Страница 1 из 1

Как выделить трафик облачных клиентов (DropBox и пр.) и p2p?

Добавлено: 30 апр 2017, 20:01
panacorn
Коллеги, просьба подсказать куда смотреть, где читать по вопросу выделения / маркировки трафика от клиентов облачных сервисов:
MegaSync, DropBox, Cloud mail.ru, Yandex disk, Google drive и p2p трафик.

Есть чудесные провайдеры, которые палят этот трафик и режут скорость. Хочется этого избежать, заворачивая все это в VPN туннель.

C p2p я сделал так:

Код: Выделить всё

/ip firewall mangle add action=mark-packet chain=prerouting in-interface=WAN new-packet-mark=all-p2p p2p=all-p2p passthrough=no

Насколько я понимаю, это далеко не все. Можно ли как-то более полно охватить все вариации p2p трафика?

А вот с облачными сервисами пока не разобрался.
Идея такая - погонять подольше все эти клиенты, переписать все IP адреса, к которым они обращались, загнать в список и маркировать по этому списку. Но такое ощущение, что сегодня у них одни IP адреса, а завтра другие. И в самый неудобный момент провайдер проапалит и обрежет скорость.

Есть ли какие-либо более здравые идеи по выделению облачного трафика или определению диапазонов IP адресов соответствующих сервисов для последующей маркировки?

Заранее спасибо!

Re: Как выделить трафик облачных клиентов (DropBox и пр.) и p2p?

Добавлено: 30 апр 2017, 20:17
podarok66
panacorn писал(а):Идея такая - погонять подольше все эти клиенты, переписать все IP адреса, к которым они обращались, загнать в список и маркировать по этому списку. Но такое ощущение, что сегодня у них одни IP адреса, а завтра другие. И в самый неудобный момент провайдер проапалит и обрежет скорость.

RouterOs с какой-то из версий стала поддерживать в адрес-листах доменные имена
Изображение
IP-адреса появятся динамические.
С p2p сложнее. Вряд ли вы весь трафик отловите когда. Обсуждалось и не раз.

Re: Как выделить трафик облачных клиентов (DropBox и пр.) и p2p?

Добавлено: 01 май 2017, 11:42
panacorn
podarok66 писал(а):
panacorn писал(а):RouterOs с какой-то из версий стала поддерживать в адрес-листах доменные имена
IP-адреса появятся динамические.


Спасибо! Удобно! Я не знал...
Все облака собрал в кучу и в VPN завернул. Нет VPN - нет доступа.

А нет случайно возможности добавить в лист адреса по маске - типа *.userstorage.mega.co.nz ?
А то их там сотни, и случайным образом выбираются...

А на размер списков есть ограничения?

Re: Как выделить трафик облачных клиентов (DropBox и пр.) и p2p?

Добавлено: 01 май 2017, 16:48
Dragon_Knight
panacorn,
1) Нет, т.к. нельзя сделать DNS запрос "*.userstorage.mega.co.nz" и запросить все поддомены.
2) Отграничения нету, но нужно иметь ввиду, что каждый раз когда срабатывает Ваше правило, процессор будет перебирать весь этот список и искать IP, и пока не закончит пакет будет удержан.
Вывод: Больше IP = Больше задержка (пинг) = Меньше общая скорость.