faq обучение настройка
Текущее время: Ср июл 30, 2025 10:42

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Фильтр uTP пакетов на 3026,3028,1228ме
СообщениеДобавлено: Пн мар 08, 2010 17:28 
Не в сети

Зарегистрирован: Ср дек 09, 2009 10:12
Сообщений: 9
В последнее время повысились PPS из-за выхода новой версии торрент клиента, использующей протокол utp.

На 3028 фильтруем вот так:
Код:
create access_profile packet_content_mask offset_16-31 0x0 0x000000ff 0x0 0x0 offset_48-63 0x0 0x0000ffff 0xffffff00 0x0 profile 4
config access_profile profile_id 4 add access_id auto_assign packet_content offset 20 0x00000011 offset 52 0x00007fff offset 56 0xffffab00 port 1-28 deny

можно ли по аналогии фильтровать на 1228ме?
Будет ли это работать при pppoe?

На 3026 как понял такой возможности нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Фильтр uTP пакетов на 3026,3028,1228ме
СообщениеДобавлено: Пн мар 08, 2010 19:39 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Transferent писал(а):
можно ли по аналогии фильтровать на 1228ме?
Будет ли это работать при pppoe?

на 1228ме нет PCF
Transferent писал(а):
На 3026 как понял такой возможности нет?

на этой серии вообще нет ACL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 09, 2010 00:24 
Не в сети

Зарегистрирован: Ср дек 09, 2009 10:12
Сообщений: 9
тогда вопрос, имеет ли смысл так фильтровать при pppoe. или это актуально только для ip доступе?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 09, 2010 10:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
имеет смысла везде фильтровать, на аплинке в том числе


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 09, 2010 12:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 Transferent > Согласен на все 100% с ответами terrible. В вашем случае нужно ещё добавить фильтрацию на уровне распределения или ядра, так как на DES-3026 и DES-1228ME нельзя фильтровать данный трафик.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 09, 2010 14:29 
Не в сети

Зарегистрирован: Ср дек 09, 2009 10:12
Сообщений: 9
я уже понял. вопрос в том, что эти правила действуют только для ip over ethernet или в pppoe пакетах они тоже распазнают данный тип трафика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 09, 2010 19:38 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Хорошо бы составить PCF для всех моделей коммутаторов в разлчных вариантах:
1) Plain IP without tag
2) Plain IP with tag
3) PPPOE without tag
4) PPPOE with tag
5) L2TP without tag
6) L2TP with tag
7) PPTP without tag
8) PPTP with tag
Кто силен поделитесь для популярных коммутаторов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 10, 2010 04:59 
Не в сети

Зарегистрирован: Вт дек 23, 2008 05:02
Сообщений: 27
Откуда: Chita
shicoy писал(а):
Хорошо бы составить PCF для всех моделей коммутаторов в разлчных вариантах.

Целиком за эту идею!
Только просьба, выложите пожалуйста дамп пакета uTP в различных вариантах.
Например, правильно ля я понимаю, что это:
Код:
No.     Time        Source                Destination           Protocol Info
 119307 371.320593  80.92.5.242           62.33.218.66          UDP      Source port: 53108  Destination port: 60035

Frame 119307 (115 bytes on wire, 115 bytes captured)
Ethernet II, Src: Cisco_d5:18:1a (00:1d:70:d5:18:1a), Dst: AsustekC_52:88:84 (00:1d:60:52:88:84)
Internet Protocol, Src: 10.1.1.1 (10.1.1.1), Dst: 10.10.10.126 (10.10.10.126)
Generic Routing Encapsulation (PPP)
Point-to-Point Protocol
Internet Protocol, Src: 80.92.5.242 (80.92.5.242), Dst: 62.33.218.66 (62.33.218.66)
User Datagram Protocol, Src Port: 53108 (53108), Dst Port: 60035 (60035)
Data (33 bytes)
    Data: D324623E4B91D568000266507FFFFFFFAB02040001000000...
    [Length: 33]

0000  00 1d 60 52 88 84 00 1d 70 d5 18 1a 08 00 45 00   ..`R....p.....E.
0010  00 65 cc c0 00 00 fe 2f d0 1f 0a 01 01 01 0a 0a   .e...../........
0020  0a 7e 30 81 88 0b 00 41 b9 68 00 08 03 e3 00 06   .~0....A.h......
0030  d2 98 ff 03 00 21 45 00 00 3d 09 06 00 00 79 11   .....!E..=....y.
0040  c9 f8 50 5c 05 f2 3e 21 da 42 cf 74 ea 83 00 29   ..P\..>!.B.t...)
0050  e2 3f d3 24 62 3e 4b 91 d5 68 00 02 66 50 7f ff   .?.$b>K..h..fP..
0060  ff ff ab 02 04 00 01 00 00 00 08 00 00 00 00 00   ................
0070  00 00 00     
 

пакет uTP в случае с PPTP в нетегированном трафике ?
Если да, то для него правила в случае 3612G:
Код:
create access_profile profile_id 6 packet_content_mask offset_chunk_1 24 0xFFFFFFFF offset_chunk_2 25 0xFF000000
config access_profile profile_id 6 add access_id auto_assign packet_content offset_chunk_1 0x7FFFFFFF offset_chunk_2 0xAB000000  port 1-12 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 10, 2010 19:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Незачем плодить темы, для обсуждения данной темы есть:
viewtopic.php?t=119048

P.S.: В PCF ничего сложного нет, главное понять логику создания правил, а потом будет уже неважно что фильтровать через данный профиль!

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB