[ mika_vk @ 14.12.2010. 12:52 ] @
Pozdrav
Nakon dugogodisnje borbe sa torrentima, mislio sam da sam nasao najjednostavniji nacin za njihovo blokiranje, ali sad mi se pojavio jedan problem... Koristim Mikrotik 3.22 i digao sam web proxy i zabranio da posjecuju stranice koje u svom nazivu imaju torrent i da downloadu extenziju torrent. I ajme mi se smanjio broj konekcija, a nisu se smanjile skroz iz jednog razloga pa molim za pomoc... kad odu na thepiratebay i nadju torrent uredno im blokira i izbaci stranicu sa greskom, ali ako idu na mininovu, tamo im dozvoljava skiniti torrent.... jel ima tko ideju u cemu je problem.... ? i kako da ga sredim, naravno...

Puno hvala
[ djricky @ 14.12.2010. 13:19 ] @
ali... mininova nema nista interesantno... sta uopste skidaju odande?
zabrani lepo celu mininovu...
[ mika_vk @ 14.12.2010. 20:08 ] @
:)
Ma lako za mininovu, nego je problem zasto s nje prolaze *.torrent, a zasto sa thepiratebay-a ne prolaze...
Tko ce njih pratiti di oni idu, na koje forume i skidaju torrente, pa filtriraj svaki forum sa kojeg prolazi... to niti imam vremena niti zivaca... Dali je forum na shemu mininove, ili piratebaya... trebam da otkrijem kako dropati svaki paket s extenzijom torrent...
[ kesic @ 14.12.2010. 22:34 ] @
probaj sa leyer7 protokolom , malo googlaj pa ces naci :)
p2p je najveci neprijatelj wifi-ja !!
[ Aleksandar Đokić @ 15.12.2010. 05:46 ] @
ili ogranicis 50 TCP konekcije po IP-ju, a na UDP ostavis otvorene samo neke portove, i resio si problem
[ mika_vk @ 15.12.2010. 06:51 ] @
sve sam ovo napravio, ali ovo sa blokiranjem *.torrent fileova mi se cini najucinkovitije :) Sad moram naci zasto sa nekih stranica skida, a zasto s nekih ne...:(
[ nino1987 @ 16.12.2010. 16:30 ] @
ako ti je https sistem stranice sa tog ce moc skinit zato sto je kriptirano pa ni neza sta skida. ista stvar ako neko ima torrent u gmail . moce ga skinit bez problema zato sto je https, a ne obican http
[ DoubleHeadEagle @ 23.12.2010. 12:10 ] @
Zasto jednostavno ne napravis jedan Simple Queue na IP opseg korisnickih adresa, na sav P2P saobracaj, limitujes ih na 10k, i kraj price. Nepotrebno da se zezas sa proxy-em.
[ nino1987 @ 23.12.2010. 23:49 ] @
target-addresses=192.168.111.0/24 dst-address=0.0.0.0/0 interface=all
parent=none direction=both priority=8 queue=default-small/default-small
limit-at=4k/64k max-limit=4k/64k burst-limit=0/0 burst-threshold=0/0
burst-time=0s/0s total-queue=default-small p2p=all-p2p

eo tako je kod mene i eo bas sad gledam u kljenta i znam da skida jer mi markira konekcije za bittorrent . jos sam plust toga stavio i ono drop all p2p i l7 filtere al nekupi sve...

a ovo pravilo kao da opce neradi nijednom da se zažuti il tako nesta.. da nisam sta fulo?
[ Aleksandar Đokić @ 24.12.2010. 05:55 ] @
pa ako si stavio drop all kako mislis da dodje do queue-a?
[ nino1987 @ 24.12.2010. 09:52 ] @
:D viš ima smisla
[ nino1987 @ 24.12.2010. 10:50 ] @
ukinio ja to i stavio ogranicenje kao na svoju mrezu ali pravilo se crveni a men skida na kraju preko 300kb/s... to pravilo kao da opce nevata nista

[ BigFoot @ 24.12.2010. 11:30 ] @
Citat:
nino1987: to pravilo kao da opce nevata nista

MikroTik je davno prestao da može da prepoznaje sav P2P saobraćaj. Zato se ljudi i dovijaju na razne načine da ga suzbiju koliko je moguće, korišćenjem kombinacije pravila, L7 filtera, blokiranja portova, posebno UDP i sl.
[ dragansar @ 24.12.2010. 13:27 ] @
Za neke stvari je potrebno mnogo vise od par klikova :)
[ Predrag Supurovic @ 24.12.2010. 13:39 ] @
Nije Mikrotik prestao da prepoznaje p2p nego su u p2p uveli enkripciju tako da ga vise nije moguce prepoznavati. ZAto se i korsiti ogranicavanje broja konekcija po korisniku jer se time efikasno ogranicava i p2p.

Najbolji nacin je ipak, treitrati poznati saobracaj kako zelimo a sav nepoznati saobracaj tretirati kao da je p2p.


[ BigFoot @ 24.12.2010. 15:11 ] @
Mislim da ograničavanje broja konekcija radi samo za TCP konekcije, a P2P uglavnom koristi UDP. Možda grešim...
Tretirati poznati saobraćaj je najbolji način, ali kad bismo znali da ga prepoznamo i obuhvatimo. Razni programi koriste razne portove, razni korisnici imaju razne zahteve i obično je teško sve obuhvatiti i propustiti, a ostalo jednostavno drop-ovati.
[ mika_vk @ 27.12.2010. 09:18 ] @
Mikrotik ne moze limitirati broj konekcija na udp-u, a i kod mene sam vidio da mi pravi konekcije na nekom portu i sljedecu konekciju na jednom portu gore i tako dalje... Mislio sam ja blokirati sve portove osim odredjenih, ali dok sam to testirao, kod brata se utorrent spojio preko porta 80, pa sam prestao to testirati...