Ограничение torrent трафика. Есть ли рабочий рецепт?

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Slavi
Сообщения: 86
Зарегистрирован: 08 июл 2018, 14:07
Откуда: Москва

Здравствуйте.
Подскажите, а есть ли какой либо рабочий мануал уровня "копи-паст" для ограничения трафика торрентов?

Погуглив вчерашний вечер, сложилось впечатление , что это какая то недостижимая для микротика задача.

Рецепты либо слишком проц нагружают, либо слишком все запрещают... либо адово критикуются другими пользователями в комментах.
Лично я адекватность определить не могу. Я не специалист.

А еще на уши приседает приятель, который "дюже надсмехался надо мной" , когда узнал, что я купил роутер микротик.
Мол
- А ты попробуй на нем настрой приоритеты.... У меня на асусе это одной кнопкой делается. А на микротике я (в смысле он) ничего путного добиться не смог.

Но он не IT специалист. Больше интересующийся.
Но вот я тоже)))
Но назад пути нет. Уже собрал сеть из роутера и двух АР.
Мне все нравитя, управление хоть и "дофигавсего", но за то оно прозрачное.

небольшое лирическое отступление.
 
Есть у меня кинетик Гига, еще самый первый. Так там что бы пробросить порт для NAS , оказалось что тоже надо химичить с командной строкой.
На мой пользовательский взгляд, это еще хуже. Одно дело, когда настроек в GUI много и они не всегда понятные (тут можно и мануал почитать), а другое дело, котоы ты ищешь ищешь, копаешь... ничего не находишь. И оказвается нужно команду прописывать.... Это еще хуже)
Так вот нет ли какой инструкции?

Или вообще может заходить с другой строны?
И ограничивать не торренты а шейпить трафик между клиентами в общем? (так можно?)


Mikrotik hAP ac2
mAP lite + cAP ac
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Готового решения нет ибо микротик это набор инструментов, а не решений, тут за вас разработчики не думают и именно поэтому ваш друг бестолоч


Есть интересная задача и бюджет? http://mikrotik.site
Slavi
Сообщения: 86
Зарегистрирован: 08 июл 2018, 14:07
Откуда: Москва

vqd писал(а): 17 июл 2018, 15:14 и именно поэтому ваш друг бестолоч
Да я и сам такой.
Грубо говря, я сам не настрою фильтрацию пакетов с нуля.
Только по инструкции.

Но фильтрация торрентов довольно распространенное пожелание у пользователей.
И как же так? решения нет.А там - одна кнопка.

Опять же, должна же быть какая то "поваренная книга" с рецептами, что бы по ней что то приготовить в "мультиварке" - Микротик. )))

Раз уж беседа зашла, вот лично Вы - делите трафик ? фильтруете торренты? Или в вашей домашней сети это не проблема?


На самом деле, когда жили в квартире, и качал только я, это тоже не было проблемой.
А сейчас, живем все в месте. И сын с подружкой и мы с женой и мама. И каждому интернет нужен по разному.
И как только кто то снова скажет "Слава, а где интернет?" не хочется бегать и выяснять у кого качается торрент...


Mikrotik hAP ac2
mAP lite + cAP ac
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

скажем так. С торентами боротся почти так же бесполезно как и с ветряными мельницами.

В вашем случае все проблемы решит PCQ


Есть интересная задача и бюджет? http://mikrotik.site
Slavi
Сообщения: 86
Зарегистрирован: 08 июл 2018, 14:07
Откуда: Москва

vqd писал(а): 17 июл 2018, 15:56 скажем так. С торентами боротся почти так же бесполезно как и с ветряными мельницами.

В вашем случае все проблемы решит PCQ
Ну значит бдем разбираться.

А тогда на чем основана "та кнопка" , которая одним нажатием все там регулирует))))? Наверняка же какая то схема, которую можно повторить на любом устройстве.


Mikrotik hAP ac2
mAP lite + cAP ac
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

ну режте 1025-65535
Если в онлайн иры не играете и всякими сбербанк бизнес не пользуетесь то проблему решите


Есть интересная задача и бюджет? http://mikrotik.site
Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Slavi писал(а): 17 июл 2018, 17:40 А тогда на чем основана "та кнопка" , которая одним нажатием все там регулирует))))? Наверняка же какая то схема, которую можно повторить на любом устройстве.
Я считаю что Вы с другом как-то не на общей волней общались.
Поэтому покажите мне (спросив у него) как называется это чудо кнопка и как она действует?
(ну мало ли, какой-то вендор сумел обойти торрент протокол) :-) :-)

А на самом деле и по факту - скорее всего у него банальная кнопка для ограничения полосы,
то есть просто всем всему и для всего включается лимитирование. Такое и в микротике делается
просто, как говориться в самом простом варианте также, в 2-4 клика.

Так что борьба с торрентами или лимитирование по скорости всего трафика на компьютере(ах) = разные вещи.

P.S.
Для справки:
да, в микротике ещё где-то с полгода или чуть больше назад был ещё такой
модуль (так назовём) который мог находить трафик торрентов и за счёт этого над
таким трафиком получалось что-то либо делать.
Но они от этого модуля отказались, думаю дело в том, что протокол сам по себе обширен,
плюс разные подверсии протоколов, также он (протокол) идёт уже в шифрованном варианте,
и ещё всякое всякое, поэтому как утративший реальное положение дел, этот модуль
из микротика и был удалён.

И второе дополнение: на МУМе-2017 было выступление человека, который разобрал протокол
торрента, в сущности там их как бы 4 под-протокола(моими словами), каждый проанализировал,
для каждого нашёл обобщённые зацепки, и что-то в этом роде, короче ему удалось
такой педантичной аналитикой резать (именно резать), а не запрещать, трафик торрентов.
(поискал, докладчика зовут Антон Тарасов, в ютубе можете найти это видио, советую посмотреть)

Вот такие дела.....



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Uncle_Foxx
Сообщения: 13
Зарегистрирован: 09 янв 2018, 10:44

И обратить внимание в докладе, сколько ресурсов CPU/RAM ушло на реализацию "шейпинга" торрент-трафика. :-)


Аватара пользователя
Kato
Сообщения: 271
Зарегистрирован: 17 май 2016, 04:23
Откуда: Primorye

лучше настройте торрент-клиенты у качающих.
ерундой не занимайтесь


Erik_U
Сообщения: 1768
Зарегистрирован: 09 июл 2014, 12:33

Рабочие рецепты есть не полностью закрыть, а сделать неинтересным использование.

Запретить контекстом скачивать файлы торрента. Тогда, чтобы что-либо скачать, этот файл нужно будет принести с собой на флешке, что не удобно.

Ограничить количество соединений на один хост. Сразу станет еще и медленно качать.

Если это не поможет - добавить организационные меры.

Приказом по организации запретить. Поставить бесплатный нетфлоу, и рекордсменов по входящему трафику (и по факту установленного торрент-клиента на ПК) лишать публично премии.

Организационные меры в борьбе с торрентами самые действенные!


Ответить