amper Posted April 25, 2016 Кто ни будь применяет Mikrotik для блокировки torrent трафика на канале шириной 5гбит для 2500 активных клиентов, как я понимаю это Layer7? О какой производительности можно говорить и какое устройство минимально подходящее под эти нужды? Есть ли способы блокировки шифрованного torrent трафика или он широко не применяется ввиду высокой нагрузки? Циска в своих SCE регулярно выпускает какие-то апдейты, как часто микротик потребует изменений? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted April 27, 2016 Если не секрет - зачем? Много лишних абонентов? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
amper Posted April 27, 2016 Публичный вайфай и регулярные abuse за раздачи... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted April 27, 2016 DPI, торренты, Микротик — это несовместимые понятия на 5Gbps. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nur16 Posted April 27, 2016 И даже 50мбит может не вытянуть, если накидать сигнатур штук 25. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
amper Posted April 27, 2016 Даже этот http://routerboard.com/CCR1072-1G-8Splus ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alibek Posted April 27, 2016 А что значит "даже"? Из-за того что в нем 72 ядра? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rz3dwy Posted April 27, 2016 Посмотрите характеристики и порядок цен на железо и лицензии, например, у Sandvine. Вопросы, наверняка, отпадут сами собой. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nur16 Posted April 27, 2016 У того же SCE1010, рассчитанного на скорость всего 1гбит, заливается порядка нескольких сотен сигнатур. Плюс генерация netflow. Плюс блокировки всякие. Микротик с такими нагрузками выдаст 50мбит, независимо от аппаратной платформы. А может вообще ничего не выдать. Вы можете купить штуки три SCE2020 бу, и обработать 5гбит не напрягаясь. Дешевле решения просто не существует. Сигнатуры к нему уже не выпускаются, но того что есть, хватит на года три или больше. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Guest duron Posted October 28, 2016 Не могу сказать точно по производительности, но 5 layer7 правил на канале в 100 мегабит особо железку не напрягают (RB2011UiAS-IN) другое дело, что сигнатуры нужно писать самому (ну или искать снифером) обычно на тиках просто делают лимит на количество UDP с хоста Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ilia_2s Posted October 29, 2016 5 гигабит - это весь канал, торрентов то, может, в разы меньше? У нас фильтруется на гигабитных каналах - полет нормальный, правде сервера стоят железные с мощными процами. Сигнатуры свои, много, переодически обновляем, когда абузы новые прилетают. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...