Jump to content

fs.to -> brb.to не работает з-за nat


Recommended Posts

Уважаемые коллеги. Ситуация следующая.. БольшАя часть сети бегает из-за ната...

С недавних пор начали пользователи жаловаться на то что не могут посмотреть фильмы с сайта fs.to -> brb.to.    Мол "реклама показывает и далее постоянно крутится кружочек"..   Проверил у себя дома (подключен к другой сети и тоже работаю из-за ната) - ситуация аналогичная...   Если у пользователя реальный адрес - все показывает отлично...

 

Изначально была проблема и с ex.ua и megogo.net   поскольку серые ip natились в пул реальных адресов (из которого выбирались random) - теперь исправили и nat идет в пул реальных iр  но с привязкой к ip       в   pf это выглядит как    round-robin sticky-address

 

 

Совет - раздайте всем реальные адреса - просьба не предлагать..

 

Подскажите кто что думает...

Спасибо

Edited by parazit
Link to post
Share on other sites

На сколько я помню, у фс действует ограничение на к-во потоков скачивания одного файла с одного ip. Популярные файлы многие люди качают, получается, что к одном файлу больше 2-3 потоков на файл с ip. 

 

 

заводить всех через один ip принципиально? Может хотя-бы пул адресов? 

Link to post
Share on other sites

На сколько я помню, у фс действует ограничение на к-во потоков скачивания одного файла с одного ip. Популярные файлы многие люди качают, получается, что к одном файлу больше 2-3 потоков на файл с ip. 

 

 

заводить всех через один ip принципиально? Может хотя-бы пул адресов? 

в первом посте написано что НАТИТСЯ в ПУЛ адресов..  на 1реальный адрес приходится примерно 30клиентов...

Link to post
Share on other sites

Проверьте что:

1. Пул адресов в Украине (у нас было что мы почему-то оказались в Чехии согласно GeoIP)

2. Что 1-ip  является  "dedicated" для группы пользователей в течении всей его сессии. Они генерируют ссылку на основании адреса получателя. Если адрес запроса изменился - будет сообщение "стрим не доступен" или возможно такая штука будет как у вас.

3. Возможно действительно среди пользователей популярен ресурс, и стоит подумать над тем чтоб уменьшить количество клиентов на пул. 

Link to post
Share on other sites

 

2. Что 1-ip  является  "dedicated" для группы пользователей в течении всей его сессии. Они генерируют ссылку на основании адреса получателя. Если адрес запроса изменился - будет сообщение "стрим не доступен" или возможно такая штука будет как у вас.

 

 

Не, это давно выключено. Привязка есть, но скорее ко времени и подсети, а не ip. Основная причина - 3. Вероятно, нужно предложить сделать Ограничение по коннектам с ip только для запросов с range, чтобы один файл в 50 потоков не качали. А если range нету, то ничего не ограничивать. Я предложу, но где-то ближе к концу след. неделю будет.

Link to post
Share on other sites

Проверьте что:

1. Пул адресов в Украине (у нас было что мы почему-то оказались в Чехии согласно GeoIP)

2. Что 1-ip  является  "dedicated" для группы пользователей в течении всей его сессии. Они генерируют ссылку на основании адреса получателя. Если адрес запроса изменился - будет сообщение "стрим не доступен" или возможно такая штука будет как у вас.

3. Возможно действительно среди пользователей популярен ресурс, и стоит подумать над тем чтоб уменьшить количество клиентов на пул. 

1. В украине

2. айпи один в течении все сесии

3.Сомневаюсь..

 

Тот же екс и мегого   работает...   написал на фс.то в поддержку - жду ответа...   

 

П.С.   Не ужели все дают реальные адреса? или просто никто не заморачивается...?

Link to post
Share on other sites

написал на фс.то в поддержку - жду ответа...

Представитель фса в теме отвечает, зачем еще поддержку мучать :)

 

П.С.   Не ужели все дают реальные адреса? или просто никто не заморачивается...?

Да вроде никто не заморачивается, 30 чел на IP довольно часто можно встретить.
Link to post
Share on other sites

 

написал на фс.то в поддержку - жду ответа...

Представитель фса в теме отвечает, зачем еще поддержку мучать :)

 

П.С.   Не ужели все дают реальные адреса? или просто никто не заморачивается...?

Да вроде никто не заморачивается, 30 чел на IP довольно часто можно встретить.

 

 

Ну я уже не совсем предоставитель фс, но технарей могу пинать напрямую;) Пробуйте, должно быть исправлено.

Link to post
Share on other sites
  • 8 months later...

Можно реализовать NAT pool на FreeBSD  используя keep-state в ipfw или source-hash в pf (для поддержки состояния Src IP - Dst IP), т.е. если NAT абонент первый раз установил соединение через один из реальных IP адресов пула провайдера с каким-то IP в Интернете, то и последующие соединения с этим же IP будут транслироваться с того-же самого IP провайдера.

