+ Responder ao Tópico



  1. #1

    Padrão Queue que Nao Controla

    Um cliente que está consumindo mais do que deve na taxa de upload, jah fiz a queue dele refiz e nao adianta nada o mikrotik nao está conseguindo controlar a taxa de upload alguém pode me dizer oq pode estar errado ??
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         Consumo Errado.JPG
Visualizações:	155
Tamanho: 	36,4 KB
ID:      	1467  

  2. #2
    Moderador Avatar de xandemartini
    Ingresso
    Nov 2005
    Localização
    Espumoso, Brazil
    Posts
    2.405
    Posts de Blog
    1

    Padrão

    Tive esse problema em um cliente aqui. Pra ver o que estava gerando o tráfego, fui em Tools, Torch e observei os ips do cara lá... Eram conexões UDP, provavelmente de emule ou afins... Só consegui resolver dropando essas conexões com uma regra no Filter Rules no Firewall...

  3. #3

    Padrão

    Ola Pessoal bom dia a todos.

    Alexandre, voce poderia passar essas regras que aplicou para dropear essas conexões?, voce conseguiu freiar só aqueles usuarios que estavam fugindo do controle? ou aplicou uma regra geral indiscriminadamente?.
    Vlw.

  4. #4
    Moderador Avatar de xandemartini
    Ingresso
    Nov 2005
    Localização
    Espumoso, Brazil
    Posts
    2.405
    Posts de Blog
    1

    Padrão

    Citação Postado originalmente por Mirandapb Ver Post
    Ola Pessoal bom dia a todos.

    Alexandre, voce poderia passar essas regras que aplicou para dropear essas conexões?, voce conseguiu freiar só aqueles usuarios que estavam fugindo do controle? ou aplicou uma regra geral indiscriminadamente?.
    Vlw.
    Bloqueei apenas aquele cliente... segue a regra, não é nada muito sofisticado não...

    5 X ;;; Dropa UDP UP
    chain=forward src-address=192.168.17.14 protocol=udp action=drop
    6 X ;;; Dropa UDP DOWN
    chain=forward dst-address=192.168.17.14 protocol=udp action=drop

  5. #5

    Padrão

    Ok alexandre agradeço a voce por responder.
    vou guarda-las como ferramentas para uso futuros. k k k... abraços

  6. #6

    Padrão

    amigos, esses demonstradores de tráfico da queue list do winbox são meio retardados. Se o upload do cliente tá setado pra 64k, e o cara ta fazendo upload no talo, pode acontecer de em uma das atualizações mostrar o valor atual de upload de 10k, e na atualização seguinte mostra 110k. Em momento nenhum passou do limite, só que o winbox exibe errado. Se você tivesse com um up de cliente setado em 45k e o cliente tivesse subindo arquivos a 500k, aí sim teria algo errado.

  7. #7

    Padrão

    Citação Postado originalmente por Gosulator Ver Post
    amigos, esses demonstradores de tráfico da queue list do winbox são meio retardados. Se o upload do cliente tá setado pra 64k, e o cara ta fazendo upload no talo, pode acontecer de em uma das atualizações mostrar o valor atual de upload de 10k, e na atualização seguinte mostra 110k. Em momento nenhum passou do limite, só que o winbox exibe errado. Se você tivesse com um up de cliente setado em 45k e o cliente tivesse subindo arquivos a 500k, aí sim teria algo errado.

    O mais incrivel eh que nao acontece isso com CLIENTE NENHUM só com este, NUNCA vi qualquer cliente da rede ultrapassar meu controle de up ou down, somente este !

  8. #8

    Padrão

    unhun, aqui acontece com mais de um. Pode até ser que o mkt deixe passar mais do que devia, e depois compense passando menos, e vice versa, mas a diferença final é ínfima

  9. #9

    Padrão

    uma coisa que você pode fazer é observar o fluxo de dados pela aba "interfaces", lá mostra todas as conexões pppoe, e o tráfego de cada uma. E o intervalo de atualização é bem menor que o da aba queue, logo o que mostra é algo mais perto da realidade

  10. #10

    Padrão

    talves alguem ja tenha escrito acima, é tem um software q consegue burlar a porta do controle de banda.. vai ate na casa do cliente desistala e qualquer coisa da uma bronca...

  11. #11
    Moderador Avatar de xandemartini
    Ingresso
    Nov 2005
    Localização
    Espumoso, Brazil
    Posts
    2.405
    Posts de Blog
    1

    Padrão

    Citação Postado originalmente por ederjohann Ver Post
    talves alguem ja tenha escrito acima, é tem um software q consegue burlar a porta do controle de banda.. vai ate na casa do cliente desistala e qualquer coisa da uma bronca...
    Deve ser o famoso Ares, que escapa ao controle de banda do mikrotik, como tem vários relatos aqui mesmo no fórum!

