@MikrotikRu

Страница 53 из 3964
Сергей
03.08.2016
06:10:26
Ну видимо так и придется, думал мож чего не знаю

И есть через торч

А для вайршарка где можно почитать?

А ну в принципе нагуглил

Google
Sergiy
03.08.2016
06:25:03
ну на крайний случай можно в контраке глянуть какие конекты с каким марком ходят

George
03.08.2016
06:26:08
Ммм. Контрак - это где у нас ?

В файрволл где-то?

Sergiy
03.08.2016
06:26:13
угу

ip-firewall-conections

George
03.08.2016
06:26:59
Мне кажется, что отзеркалировать в порт и снять на нем - надежнее

Sergiy
03.08.2016
06:27:16
никто и не спорит

George
03.08.2016
06:28:02
Вообще микротик тот еще конструктор

Видел как коллеги астериск заводили в метароутере

Бррр

Sergiy
03.08.2016
06:28:26
но через контрак быстрей если надо просто глянуть какой марк повесило, без разбора всей сессии. вайршарки и т.д. это уже если надо разобрать саму работу конкретного конекта. А если просто глянуть какой марк висит то всяко проще через конекшины

George
03.08.2016
06:28:28
Извращение на мой взгляд

Sergiy
03.08.2016
06:28:43
метароутер то еще извращение ?

Google
Александр
03.08.2016
06:29:13
Утра в серверную

Sergiy
03.08.2016
06:29:51
микротик любит свиньи подсовывать. ты ему гениальнейший костыль - а он тебе непредсказуемый глюк. И ты два дня ищешь ошибку в своем конфиге. а оказывается глюк банальный

Сергей
03.08.2016
06:30:37
Да firewall - connections вполне подойдёт, спасибо за наводку, у меня почему то столбец connection mark скрыт был ?

Александр
03.08.2016
06:31:18
Есть сеть за слабым радиоканалом, кто как блокирует торрент? add action=drop chain=forward comment="Anti torrent" p2p=bit-torrent Таким образхом работает, но не очень надежно. MikroTik RouterOS 6.35.4 RB951Ui-2HnD

Sergiy
03.08.2016
06:31:45
ой, торенты это песня

грустная похоронная ?

блокировать не выйдет

Александр
03.08.2016
06:32:02
Грустная песня

Sergiy
03.08.2016
06:32:04
выйдет вычислять и бить морду

берем описание работы протокола, вытягиваем оттуда признаки протокола и регуляркой по L7 парсим трафик

чья айпишка засветилась тому идем бить морду

Александр
03.08.2016
06:34:14
Печаль-беда. Готовое не пробегало, короче?

Sergiy
03.08.2016
06:34:18
https://habrahabr.ru/sandbox/65236/

пробегало

Александр
03.08.2016
06:34:25
Нет, гугл я гуглил

Sergiy
03.08.2016
06:34:26
2 года назад.ищу

http://forum.mikrotik.com/viewtopic.php?f=2&t=73462

вот, тут ИМХО самый комплексный способ

Александр
03.08.2016
06:35:17
Набредал на это решение, да. Осталось самую малость. Понять, как оно работает

Sergiy
03.08.2016
06:35:31
по нескольким критериям ищет. но Л7. проц не поблагодарит

Google
Sergiy
03.08.2016
06:35:47
поэтому только вычислять торенторов и бить морду

Понять, как оно работает дык там же написано почему именно так

Александр
03.08.2016
06:36:37
Я про хабру писал

Сейчас оригинал читаю

Sergiy
03.08.2016
06:36:43
оно по разным критериям вычисляет торент-конекты. а что уже с ними делать это ваше решение ?

Aleksey
03.08.2016
06:40:42
Чат, а есть опыт как onion-сайты автоматически заворачивать в тор средствами микротика?

Чот беглый гуглинг не очень помог

George
03.08.2016
06:41:08
Прокси (редиректнуть) -> отдельная машина

Тор клиента под микрот не видел

Aleksey
03.08.2016
06:41:57
Я видел метароутер-образ, но я ему не доверяю

А разбора как собрать не видел

"разбора как собрать", спать надо больше чем три часа %)

Sergiy
03.08.2016
06:44:57
еее, это как - заворачивать в тор?как это физически будет? ну поймали мы пакет с луковой ссылкой, дальше что с ним делаем?

George
03.08.2016
07:21:18
Ну, метароутнр- это опенврт внутри микрота

Причем с вероятностью 90%

А раз опенврт, то значит Линукс, а Линукс значит все что угодно

Gem
03.08.2016
08:45:48
А раз опенврт, то значит Линукс, а Линукс значит все что угодно
борис почти прав.... сапорт метароутера (гость) это оффбенд патч ну и ввиду особенностей оного (mr) - его можно счастливо хорнить уже сейчас

Maxim
03.08.2016
09:16:04
Если кто еще не знает, то есть группа по Астериску @asterisk_ru

Dmitry
03.08.2016
09:36:10
привет некроманты

Sergiy
03.08.2016
09:36:34
да щаззз. тик еще циску переживет ?

Google
Dmitry
03.08.2016
09:36:48
ребят, такая ифгня

сделал впн

Denis 災 nobody
03.08.2016
09:36:55
В сохо - уже.

Dmitry
03.08.2016
09:36:55
ипсек+л2тп

Admin
ERROR: S client not available

Denis 災 nobody
03.08.2016
09:37:27
А тут уже про группу voip закидывали?

Александр
03.08.2016
09:37:56
привет некроманты
Ты опять начинаешь?

Dmitry
03.08.2016
09:38:06
Александр
03.08.2016
09:38:14
и тут?!?
Вот и я о том же

Denis 災 nobody
03.08.2016
09:38:41
Ага. Хочешь повторить?
Если было то нет, потому и спросил

Александр
03.08.2016
09:39:22
А не, не было

Denis 災 nobody
03.08.2016
09:39:29
Вы про что?

Dmitry
03.08.2016
09:39:47
вот такая штука

в логах

самое интересное, что один человек подрубится смог

остальные нет

настройи точно у всех одинаковы

из того что нагуглил - советуют ресетнуть все настройки, блин но очень не хочется этого делать сейчас

Sergiy
03.08.2016
09:42:54
настройки всего тика или настройки айписеков?

Google
Dmitry
03.08.2016
09:42:59
айписеков удалял и настраивал заново - вычитал что там есть какойто глюк с дефолт группой

Sergiy
03.08.2016
09:43:41
хм, может у тунеля MTU высоковато и где то не пролазит пакет толстый от айписеков?

Sergiy
03.08.2016
09:44:18
ну просто перебираю варианты которые проще всего проверить сразу. что бы не обращатся сразу к сложным

Dmitry
03.08.2016
09:44:21
могу sh run кинуть

или /export

Sergiy
03.08.2016
09:45:38
для начала я бы в логинге включил debug для ipsec. будет ясно за чем более конкретным гуглить. может гугл даст ответ

Aleksey
03.08.2016
09:54:05
Чатик, а есть идеи почему радио может иметь лимит около 20Мб/с? После вайпа роутера и настройки капсмена не могу больше ~23Mb выжать. По проводу скорость честная в мир, до вайпа тоже всё ок было.

Ну то есть нифига не ок, много багов зарепортил, но скорость была в мир норм

Александр
03.08.2016
09:56:04
Коллизии?

Клиент умеет больше 20ки выжимать?

Страница 53 из 3964