soedinenij. Dlja skype i online igr 10 soedinenij bolshe chem dostatochno.
2. Takzhe stavim na UDP pravilo v Extra Dst. Limit Rate 50 v sekundu. Toest vse chto bolshe 50 paketov c sekundu na udp propuskaem a ostalnoe drop!

Posle etogo polutchaetsa sledushaja kartina. Torrent ved umnyj i pytaetsa kachat po UDP, no tut zhe vidit chto ego udp soedinenija dropautsa i sam perexodit na TCP.
A prikol v tom chto layer7 i i all-p2p zamechatelno otlavlivaut torrenty imeno po TCP, a vot po UDP nexrena ne otlavlivaet. wink.gif

Etim samym my zastavili ves torrent trafik perekluchitsa na TCP, i tut zhe markiruem ego i otpravljaem v QueueTree gde my na ves Torrent trafik stavim Max. Limit naprimer 20 Mbit.
V QueueTree zhelatelno eshe QueueType chtoby torrent trafik na vsex klientov odinakovo delilsja.

Vot v principe i vse, u nas eta sxema zamechatelno rabotaet!!!


Кто то может пояснить как это будет выглядеть в командах. Так как синтаксис команд только изучаю. Приходиться копировать команду-затем смотреть что она делает визуально и какие настройки дает...


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Код: Выделить всё

/ip firewall filter add chain=forward connection-limit=10,32 dst-limit=50,0,dst-address protocol=udp

Как-то так?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Kazanova2311
Сообщения: 16
Зарегистрирован: 14 ноя 2013, 05:15

Перебрал все выше описанное торент ни в какую не блокируется. Кто то может написать все правила необходимые для блокировки торентов


megazlodey
Сообщения: 9
Зарегистрирован: 25 авг 2013, 13:24

Покажите что у Вас там настроено по командам в консоли

ip firewall filter print

ip firewall layer7-protocol print

А забыл совсем, как маркируете трафик тоже покажите

ip firewall mangle print

Если будет много строк - уберите под спойлер


Аватара пользователя
ka81
Сообщения: 28
Зарегистрирован: 09 дек 2013, 21:43
Откуда: Киев

есть прекрасно удобное приложение для телепонов - http://4pda.ru/forum/index.php?showtopic=217222


моя сеть:
роутер - http://mikrotik.ru/katalog/katalog/marshrutizatory/s…d-2011uas-2hnd-in
ПК по кабелю подключен к роутеру.
порт юторрента на ПК - 25312
в настройках запущенного и активного юторрента - в разделе ремоте - логин - ka81, пароль - ХХХХХХХХ

на телепоне: юторрент ремот - I have an account - вписываю данные.
пишет мне ошибку: что клиент не найден.

смотрю в настройки юторрента на ПК - а там статус в разделе Ремоте - не Активен, а постоянно коннектиться.

Итого, проблема в настройках роутера, который видимо не дает доступа.

помогите пжлст настроить его..
спасибо.


пан Олексій
Ответить