Stránka 1 z 2

priorizovanie VOIP L7filter

Napsal: 10 Feb 2008 12:06
od cin
Dobry den rad by som sa opytal ako sa da priorizovat VOIP na mikrotiku verzie 3.x. Dalo by sa to spravit neako cez L7 filter? Markovat UDP porty 10000 - 20000 je podla mna dost blbe. Telefonom nemozem dat ine IP adresy lebo zakaznici maju u seba routre a nieje to vzdy mikrotik router. Viem ze verzia 3 ma v ponuke service port sip ale ten sip je iba inicialacny protokol na naviazanie hovoru.
!!! Ked mam v servisoch zaplnuty sip tak mi padaju hovory asi je to neaky bug vo verzii !!!

Dakujem za pomoc.

Re: priorizovanie VOIP L7filter

Napsal: 18 Jul 2008 19:41
od cin
Nikto nema otestovanie matchovanie VOIP paketov pomocou L7 filtra?

Re: priorizovanie VOIP L7filter

Napsal: 19 Jul 2008 00:36
od mashinepistole2
Podla zoznamu na http://l7-filter.sourceforge.net/protocols by to malo odfiltrovat sip aj h232 je pri tom Ok: Probably works.Cize by to malo fungovat . Ale neskusal som to .

Re: priorizovanie VOIP L7filter

Napsal: 20 Jul 2008 10:20
od cin
mashinepistole2 píše:Podla zoznamu na http://l7-filter.sourceforge.net/protocols by to malo odfiltrovat sip aj h232 je pri tom Ok: Probably works.Cize by to malo fungovat . Ale neskusal som to .


skusal som:
sip
^(invite|register|cancel) sip[\x09-\x0d -~]*sip/[0-2]\.[0-9]

a

rtp
^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80

A nebezalo mi to :(
Neodchitilo to ziadne pakety.

Re: priorizovanie VOIP L7filter

Napsal: 21 Jul 2008 12:32
od jnovak
Za tím stringem nesmí být "enter", celý ten řádek musí být na jeden řádek. Dej vědět jestli to nebyl tento problém.

/ip firewall layer7-protocol
add name=sip regexp="^(invite|register|cancel) sip[\09-\0D -~]*sip/[0-2]\\.[0-9]"
add name=rtp regexp="^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80"

Re: priorizovanie VOIP L7filter

Napsal: 21 Jul 2008 19:22
od cin
jnovak píše:Za tím stringem nesmí být "enter", celý ten řádek musí být na jeden řádek. Dej vědět jestli to nebyl tento problém.

/ip firewall layer7-protocol
add name=sip regexp="^(invite|register|cancel) sip[\09-\0D -~]*sip/[0-2]\\.[0-9]"
add name=rtp regexp="^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80"



prvy regexp presiel ale druhy hlasi v konzole chybu:

/ip firewall layer7-protocol add name=rtp regexp="^\x80..................\x80"
syntax error (line 1 column 24)

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 00:56
od mashinepistole2
Skusal si tam hodit cely tento zoznam http://www.mikrotik.com/download/l7-protos.rsc iba to okopcis a ulozis do scriptu a mas v mk vestky regexpy .

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 00:57
od mashinepistole2
A samozrejme spustis ten script az potom ti to prida zoznam. 8)

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 10:19
od cin
tento zoznam skript poznam ale ako pozeram tak pozeram tak je tam iba sip ale RTP chyba a bez toho ten L7 na VOIP nema vyznam dalsi napad :)

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 13:39
od jnovak
Vyzkoušej toto, právě jsem to vyexportoval:

add comment="" name=sip regexp="^(invite|register|cancel) sip[\t-\r -~]*sip/[0-2]\\.[0-9]"
add comment="" name=rtp regexp="^\\x80......\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?\\x80"

Popřípadně nejdřív smaž původní sip a rtp v Layer7 Protocols.
Používám verzi 3.11

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 14:10
od cin
jnovak píše:Vyzkoušej toto, právě jsem to vyexportoval:

add comment="" name=sip regexp="^(invite|register|cancel) sip[\t-\r -~]*sip/[0-2]\\.[0-9]"
add comment="" name=rtp regexp="^\\x80......\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?\\x80"

Popřípadně nejdřív smaž původní sip a rtp v Layer7 Protocols.
Používám verzi 3.11


NO neodchiti to to ziaden voip paket.

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 14:19
od jirk
Zdravím
Nemohl by sem někdo vyexportovat mangle, QT tabulku s prioritama k jednotlivým položkám L7 filtru.

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 15:34
od jnovak
vyexportuj příslušná pravidla na FW, třeba tam něco bude špatně. L7 filtry fungují.

Re: priorizovanie VOIP L7filter

Napsal: 22 Jul 2008 20:55
od cin
jnovak píše:vyexportuj příslušná pravidla na FW, třeba tam něco bude špatně. L7 filtry fungují.


pouzivam verziu 3.10.
Manglujem tymito pravidlami:
;;; voip
chain=forward action=jump jump-target=voip layer7-protocol=sip
chain=forward action=jump jump-target=voip layer7-protocol=rtp

A potom podla in a out interfacu to delim na Download a upload.

Tebe to bezi ?

Re: priorizovanie VOIP L7filter

Napsal: 27 Dec 2008 01:28
od mara666
Může někdo pomoci s tou priorizaci skype protokolu? Také mi ve špičce padají skype hovory ;(