  12. #12

    Padrão

    Não acho uma boa ideia, isso é invasao de privacidade o kara pode instalar o que bem entender o micro é dele e ele ta pagando para ter acesso a tudo que for disponivel na web;. cabe ao provedor tomar medidas cautelosas para minimizar ou mesmo acabar com os excesso
    que possam prejudicar o bom desempenho de sua rede. Faço controle p2p e limite de conexao por clientes, e tenho recebido reclamação de alguns tipo: por quer fulano de tal tem uma conexao velox com a mesma velocidade que a minha e faz o download bem mais rapido que eu?. Nesse cao é preciso uma boa argumentação, para não deixa transparecer que nossa net deixar a desejar com relação outras existentes...

  13. #13

    Padrão

    Citação Postado originalmente por admskill Ver Post
    Um cliente que está consumindo mais do que deve na taxa de upload, jah fiz a queue dele refiz e nao adianta nada o mikrotik nao está conseguindo controlar a taxa de upload alguém pode me dizer oq pode estar errado ??
    Isso é falta de um bom firewall, mesclado com uma boa QoS.........

  14. #14

    Padrão ...

    eh isto mesmo, ele tah usando protocolo Udp

  15. #15

    Padrão

    Citação Postado originalmente por Mirandapb Ver Post
    Não acho uma boa ideia, isso é invasao de privacidade o kara pode instalar o que bem entender o micro é dele e ele ta pagando para ter acesso a tudo que for disponivel na web;. cabe ao provedor tomar medidas cautelosas para minimizar ou mesmo acabar com os excesso
    que possam prejudicar o bom desempenho de sua rede. Faço controle p2p e limite de conexao por clientes, e tenho recebido reclamação de alguns tipo: por quer fulano de tal tem uma conexao velox com a mesma velocidade que a minha e faz o download bem mais rapido que eu?. Nesse cao é preciso uma boa argumentação, para não deixa transparecer que nossa net deixar a desejar com relação outras existentes...
    Bom concordo com vc, mas quando eu vendo meus planos está bem claro que a taxa de upload eh X e a de download eh Y, o que nao posso deixar passar eh um cliente que paga 64k de upload tah usando 192k, tenho vários clientes tb que conhece gente que usa velox e fazem a mesma reclamação ... eh ai que o nosso diferencial entra como qualidade do serviço e atendimento.

  16. #16

    Padrão

    bom, consegui revolver marcando os pacotes udp e controlando a banda deles.

  17. #17

    Padrão

    Citação Postado originalmente por xandemartini Ver Post
    Tive esse problema em um cliente aqui. Pra ver o que estava gerando o tráfego, fui em Tools, Torch e observei os ips do cara lá... Eram conexões UDP, provavelmente de emule ou afins... Só consegui resolver dropando essas conexões com uma regra no Filter Rules no Firewall...
    Desculpa ressucitar o tópico, mas xander, você pode me explicar como usou o torch? Escolho interfaces, coloco o ip do cliente no source e dest, e nada, não dá nada quando boto pra rodar. Esse cliente está com velocidade de upload muito acima da configurada, e de forma uniforme. E eu sei que ele usa muito p2p porque eu conheço o cliente.

    btw, você dropou TODAS as portas udp dele? E que que dá se ele tiver que usar algo que precise de udp?

  18. #18
    Moderador Avatar de xandemartini
    Ingresso
    Nov 2005
    Localização
    Espumoso, Brazil
    Posts
    2.405
    Posts de Blog
    1

    Padrão

    Citação Postado originalmente por Gosulator Ver Post
    Desculpa ressucitar o tópico, mas xander, você pode me explicar como usou o torch? Escolho interfaces, coloco o ip do cliente no source e dest, e nada, não dá nada quando boto pra rodar. Esse cliente está com velocidade de upload muito acima da configurada, e de forma uniforme. E eu sei que ele usa muito p2p porque eu conheço o cliente.

    btw, você dropou TODAS as portas udp dele? E que que dá se ele tiver que usar algo que precise de udp?
    Vc tem q colocar o ip do cara só em dst ou só em src... se vc botar nos 2, não vai aparecer nada mesmo...

  19. #19

    Padrão

    Foi isso mesmo que eu fiz. Em interface, escolhi a interface do link. Não apareceu nada. E ele estava usando a conexão a todo o vapor no momento.