Size: a a a

Mikrotik-Training

2021 January 31

E

Eugene in Mikrotik-Training
это всё, что он "понимает".
источник

EP

Evgeny Prokhorov in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
А туннель для чего? Сервер так с офисным микротом соединён что ли? Схему хоть нарисуй в том же diagrams.net. А то и сам путаешься, и окружающих путаешь)
офисный микрот -> туннель -> CHR -> сервер.

Посмотрел, с той стороны нет правил nat.
на CHR соединение видится с правильными адресами.
сервер видит с кривым. :(
источник

E

Eugene in Mikrotik-Training
а л7 - собирает первые 10 пакетов или 2кб соединения, так же просматривая совпадение на текст
источник

EP

Evgeny Prokhorov in Mikrotik-Training
Это ещё фигня. Я сейчас проверил netstat - там тоже правильный адрес отображён.
Вот откуда винда берёт этот ip ? (
источник

pg

pavel grachev in Mikrotik-Training
Evgeny Prokhorov
Павел, мне кажется, вы идёте по сложному пути. Наименее затратный в т.ч. для роутера я вам предложил. ДНС - метка соединения - метка пакета (возможно, даже без неё можно обойтись).
вот как выжать из dns кеша ip контент серверов?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Evgeny Prokhorov
Это ещё фигня. Я сейчас проверил netstat - там тоже правильный адрес отображён.
Вот откуда винда берёт этот ip ? (
А надо было ставить линукс😄
источник

pg

pavel grachev in Mikrotik-Training
Eugene
а л7 - собирает первые 10 пакетов или 2кб соединения, так же просматривая совпадение на текст
а в этих 10кб нет имени cdn youtube?
источник

EP

Evgeny Prokhorov in Mikrotik-Training
pavel grachev
вот как выжать из dns кеша ip контент серверов?
Вы сейчас используете regexp youtube, но через layer7. В скрипте можно по этому же regexp забирать адреса.
источник

E

Eugene in Mikrotik-Training
pavel grachev
а в этих 10кб нет имени cdn youtube?
в каких-то есть, в каких-то нет. только толку, если тебе эти имена неизвестны? :)
источник

pg

pavel grachev in Mikrotik-Training
Eugene
в каких-то есть, в каких-то нет. только толку, если тебе эти имена неизвестны? :)
а как скрипт поймет, что это именно то что нужно?
источник

E

Eugene in Mikrotik-Training
pavel grachev
а как скрипт поймет, что это именно то что нужно?
какой скрипт?
источник

EP

Evgeny Prokhorov in Mikrotik-Training
Eugene
какой скрипт?
он ветку спутал ))
источник

pg

pavel grachev in Mikrotik-Training
Evgeny Prokhorov
Вы сейчас используете regexp youtube, но через layer7. В скрипте можно по этому же regexp забирать адреса.
вот этот. если имена неизвестны
источник

E

Eugene in Mikrotik-Training
pavel grachev
вот этот. если имена неизвестны
спроси у автора этой идеи
источник

EP

Evgeny Prokhorov in Mikrotik-Training
pavel grachev
вот этот. если имена неизвестны
Если имена неизвестны, либо забирать IP из открытых источников, как предложил @jscar , либо искать другой способ.
источник

EP

Evgeny Prokhorov in Mikrotik-Training
pavel grachev
вот этот. если имена неизвестны
А вам самое главное понять, откуда идёт поток. Если он всегда идёт с адресов домена youtube.*, то задача упрощается.
источник

pg

pavel grachev in Mikrotik-Training
Evgeny Prokhorov
А вам самое главное понять, откуда идёт поток. Если он всегда идёт с адресов домена youtube.*, то задача упрощается.
это то и нельзя гарантировать(
но если принять, что так, почему может не работать route-mark по данному regexp ?
источник

E

Eugene in Mikrotik-Training
pavel grachev
это то и нельзя гарантировать(
но если принять, что так, почему может не работать route-mark по данному regexp ?
потому что https
источник

pg

pavel grachev in Mikrotik-Training
а там в первых 10 байтах уже нет заголовка с адресом?
источник

EP

Evgeny Prokhorov in Mikrotik-Training
pavel grachev
это то и нельзя гарантировать(
но если принять, что так, почему может не работать route-mark по данному regexp ?
А это правило срабатывает вообще?
add action=accept chain=prerouting layer7-protocol=youtube+ src-address=10.25.0.0/24
источник