 

Однако суть проблемы с ex.ua заключается в том, что хостинг веб-портала находится на IP 77.120.115.184 , а вот хостинг самих файлов расположен на серверах со множеством других IP адресов и при открытии файла онлайн-плеером или при попытке сохранения файла устанавливается новое соединение уже со следующего внешнего IP провайдера, а админы/программеры ex.ua зачем-то проверяют REMOTE_ADDR и при не совпадении IP не отдают запрошенный файл...

Edited by 220B
Link to post
Share on other sites

админы/программеры ex.ua зачем-то проверяют REMOTE_ADDR и при не совпадении IP не отдают запрошенный файл...

На самом деле это стандартная практика, не только для ex.ua, а для многих, для той же двухфакторной аутентификации. Если хотите, чтобы все сервисы всегда работали нормально, то и пускайте каждого юзера всегда через один и тот же IP-адрес. Есть, правда, некоторые провайдеры, которые изощраются и пускают юзера с одного IP не постоянно, а временно, это тоже работает, но для юзеров не так удобно, будет разлогинивать/выбрасывать с сервисов.

 

Короче хотя бы неделю у юзера должен быть неизменяемый IP-шник.

Edited by ttttt
Link to post
Share on other sites

Уважаемые коллеги. Ситуация следующая.. БольшАя часть сети бегает из-за ната...

С недавних пор начали пользователи жаловаться на то что не могут посмотреть фильмы с сайта fs.to -> brb.to.    Мол "реклама показывает и далее постоянно крутится кружочек"..   Проверил у себя дома (подключен к другой сети и тоже работаю из-за ната) - ситуация аналогичная...   Если у пользователя реальный адрес - все показывает отлично...

 

Изначально была проблема и с ex.ua и megogo.net   поскольку серые ip natились в пул реальных адресов (из которого выбирались random) - теперь исправили и nat идет в пул реальных iр  но с привязкой к ip       в   pf это выглядит как    round-robin sticky-address

 

 

Совет - раздайте всем реальные адреса - просьба не предлагать..

 

Подскажите кто что думает...

Спасибо

була подібна проблема із-за не правильної маски ip адреси

Link to post
Share on other sites

 

админы/программеры ex.ua зачем-то проверяют REMOTE_ADDR и при не совпадении IP не отдают запрошенный файл...

На самом деле это стандартная практика, не только для ex.ua, а для многих, для той же двухфакторной аутентификации. Если хотите, чтобы все сервисы всегда работали нормально, то и пускайте каждого юзера всегда через один и тот же IP-адрес. Есть, правда, некоторые провайдеры, которые изощраются и пускают юзера с одного IP не постоянно, а временно, это тоже работает, но для юзеров не так удобно, будет разлогинивать/выбрасывать с сервисов.

 

Короче хотя бы неделю у юзера должен быть неизменяемый IP-шник.

 

Какое решение вы применили для того, что бы занатить пул серых адресов через пул белых?

Link to post
Share on other sites
  • 1 year later...

Это только у нас стал во вечерам на белых айпи тормозить fs.to? Трафик пошёл через Франкфурт.

Трасса через вегу на один из серверов n25.filecdn.to:

  4     7 ms     7 ms     7 ms  vega-ix.giganet.ua [91.245.221.110]
  5     *        *        *     Превышен интервал ожидания для запроса.
  6    61 ms    63 ms    62 ms  ae-1-60.edge6.frankfurt1.level3.net [4.69.154.10]
  7    57 ms    60 ms    60 ms  ae-1-60.edge1.frankfurt1.level3.net [4.69.154.5]
  8    63 ms    70 ms    63 ms  195.22.214.114
  9    66 ms    66 ms    61 ms  94.31.41.138.ipyx-068416-001-zyo.above.net [94.31.41.138]
 10    58 ms    54 ms    66 ms  83.170.70.230
 11    67 ms    61 ms    62 ms  91.226.97.25

Трассировка завершена.

Link to post
Share on other sites

Это только у нас стал во вечерам на белых айпи тормозить fs.to? Трафик пошёл через Франкфурт.

Трасса через вегу на один из серверов n25.filecdn.to:

  4     7 ms     7 ms     7 ms  vega-ix.giganet.ua [91.245.221.110]

  5     *        *        *     Превышен интервал ожидания для запроса.

  6    61 ms    63 ms    62 ms  ae-1-60.edge6.frankfurt1.level3.net [4.69.154.10]

  7    57 ms    60 ms    60 ms  ae-1-60.edge1.frankfurt1.level3.net [4.69.154.5]

  8    63 ms    70 ms    63 ms  195.22.214.114

  9    66 ms    66 ms    61 ms  94.31.41.138.ipyx-068416-001-zyo.above.net [94.31.41.138]

 10    58 ms    54 ms    66 ms  83.170.70.230

 11    67 ms    61 ms    62 ms  91.226.97.25

 

Трассировка завершена.

видимо вы не попали в нужную ОПГ :)

Link to post
Share on other sites

Это только у нас стал во вечерам на белых айпи тормозить fs.to? Трафик пошёл через Франкфурт.

Трасса через вегу на один из серверов n25.filecdn.to:

  4     7 ms     7 ms     7 ms  vega-ix.giganet.ua [91.245.221.110]

  5     *        *        *     Превышен интервал ожидания для запроса.

  6    61 ms    63 ms    62 ms  ae-1-60.edge6.frankfurt1.level3.net [4.69.154.10]

  7    57 ms    60 ms    60 ms  ae-1-60.edge1.frankfurt1.level3.net [4.69.154.5]

  8    63 ms    70 ms    63 ms  195.22.214.114

  9    66 ms    66 ms    61 ms  94.31.41.138.ipyx-068416-001-zyo.above.net [94.31.41.138]

 10    58 ms    54 ms    66 ms  83.170.70.230

 11    67 ms    61 ms    62 ms  91.226.97.25

 

Трассировка завершена.

как туда идет - пофиг. Смотри как назад идет. 

Link to post
Share on other sites

ну у нас и туда и обратно ходит как нужно

 

traceroute to n25.filecdn.to (91.226.97.25), 64 hops max, 40 byte packets
 1  gw-c7604 (92.249.120.1)  1.319 ms  0.765 ms  0.876 ms
 2  out.ua-ix.lan.ua (92.249.120.249)  1.604 ms  1.384 ms  1.217 ms
 3  unallocated.sta.synapse.net.ua (195.69.84.69)  4.759 ms  5.888 ms  8.274 ms
 4  10.25.25.3 (10.25.25.3)  23.901 ms  20.348 ms  22.056 ms
 5  91.226.97.25 (91.226.97.25)  1.257 ms  1.316 ms  1.303 ms
 ping -R n25.filecdn.to
PING n25.filecdn.to (91.226.97.25): 56 data bytes
64 bytes from 91.226.97.25: icmp_seq=2 ttl=61 time=33.888 ms
RR:     in.ua-ix.lan.ua (92.249.120.250)
        10.25.25.2
        91.226.97.251
        91.226.97.25
        91.226.97.25
        b-ix.giganet.ua (91.245.221.130)
        gw-c7604.lan.ua (92.249.120.1)
        unallocated.sta.lan.ua (92.249.120.59)
64 bytes from 91.226.97.25: icmp_seq=3 ttl=61 time=21.670 ms    (same route)
64 bytes from 91.226.97.25: icmp_seq=4 ttl=61 time=31.663 ms    (same route)

 ping n25.filecdn.to
PING n25.filecdn.to (91.226.97.25): 56 data bytes
64 bytes from 91.226.97.25: icmp_seq=0 ttl=61 time=1.306 ms
64 bytes from 91.226.97.25: icmp_seq=1 ttl=61 time=0.982 ms
64 bytes from 91.226.97.25: icmp_seq=2 ttl=61 time=0.941 ms

Link to post
Share on other sites

Den_LocalNet, спасибо. Тоесть больше ни у кого не наблюдается проблема с fs.to?

 

видимо вы не попали в нужную ОПГ :)

 

А как попасть - менять аплинка?

Edited by shad-krog
Link to post
Share on other sites

 

 

Den_LocalNet, спасибо. Тоесть больше ни у кого не наблюдается проблема с fs.to?

 

видимо вы не попали в нужную ОПГ :)

 

А как попасть - менять аплинка?

http://x.ua/index.php?id=7

 

Понял - благодарю.

 

У аплинков все таки спроси. Может как-то нальют. 

Так же у других точек спроси типа Гиганета...

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Futura
      Какое количество абонентов за 1 реальным IP (v4) возможно в наше время? В плане онлайн игр, банов, каптч и т. п.
    • By Інет.укр
      Продам 
      juniper mx5-t (mx80) - 950$
      Juniper ms-mic-16g - 800$
      Juniper mic-3d-2xge-xfp - 200$
      https://t.me/serjiomati
    • By Sat_Odessa
      Помогите решить задачу:
      Есть 2 роутера с белыми адресами: TPLink и MikroTik. Необходима переодическая настройка (открытие/закрытие портов). С Mikrotik-oм никаких проблем нет, так как инструкций в интернете вагон и маленькая тележка. А вот с TPLink-ом загвоздка. Чтобы не открывать доступ к нему на весь мир, доступ веб-интерфейсу TPLink-а открыт только для адреса Mikrotik-а. Соответственно из локальной сети Mikrotik-а я могу попасть в настройки TPLink-а. Но иногда нужен удаленный доступ к TPLink-у из других мест.
       
      Можно ли как-то открыть на Mikrotik-е внешний порт, чтобы весь трафик из интернета на этот порт перенаправлялся на внешний IP-адрес TPLink-а? Чтобы для TPLink-а это выглядело так, как будто я подключаюсь к нему с IP-адреса Mikrotik-а.
    • By Інет.укр
      Продам MS-MIC-16G б.у з гарантією 1міс.
      вартість 65 000грн 
      Варіанти оплати:
      рахунок від фоп крипта USDT на карту монобанк p.s 
       


    • By Lux-Domofon
      Доброго дня, потріна допомога в налаштуванні sip server Asterisk, для ip домофонії. Виникла проблема з NAT, а також з  DTMF для відкривання дверей. 
×
×
  • Create New...