@mo1seev
Juniper // Cisco // Mikrotik // Asterisk

Блокировка p2p трафика на Mikrotik?

Доброго времени суток.
Имем следующее:
1. RouterOS 6.34.3
2. Создан бридж bridge-hs и к нему прикреплен hotspot.
3. в /ip firewall filter прописаны следующие правила:
add action=drop chain=forward in-interface=bridge-hs p2p=all-p2p
add action=drop chain=forward comment=\
"torrent-DHT-Out-Magnet d1:ad2:id20:" content=d1:ad2:id20: dst-port=\
1025-65535 in-interface=bridge-hs packet-size=95-190 protocol=udp
add action=drop chain=forward comment="torrent /announce..." content=\
"info_hash=" dst-port=2710,80 in-interface=bridge-hs protocol=tcp
add action=drop chain=forward comment=".torrent \r\
\nContent-Type...." content="\r\
\n\r\
\nd8:announce" out-interface=bridge-hs protocol=tcp src-port=80
add action=drop chain=forward comment=".torrent \r\
\nContent-Type...." content="\r\
\n\r\
\nd8:ann" out-interface=bridge-hs protocol=tcp src-port=80
add action=drop chain=forward dst-port=6771 in-interface=bridge-hs \
protocol=udp


Задача: блокировать p2p соединения для пользователей хотспота.

Правила отрабатывают, но не совсем корректно: в статистике видно что правила пропускают через себя трафик и блокируют запросы p2p лишь первые секунд 10. Потом торрент успешно прогружается и начинает работать.
ac4937eb7a194b7b802136514f58c68a.JPG
  • Вопрос задан
  • 3853 просмотра
Пригласить эксперта
Ответы на вопрос 2
Diman89
@Diman89
Имхо, проще забить, ибо нереализуемо (на ББ, если только, с использованием l7)
Ответ написан
@alegzz
все работает. может у вас fast track включен?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы