❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Shaping torrentu

Návody a problémy s konfigurací.
query
Příspěvky: 264
Registrován: 14 years ago

Shaping torrentu

Příspěvekod query » 13 years ago

Zdravím,
vím, že je to už 1000x probírané téma, ale tak ještě jednou.
Je nějaký spolehlivý způsob, jak shapovat torrenty?
Hlavně počet "spojení". Na bráně máme nastavený max počet spojení na uživatelský IP a když si někdo zapne torrent, tak si naplní frontu a pak se mu nenačítají stránky a podobně.
Našel jsem nějaké způsoby pomocí

Kód: Vybrat vše

add action=accept chain=forward comment=0-4294967295 connection-rate=0-4294967295 disabled=no port=!53 protocol=udp
, ale to zařízne veškerý UDP.
Nechci to úplně uříznut, jen nějak zkrotit ty generovaný spojení. Shape, jako takový máme vyřešený.

Nemáte někdo nějaké efektivní pravidlo pro MK?
Díky
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 13 years ago

co si oznacit to co chces mit prioritni a zbytku dat prioritu mensi ?
0 x

query
Příspěvky: 264
Registrován: 14 years ago

Příspěvekod query » 13 years ago

Ano, to máme, ale i tak uživatel generuje velká množství nežádoucích spojení.
A chodit za nima a vysvětlovat, že pomocí 100 spojení budou stahovat stejně rychle nebo rychlejc než pomocí 10k spojení prostě nejde.
Nehledě na to, že spousta torrent managerů sice umí nastavit přímo v sobě max počet spojení, ale výsledek když se podívám na traffic, tak si ten program stejně dělá co chce. Takže ani uživatel to většinou ovlivnit ani nedokáže.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 13 years ago

i na UDP funguje connlimit :-) Ale je trochu problém v tom, že ten paket, aby ho mohl router zahodit, musí na ten router dojít. Tedy to něco řeší, ale ne zase tolik.
0 x

query
Příspěvky: 264
Registrován: 14 years ago

Příspěvekod query » 13 years ago

no, musí se to čistit už u klienta na routeru nebo co nejblíž k němu, no....
0 x

gastan1
Příspěvky: 23
Registrován: 13 years ago

Příspěvekod gastan1 » 13 years ago

Kód: Vybrat vše

add action=drop chain=forward comment=p2p disabled=no p2p=all-p2p
add action=drop chain=forward comment="Connection limit" connection-limit=\
    100,32 disabled=no protocol=tcp src-address-list=user tcp-flags=syn
add action=drop chain=forward connection-limit=20,32 disabled=no dst-port=!53 \
    protocol=udp

Mne toto funguje relativne dobre.
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 13 years ago

ale toto resi jen co najde p2p matcher a ten na sifrovane konexe nema narok, ale vetsinu spojeni oznaci, ovsem na mbity je to jak kdy :)
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

Jako že prvně mu dropneš všechny p2p, pak začneš řezat počet spojení u všech TCP na 100 a zakončíš to omezením UDP vyjma DNS portu? :)
Jinak, to první pravidlo tam má jen estetický charakter, protože co tak sleduju, mikrotik už dlouho nerozpozná víc než 90% p2p komunikace. Leda bys mu ty pakety nabarvil na červeno :D
0 x

gastan1
Příspěvky: 23
Registrován: 13 years ago

Příspěvekod gastan1 » 13 years ago

Ano to drop p2p nedropne vsetko to je jasne ale nikto nechce zastavit celu p2p prevadzku, neviem to tak pekne vyjadrit v percentach ale nejaku cast to stopne :shock:
Kedze to je na dsl linke tak 100 na tcp a 20 na udp mi je akurat. Vyskusat potom komentovat :wink:
0 x