❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

priorizovanie VOIP L7filter

Návody a problémy s konfigurací.
cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

priorizovanie VOIP L7filter

Příspěvekod cin » 17 years ago

Dobry den rad by som sa opytal ako sa da priorizovat VOIP na mikrotiku verzie 3.x. Dalo by sa to spravit neako cez L7 filter? Markovat UDP porty 10000 - 20000 je podla mna dost blbe. Telefonom nemozem dat ine IP adresy lebo zakaznici maju u seba routre a nieje to vzdy mikrotik router. Viem ze verzia 3 ma v ponuke service port sip ale ten sip je iba inicialacny protokol na naviazanie hovoru.
!!! Ked mam v servisoch zaplnuty sip tak mi padaju hovory asi je to neaky bug vo verzii !!!

Dakujem za pomoc.
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 17 years ago

Nikto nema otestovanie matchovanie VOIP paketov pomocou L7 filtra?
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

Podla zoznamu na http://l7-filter.sourceforge.net/protocols by to malo odfiltrovat sip aj h232 je pri tom Ok: Probably works.Cize by to malo fungovat . Ale neskusal som to .
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 17 years ago

mashinepistole2 píše:Podla zoznamu na http://l7-filter.sourceforge.net/protocols by to malo odfiltrovat sip aj h232 je pri tom Ok: Probably works.Cize by to malo fungovat . Ale neskusal som to .


skusal som:
sip
^(invite|register|cancel) sip[\x09-\x0d -~]*sip/[0-2]\.[0-9]

a

rtp
^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80

A nebezalo mi to :(
Neodchitilo to ziadne pakety.
0 x

jnovak
Příspěvky: 64
Registrován: 17 years ago
antispam: Ano

Příspěvekod jnovak » 17 years ago

Za tím stringem nesmí být "enter", celý ten řádek musí být na jeden řádek. Dej vědět jestli to nebyl tento problém.

/ip firewall layer7-protocol
add name=sip regexp="^(invite|register|cancel) sip[\09-\0D -~]*sip/[0-2]\\.[0-9]"
add name=rtp regexp="^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80"
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 17 years ago

jnovak píše:Za tím stringem nesmí být "enter", celý ten řádek musí být na jeden řádek. Dej vědět jestli to nebyl tento problém.

/ip firewall layer7-protocol
add name=sip regexp="^(invite|register|cancel) sip[\09-\0D -~]*sip/[0-2]\\.[0-9]"
add name=rtp regexp="^\x80......?.?.?.?.?.?.?.?.?.?.?.?.?\x80"



prvy regexp presiel ale druhy hlasi v konzole chybu:

/ip firewall layer7-protocol add name=rtp regexp="^\x80..................\x80"
syntax error (line 1 column 24)
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

Skusal si tam hodit cely tento zoznam http://www.mikrotik.com/download/l7-protos.rsc iba to okopcis a ulozis do scriptu a mas v mk vestky regexpy .
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

A samozrejme spustis ten script az potom ti to prida zoznam. 8)
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 17 years ago

tento zoznam skript poznam ale ako pozeram tak pozeram tak je tam iba sip ale RTP chyba a bez toho ten L7 na VOIP nema vyznam dalsi napad :)
0 x

jnovak
Příspěvky: 64
Registrován: 17 years ago
antispam: Ano

Příspěvekod jnovak » 17 years ago

Vyzkoušej toto, právě jsem to vyexportoval:

add comment="" name=sip regexp="^(invite|register|cancel) sip[\t-\r -~]*sip/[0-2]\\.[0-9]"
add comment="" name=rtp regexp="^\\x80......\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?\\x80"

Popřípadně nejdřív smaž původní sip a rtp v Layer7 Protocols.
Používám verzi 3.11
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 17 years ago

jnovak píše:Vyzkoušej toto, právě jsem to vyexportoval:

add comment="" name=sip regexp="^(invite|register|cancel) sip[\t-\r -~]*sip/[0-2]\\.[0-9]"
add comment="" name=rtp regexp="^\\x80......\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?.\?\\x80"

Popřípadně nejdřív smaž původní sip a rtp v Layer7 Protocols.
Používám verzi 3.11


NO neodchiti to to ziaden voip paket.
0 x

jirk
Příspěvky: 188
Registrován: 19 years ago

Příspěvekod jirk » 17 years ago

Zdravím
Nemohl by sem někdo vyexportovat mangle, QT tabulku s prioritama k jednotlivým položkám L7 filtru.
0 x

jnovak
Příspěvky: 64
Registrován: 17 years ago
antispam: Ano

Příspěvekod jnovak » 17 years ago

vyexportuj příslušná pravidla na FW, třeba tam něco bude špatně. L7 filtry fungují.
0 x

cin
Příspěvky: 213
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod cin » 17 years ago

jnovak píše:vyexportuj příslušná pravidla na FW, třeba tam něco bude špatně. L7 filtry fungují.


pouzivam verziu 3.10.
Manglujem tymito pravidlami:
;;; voip
chain=forward action=jump jump-target=voip layer7-protocol=sip
chain=forward action=jump jump-target=voip layer7-protocol=rtp

A potom podla in a out interfacu to delim na Download a upload.

Tebe to bezi ?
0 x

Uživatelský avatar
mara666
Příspěvky: 20
Registrován: 16 years ago
Bydliště: Praha
Kontaktovat uživatele:

Příspěvekod mara666 » 16 years ago

Může někdo pomoci s tou priorizaci skype protokolu? Také mi ve špičce padají skype hovory ;(
0 x
SEO, SEM, WISP MarekStejskal.cz