Stránka 1 z 2
priorizovanie VOIP L7filter
Napsal: 10 Feb 2008 12:06
od cin
Dobry den rad by som sa opytal ako sa da priorizovat VOIP na mikrotiku verzie 3.x. Dalo by sa to spravit neako cez L7 filter? Markovat UDP porty 10000 - 20000 je podla mna dost blbe. Telefonom nemozem dat ine IP adresy lebo zakaznici maju u seba routre a nieje to vzdy mikrotik router. Viem ze verzia 3 ma v ponuke service port sip ale ten sip je iba inicialacny protokol na naviazanie hovoru.
!!! Ked mam v servisoch zaplnuty sip tak mi padaju hovory asi je to neaky bug vo verzii !!!
Dakujem za pomoc.
Re: priorizovanie VOIP L7filter
Napsal: 18 Jul 2008 19:41
od cin
Nikto nema otestovanie matchovanie VOIP paketov pomocou L7 filtra?
Re: priorizovanie VOIP L7filter
Napsal: 19 Jul 2008 00:36
od mashinepistole2
Podla zoznamu na
http://l7-filter.sourceforge.net/protocols by to malo odfiltrovat sip aj h232 je pri tom Ok: Probably works.Cize by to malo fungovat . Ale neskusal som to .
Re: priorizovanie VOIP L7filter
Napsal: 20 Jul 2008 10:20
od cin
skusal som:
sip
^(invite|register|cancel) sip[\x09-\x0d -~]*sip/[0-2]\.[0-9]
a
rtp
^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80
A nebezalo mi to

Neodchitilo to ziadne pakety.
Re: priorizovanie VOIP L7filter
Napsal: 21 Jul 2008 12:32
od jnovak
Za tím stringem nesmí být "enter", celý ten řádek musí být na jeden řádek. Dej vědět jestli to nebyl tento problém.
/ip firewall layer7-protocol
add name=sip regexp="^(invite|register|cancel) sip[\09-\0D -~]*sip/[0-2]\\.[0-9]"
add name=rtp regexp="^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80"
Re: priorizovanie VOIP L7filter
Napsal: 21 Jul 2008 19:22
od cin
jnovak píše:Za tím stringem nesmí být "enter", celý ten řádek musí být na jeden řádek. Dej vědět jestli to nebyl tento problém.
/ip firewall layer7-protocol
add name=sip regexp="^(invite|register|cancel) sip[\09-\0D -~]*sip/[0-2]\\.[0-9]"
add name=rtp regexp="^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80"
prvy regexp presiel ale druhy hlasi v konzole chybu:
/ip firewall layer7-protocol add name=rtp regexp="^\x80..................\x80"
syntax error (line 1 column 24)
Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 00:56
od mashinepistole2
Skusal si tam hodit cely tento zoznam
http://www.mikrotik.com/download/l7-protos.rsc iba to okopcis a ulozis do scriptu a mas v mk vestky regexpy .
Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 00:57
od mashinepistole2
A samozrejme spustis ten script az potom ti to prida zoznam.

Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 10:19
od cin
tento zoznam skript poznam ale ako pozeram tak pozeram tak je tam iba sip ale RTP chyba a bez toho ten L7 na VOIP nema vyznam dalsi napad

Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 13:39
od jnovak
Vyzkoušej toto, právě jsem to vyexportoval:
add comment="" name=sip regexp="^(invite|register|cancel) sip[\t-\r -~]*sip/[0-2]\\.[0-9]"
add comment="" name=rtp regexp="^\\x80......\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?\\x80"
Popřípadně nejdřív smaž původní sip a rtp v Layer7 Protocols.
Používám verzi 3.11
Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 14:10
od cin
jnovak píše:Vyzkoušej toto, právě jsem to vyexportoval:
add comment="" name=sip regexp="^(invite|register|cancel) sip[\t-\r -~]*sip/[0-2]\\.[0-9]"
add comment="" name=rtp regexp="^\\x80......\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?\\x80"
Popřípadně nejdřív smaž původní sip a rtp v Layer7 Protocols.
Používám verzi 3.11
NO neodchiti to to ziaden voip paket.
Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 14:19
od jirk
Zdravím
Nemohl by sem někdo vyexportovat mangle, QT tabulku s prioritama k jednotlivým položkám L7 filtru.
Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 15:34
od jnovak
vyexportuj příslušná pravidla na FW, třeba tam něco bude špatně. L7 filtry fungují.
Re: priorizovanie VOIP L7filter
Napsal: 22 Jul 2008 20:55
od cin
jnovak píše:vyexportuj příslušná pravidla na FW, třeba tam něco bude špatně. L7 filtry fungují.
pouzivam verziu 3.10.
Manglujem tymito pravidlami:
;;; voip
chain=forward action=jump jump-target=voip layer7-protocol=sip
chain=forward action=jump jump-target=voip layer7-protocol=rtp
A potom podla in a out interfacu to delim na Download a upload.
Tebe to bezi ?
Re: priorizovanie VOIP L7filter
Napsal: 27 Dec 2008 01:28
od mara666
Může někdo pomoci s tou priorizaci skype protokolu? Také mi ve špičce padají skype hovory ;(