
Сергей
03.08.2016
06:10:26
Ну видимо так и придется, думал мож чего не знаю
И есть через торч
А для вайршарка где можно почитать?
А ну в принципе нагуглил

Google

Sergiy
03.08.2016
06:25:03
ну на крайний случай можно в контраке глянуть какие конекты с каким марком ходят

George
03.08.2016
06:26:08
Ммм. Контрак - это где у нас ?
В файрволл где-то?

Sergiy
03.08.2016
06:26:13
угу
ip-firewall-conections

George
03.08.2016
06:26:59
Мне кажется, что отзеркалировать в порт и снять на нем - надежнее

Sergiy
03.08.2016
06:27:16
никто и не спорит

George
03.08.2016
06:28:02
Вообще микротик тот еще конструктор
Видел как коллеги астериск заводили в метароутере
Бррр

Sergiy
03.08.2016
06:28:26
но через контрак быстрей если надо просто глянуть какой марк повесило, без разбора всей сессии. вайршарки и т.д. это уже если надо разобрать саму работу конкретного конекта. А если просто глянуть какой марк висит то всяко проще через конекшины

George
03.08.2016
06:28:28
Извращение на мой взгляд

Sergiy
03.08.2016
06:28:43
метароутер то еще извращение ?

Google

Александр
03.08.2016
06:29:13
Утра в серверную

Sergiy
03.08.2016
06:29:51
микротик любит свиньи подсовывать. ты ему гениальнейший костыль - а он тебе непредсказуемый глюк. И ты два дня ищешь ошибку в своем конфиге. а оказывается глюк банальный

Сергей
03.08.2016
06:30:37
Да firewall - connections вполне подойдёт, спасибо за наводку, у меня почему то столбец connection mark скрыт был ?

Александр
03.08.2016
06:31:18
Есть сеть за слабым радиоканалом, кто как блокирует торрент? add action=drop chain=forward comment="Anti torrent" p2p=bit-torrent
Таким образхом работает, но не очень надежно. MikroTik RouterOS 6.35.4 RB951Ui-2HnD

Sergiy
03.08.2016
06:31:45
ой, торенты это песня
грустная похоронная ?
блокировать не выйдет

Александр
03.08.2016
06:32:02
Грустная песня

Sergiy
03.08.2016
06:32:04
выйдет вычислять и бить морду
берем описание работы протокола, вытягиваем оттуда признаки протокола и регуляркой по L7 парсим трафик
чья айпишка засветилась тому идем бить морду

Александр
03.08.2016
06:34:14
Печаль-беда. Готовое не пробегало, короче?

Sergiy
03.08.2016
06:34:18
https://habrahabr.ru/sandbox/65236/
пробегало

Александр
03.08.2016
06:34:25
Нет, гугл я гуглил

Sergiy
03.08.2016
06:34:26
2 года назад.ищу
http://forum.mikrotik.com/viewtopic.php?f=2&t=73462
вот, тут ИМХО самый комплексный способ

Александр
03.08.2016
06:35:17
Набредал на это решение, да. Осталось самую малость. Понять, как оно работает

Sergiy
03.08.2016
06:35:31
по нескольким критериям ищет. но Л7. проц не поблагодарит

Google

Sergiy
03.08.2016
06:35:47
поэтому только вычислять торенторов и бить морду
Понять, как оно работает
дык там же написано почему именно так

Александр
03.08.2016
06:36:37
Я про хабру писал
Сейчас оригинал читаю

Sergiy
03.08.2016
06:36:43
оно по разным критериям вычисляет торент-конекты. а что уже с ними делать это ваше решение ?

Aleksey
03.08.2016
06:40:42
Чат, а есть опыт как onion-сайты автоматически заворачивать в тор средствами микротика?
Чот беглый гуглинг не очень помог

George
03.08.2016
06:41:08
Прокси (редиректнуть) -> отдельная машина
Тор клиента под микрот не видел

Aleksey
03.08.2016
06:41:57
Я видел метароутер-образ, но я ему не доверяю
А разбора как собрать не видел
"разбора как собрать", спать надо больше чем три часа %)

Sergiy
03.08.2016
06:44:57
еее, это как - заворачивать в тор?как это физически будет? ну поймали мы пакет с луковой ссылкой, дальше что с ним делаем?

George
03.08.2016
07:21:18
Ну, метароутнр- это опенврт внутри микрота
Причем с вероятностью 90%
А раз опенврт, то значит Линукс, а Линукс значит все что угодно

Gem
03.08.2016
08:45:48

Maxim
03.08.2016
09:16:04
Если кто еще не знает, то есть группа по Астериску @asterisk_ru

Dmitry
03.08.2016
09:36:10
привет некроманты

Sergiy
03.08.2016
09:36:34
да щаззз. тик еще циску переживет ?

Google

Dmitry
03.08.2016
09:36:48
ребят, такая ифгня
сделал впн

Denis 災 nobody
03.08.2016
09:36:55
В сохо - уже.

Dmitry
03.08.2016
09:36:55
ипсек+л2тп

Admin
ERROR: S client not available

Denis 災 nobody
03.08.2016
09:37:27
А тут уже про группу voip закидывали?

Александр
03.08.2016
09:37:56

Dmitry
03.08.2016
09:38:06

Александр
03.08.2016
09:38:14

Denis 災 nobody
03.08.2016
09:38:41

Александр
03.08.2016
09:39:22
А не, не было

Denis 災 nobody
03.08.2016
09:39:29
Вы про что?

Dmitry
03.08.2016
09:39:47
вот такая штука
в логах
самое интересное, что один человек подрубится смог
остальные нет
настройи точно у всех одинаковы
из того что нагуглил - советуют ресетнуть все настройки, блин но очень не хочется этого делать сейчас

Sergiy
03.08.2016
09:42:54
настройки всего тика или настройки айписеков?

Google

Dmitry
03.08.2016
09:42:59
айписеков удалял и настраивал заново - вычитал что там есть какойто глюк с дефолт группой

Sergiy
03.08.2016
09:43:41
хм, может у тунеля MTU высоковато и где то не пролазит пакет толстый от айписеков?

Dmitry
03.08.2016
09:43:54
мту по дефолту

Sergiy
03.08.2016
09:44:18
ну просто перебираю варианты которые проще всего проверить сразу. что бы не обращатся сразу к сложным

Dmitry
03.08.2016
09:44:21
могу sh run кинуть
или /export

Sergiy
03.08.2016
09:45:38
для начала я бы в логинге включил debug для ipsec. будет ясно за чем более конкретным гуглить. может гугл даст ответ

Aleksey
03.08.2016
09:54:05
Чатик, а есть идеи почему радио может иметь лимит около 20Мб/с? После вайпа роутера и настройки капсмена не могу больше ~23Mb выжать. По проводу скорость честная в мир, до вайпа тоже всё ок было.
Ну то есть нифига не ок, много багов зарепортил, но скорость была в мир норм

Александр
03.08.2016
09:56:04
Коллизии?
Клиент умеет больше 20ки выжимать?

Dmitry
03.08.2016
09:58:53