faq обучение настройка
Текущее время: Пт июл 18, 2025 10:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 30, 2008 02:26 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
Я тоже думал что если через нат то IP будет сервера... а нет... судя по сниферу это не так.

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 31, 2008 22:50 
Не в сети

Зарегистрирован: Чт май 15, 2008 10:55
Сообщений: 13
Откуда: Донецк
Цитата:
Приветсвую всех.

Сосбтвенно вопрос короток и лаконичен как при помощи ACL изолировать трафик програм DC++ для целей понижения их самооценки путём QOS.

Сделай как snark говорил
Цитата:
именно на этом линке, тупо в лоб - приоретизируете трафик согласно позиций:
1 - управление (без него - смерть Twisted Evil )
2 - интернет
3 - все остальное

Классификация пакетов на основе IP , ты же знаешь IP шлюза в интернет и IP свичей (управление), всё остальное с наименьшим приоритетом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 31, 2008 23:02 
Не в сети

Зарегистрирован: Чт май 15, 2008 10:55
Сообщений: 13
Откуда: Донецк
IP шлюза не поможет, NAT
зато знаешь MAC шлюза


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 02:13 
Не в сети

Зарегистрирован: Сб дек 20, 2003 08:11
Сообщений: 728
Откуда: Rosnet, Комсомольск-на-Амуре
xaat писал(а):
Цитата:
Приветсвую всех.

Сосбтвенно вопрос короток и лаконичен как при помощи ACL изолировать трафик програм DC++ для целей понижения их самооценки путём QOS.

Сделай как snark говорил
Цитата:
именно на этом линке, тупо в лоб - приоретизируете трафик согласно позиций:
1 - управление (без него - смерть Twisted Evil )
2 - интернет
3 - все остальное

Классификация пакетов на основе IP , ты же знаешь IP шлюза в интернет и IP свичей (управление), всё остальное с наименьшим приоритетом


Ау народ читайте тему я так и сделал! И написал об этом.

_________________
D-Link User: DGS-3612G, DES-3350SR, DES-3526, DES-3028, DES-3010G, DES-1210-28, DES-2110, DWL-900AP+, DWL-1000AP+, DWL-1040AP+, DWL-2100AP, DI-634M, DWL-G520M, DWL-G650M, DWL-G650, DAS-3248, DSL-300T, DSL-500T, DSL-504T, DMC-920, DCS-2101, DCS-910.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 01, 2008 11:28 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
2 Pritorius
сэр, мы все тут сильно ждем результатов ... Вы бы хоть отписались как дела, там, на передовой ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 09:48 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
It is possible to do a simple L7 filtering by using ipfw(8) tags in con-
junction with ng_bpf(4) traffic analyzer. Example below explains how to
filter DirectConnect P2P network data traffic, which cannot be done by
usual means as it uses random ports. It is known that such data connec-
tion always contains a TCP packet with 6-byte payload string "$Send|".
So ipfw's netgraph action will be used to divert all TCP packets to an
ng_bpf(4) node which will check for the specified string and return non-
matching packets to ipfw(8). Matching packets are passed to ng_tag(4)
node, which will set a tag and pass them back to ng_bpf(4) node on a hook
programmed to accept all packets and pass them back to ipfw(8). A script
provided in ng_bpf(4) manual page will be used for programming node.
Note that packets diverted from ipfw(8) to Netgraph have no link-level
header, so offsets in tcpdump(1) expressions must be altered accordingly.
Thus, there will be expression ``ether[40:2]=0x244c &&
ether[42:4]=0x6f636b20'' on incoming hook and empty expression to match
all packets from ng_tag(4).
Не оно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 24, 2008 12:33 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
mikevlz писал(а):
It is possible to do a simple L7 filtering by using ipfw(8)
...
Не оно?

мы же тут о свичах говорим, а не об ipfw ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 11:11 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
Ладно, буду фигурно квотить, чтоб можно было понять, почему я про ipfw сюда засунул:
Цитата:
Example below explains how to
filter DirectConnect P2P network data traffic, which cannot be done by
usual means as it uses random ports. It is known that such data connec-
tion always contains a TCP packet with 6-byte payload string "$Send|"
...
Thus, there will be expression ``ether[40:2]=0x244c &&
ether[42:4]=0x6f636b20''

Думаю, что выделенное покажет, что именно вертеть на свичах. Т.к. bpf работает с теми же самыми packet content.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 15:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
да там сразу было понятно что крутить, просто ув. Pritorius все настроил и затих так никому и не сказав ни слова :(

P.S. интересно, D-Link когда в свичах IPFW сделают? :roll:

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB