Jump to content

Перенаправить torrent траффик.


Recommended Posts

Здравствуйте уважаемые. Задача в теме, скажу что есть:

 

1. Сервер (3 сетевые карты eth0 локальная сеть1 eth1 аплинк eth2 локальная сеть2)

2. Есть микротик RB750 на нем pppoe подключение к провайдеру №2

 

 

Задача состоит в том, чтобы как-то разгрузить аплинк №1 хочу перенаправить торрент траффик на микротик с pppoe .

 

 

Задача выполнима? Подскажите варианты реализации.

Link to post
Share on other sites

Примерно можно но это будет через пятую точку опоры :)

Примерно выглядит так : дуеш сюда http://ru.wikipedia.org/wiki/%D0%A1%D0%BF%D0%B8%D1%81%D0%BE%D0%BA_%D0%BF%D0%BE%D1%80%D1%82%D0%BE%D0%B2_TCP_%D0%B8_UDP

далее все необходимые порты (tcp/udp) маркируеш к примеру (80, 8080, 21, 22, 5060 и т.д) считаем их полезными и отправляем на прова1 все остальное на прова2 ...

Вот как то так через (опу). По другому это гемор, на самом деле четкого понятия определения торрента навряд найдеш...

Link to post
Share on other sites

я делал на fedore 12 с этим патчем http://l7-filter.clearfoundation.com/

было два аплинка, на один отправлялся торрент-трафик, на другой все остальное

пусть оно не на 100% определяет торрент-трафик, но другой аплинк серьезно разгружает... к тому же трафик с первого аплинка на пользователя я не ограничивал, это давало дополнительные плюсы

начиная с версии 2.6.40 ядро с патчем не собирается

сделать то же самое средствами L7 фильтра routeros у меня не получилось, но думаю я мало позанимался этой проблемой

Link to post
Share on other sites

Думаю может просто не морочить голову, а сделать отдельно впн. Суть в том, хотим гарантию просто включаем комп и работаем, хотим качнуть что-то быстро. включаем vpn и default route становится впновский. Каким образом iptables попросить перенаправлять на другой шлюз?

 

 

По туркменски конечно, но такова селяви. :)

Link to post
Share on other sites

вот статейка как на linux маршрутизаровать на два внешних канала

http://habrahabr.ru/post/54748/

пакеты с адресами источника из той сети, которая присваивается при впн подключении, маркировать и отправлять в определенную таблицу. Для этой таблицы сделать нужный шлюз

Link to post
Share on other sites

В домо-сетях есть способ куда проще. Вы ведь все равно NAT делаете, правда? Ну так и направляйте трафик средствами iptables в нужный IP.

Link to post
Share on other sites
  • 2 weeks later...

Политика ВСЕ КРОМЕ порты на 1 остальные на 2. В чем сложность? а чем это сделать - вам уже примеров накидали.

Link to post
Share on other sites
  • 2 months later...

Вернусь к теме :)  поставил     layer7 (выполняет своию работу где-то на 10%)

 

так же поднял ipp2p, но почему-то не хочет с моим ядром работать.  при запросе хелпа говорит возможные опции

 

 

root@server:/etc/network# iptables -m ipp2p --help
iptables v1.4.3

Usage: iptables -[AD] chain rule-specification [options]
       iptables -I chain [rulenum] rule-specification [options]
       iptables -R chain rulenum rule-specification [options]
       iptables -D chain rulenum [options]

......................и т.д.

 

 

а вот при выполнении говорит следующее

 

root@server:/etc/network# iptables -A FORWARD -m ipp2p --edk --kazaa --gnu --bit
iptables: Incompatible with this kernel. Run `dmesg' for more information.
 

 

 

Opendpi  не могу найти пакет  opendpi-netfilter-wrapper-1.1.tar.gz   может есть у кого-то?

Link to post
Share on other sites

как бэ намекает мне о моей версии ядра 2.6.35, но вот пытаюсь пересобрать на 2.6.22 а получается какая-то кака.....   ничего не работает одни фейлы сыплются.... :(

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...