Как определять p2p трафик на OpenVPN и делать его рероут через другой впн/прокси?

Как определять п2п трафик на ОпенВпн и делать его рероут через другой впн/прокси?
Суть - есть один ВПН сервис у которого реализована данная функция.
Подключаешься как пример к Англии - Ип входа ааа.ааа.ааа.ааа - выхода ааа.ааа.ааа.ааа
Как только начинаешь качать торрент, идет рероут и меняется ип выхода на ввв.ввв.ввв.ввв , ип входа тот же.

Как это сделать, кто может помочь за еду :)

----
  • Вопрос задан
  • 1340 просмотров
Пригласить эксперта
Ответы на вопрос 4
@mureevms
Предполагаю, что сервер не определяет тип трафика. Он лишь фильтрует по портам. 80 и 443 для примера, но они захватывают львиную часть использования инета, что-то типа этого:

iptables -t nat -A POSTROUTING -s $OpenVPN_Net -p tcp -m multiport --dport 80,443 -j SNAT --to-source ааа.ааа.ааа.ааа
iptables -t nat -A POSTROUTING -s $OpenVPN_Net -j  SNAT --to-source ввв.ввв.ввв.ввв
Ответ написан
Комментировать
dimonchik2013
@dimonchik2013
non progredi est regredi
https://www.digitalocean.com/community/questions/u...

но вообще задачка посложнее, это от самых простых
Ответ написан
Комментировать
shambler81
@shambler81 Куратор тега Linux
суть p2p трафика именно в том что у него нет ничего за что можно зацепиться.
да есть тенденции, но однозначно утверждать что именно этот пакет 100% требуется заблокировать нету.
Даже полный разбор пакета не даст информации об этом, поскольку она зашифрована, да и протокол постоянно меняют от таких ушлых ;) ( плюс эт оресурсоемко)
порты естественно для p2p не проблемма, хосты и тд тоже.
Все что можно сделать это снизить их количество но 100% заболотить этот трафик и даже посчитать его полноценно невозможно.
Ответ написан
Комментировать
@slavemaster Автор вопроса
НЕ совсем соглашусь и приведу пример.
водим в гугле норд впн , качаем там есть триял 3 дня.
Подключаемся к Англии 63 серверу , проверяем ип и трейсроут куда либо.

Начинаем качать торент .
проверям ип и трейсроут

ИП и трейсроут сменился.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы