• 860

[研究所] MikroTik RouterOS 學習 (持續更新)


gfx wrote:
我是覺得可以啦,但要...(恕刪)


我試過... 居然吃 80 埠

Layer7 確定可以用,但非常耗資源且編碼得更新,否則抓不到,
剛買 RB450G 時有試過,p2p 這類軟體都能抓到,現在不行。

可以自行添加編碼,抓封包挑固定編碼來套用,前提必須得會,
慘的莫過於routeros 版本不同,寫法多少也會不同。
大陸也有賣錢的編碼




JQJQ wrote:
我試過... 居然...(恕刪)

遇到吃80,443的..
我會建議在qos上獨立動手,若這兩個埠連續在一定時間高負載,就進行限速.

去分析封包內容,個人覺得不太必要啦.
突然想到就算用大陸IP去控制80,8080,443的下載
比如queue tree設了8...但上大陸的網一樣是會被標去了8的,其實搞不搞一樣...

TONYTC wrote:
突然想到就算用大陸I...(恕刪)

您忘了rule可以判斷網址關鍵字嗎?
gfx wrote:
遇到吃80,443的...(恕刪)



是沒錯,相同的 Web 瀏覽也會卡頓,這是好久以前的狀況,
後來 QoS 全砍掉,近期撈出來玩一玩,但也發現到,好像設定
了QoS後 p2p 跑得比較快,反應較好。 ( 怪事 )


我的環境,上下傳吃滿跑網頁還是挺順的,只怕網路塞車,這時候
快不了,都是對外連線居多。
RB750G之前用過3~4年軟路由,平均至少1年燒一台X86舊電腦,m0n0 pfsense用最久,後來m0n0+panabit封P2P限流等等好用,改用ROS後試過很多腳本L7等,都不好用,最後用前面PO過的設定,可以看到迅雷偷上傳在QueneTree Qos_7,監看限速上傳,結果上傳越限制,下載速度也遞減,後來就不管他,用了快3年還沒出槌過,供參考。
想了個辦法...

如果80,8080,443這些Port要區分上網和下載的Packets

上網的用L7 Filter去做

http video那種包就是看視頻和下載的....



各種L7碼可到這裡找
http://l7-filter.sourceforge.net/protocols
L7-filter Supported Protocols 網站上已經告訴大家:Last updated 7 Jan 2009

從2009年至今,各式p2p演變甚大,各式加密方法加諸其上,傳統的L7-filter Supported Protocols已經無法抵擋了,只會徒增加硬體負擔。

pctine wrote:
系統資源及流量圖 -...(恕刪)


最近也弄了一台 RB450G 來玩,也開了流量圖來用..但發現有個小問題



流量圖顯示的時間和系統時間剛好差了8小時...要怎麼修改呢..?

  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?