Jump to content
Калькуляторы

метить и отводить пакеты Skype

Есть несколько каналов основной бывает загружен и растут пинги а 2 других пустуют, как бы метить пакеты Skype и кидать их в более разгруженные и скоростные каналы?

за ранее благодарен

Edited by mishasat

Share this post


Link to post
Share on other sites

"ложил" скайп на l7 фильтр :)

Скайп работает даже через DNS и ICMP

Отлавливать его - все равно, что гонятся за привидениями :)

Share this post


Link to post
Share on other sites

даже если отловил и исходящий трафик развернул в нужный канал, что делать с входящим?

Share this post


Link to post
Share on other sites

даже если отловил и исходящий трафик развернул в нужный канал, что делать с входящим?

Ну он же на роутере ловить будет, а там любой трафик может быть исходящим. Другое дело, что трафик Skype трудно классифицировать, т.к. он может соединяться через любые открытые порты.

Edited by photon

Share this post


Link to post
Share on other sites

Но ведь в любом случае классификация этого трафика возможна по контенту пакета

Share this post


Link to post
Share on other sites

Но ведь в любом случае классификация этого трафика возможна по контенту пакета

Интересно, по каким паттернам вы предлагаете гарантированно классифицировать шифрованный VoIP-трафик? Это же не plain text protocol. На сайте упоминавшегося модуля l7-filter есть паттерн для Skype, но он со статусом overmatch, т.е. может подойти и к другим видам UDP-трафика. "Глухой" шифрованный трафик можно классифицировать разве что апофатически, отделяя из общего потока то, что им точно не является.

Edited by photon

Share this post


Link to post
Share on other sites

photon, ну в данном случае гарантированная классификация и не нужна. От того, что будет завернуто немного больше трафика, ничего страшного не произойдет.

И через DNS и ICMP skype работает только тогда, когда его по UDP не пускают. Тут же его никто блокировать не собирается.

Share this post


Link to post
Share on other sites
Есть несколько каналов основной бывает загружен и растут пинги а 2 других пустуют, как бы метить пакеты Skype и кидать их в более разгруженные и скоростные каналы?
Если ты говоришь с точки зрения домашнего пользователя, то маркировать пакеты можно с помощью специльного MAC (Mandatory Access Control) под линукс, который умеет не только файлы ограничивать, но и сеть. А дальше этот маркер можно iptables передать. Сам не пользуюсь, так что сказать, который из MAC умеет так делать, не могу.

 

Share this post


Link to post
Share on other sites

меня осинило

а что если в настройках скайпа указать прокси а уже эти прокси на скоростной канал?

кто что думает

сработате?

Share this post


Link to post
Share on other sites

mishasat, только геморрой лишний с настройками пользователям создашь. Никто не будет ставить прокси, когда и без него все работает.

К тому же, на проксе все равно придется отделять скайп от не-скайпа, чтобы не пропускать все подряд.

 

Share this post


Link to post
Share on other sites

Ох уж эти мне домонеты...

Хочет счастья и забесплатно...

Есть дешевый апстрим, на который он льет весь говно-контент, и прогружает канал в полку и хочет чтобы там еще и голос работал...

Не бывает такого! Если в одном месте делаешь лучше, в другом обязательно будет хуже.

Так что не увеличив расходы голосовой трафик вы нормально не разрулите.

 

Не разбирался со скайпом детально, но уж если месье любит извращения и хочет на своей сети давать клиентам халявный мг/мн голос, то пусть месье не грузит в полку свои апстримы и не жадничая распределит нагрузку между ними.

Это ИМХО самый простой способ.

 

Способ номер два. Если я правильно понимаю, трафик скайпа идет на некие сервера, расположенные за рубежом (Европа). Далее трафик переходит на телефонную сеть общего пользования и возвращается в Россию ( или любую нужную страну ). Если эта схема верна, то остается только вычислить на какой именно автономке стоят серверы скайп и настроить маршрутизацию соответствующим образом. Я в маршрутизации не очень сведущ, но думаю задача эта не очень сложная.

 

Но не первый, ни второй способ не дают гарантий, что по пути в Европу нигде не встретится перегруженный роутер и весь ваш скайп ляжет. А вероятность перегруза забугорных каналов при нынешней депиринговой политике крупных телекомов очень даже велика... Т.к. у большинства из них на Запад идут арендованые лямбды, и лишнего буржуям тоже платить не хочется.

 

 

Есть еще третий способ: Оставить телефонистам их трафик и не лезть не в свой огород. А то не ровен час объединенные силы СИ, недовольные уводом трафика на скайп ОПОССы, и новоявленные МГ/МН операторы ( ТТК, святые и пр.) возьмутся гонять всех скайпоманов не только законодательно, но и более радикальными и жесткими методами. ;)

Share this post


Link to post
Share on other sites
Если я правильно понимаю, трафик скайпа идет на некие сервера, расположенные за рубежом (Европа). Далее трафик переходит на телефонную сеть общего пользования и возвращается в Россию ( или любую нужную страну ). Если эта схема верна, то остается только вычислить на какой именно автономке стоят серверы скайп и настроить маршрутизацию соответствующим образом. Я в маршрутизации не очень сведущ, но думаю задача эта не очень сложная.

Ламо. Иногда лучше молчать, чем говорить.

Share this post


Link to post
Share on other sites
Если я правильно понимаю, трафик скайпа идет на некие сервера, расположенные за рубежом (Европа). Далее трафик переходит на телефонную сеть общего пользования и возвращается в Россию ( или любую нужную страну ). Если эта схема верна, то остается только вычислить на какой именно автономке стоят серверы скайп и настроить маршрутизацию соответствующим образом. Я в маршрутизации не очень сведущ, но думаю задача эта не очень сложная.

Ламо. Иногда лучше молчать, чем говорить.

Ну наверно j_box хотел сказать, что если это трафик скайп-фикса, то где-то да есть шлюзы в телефонную сеть. Другое дело, что это не 1 шлюз, а их очень много, грубо говоря, в каждой стране свой :) Да и есть же еще трафик скайп-скайп, которого на порядок (а может и на 2 порядка) больше, чем скайп-фикса. Тут уже намного сложнее...

Share this post


Link to post
Share on other sites

Можно попробывать так в линуксе.

iptables -I FORWARD -p udp -m length --length 39 -m u32 --u32 '27&0 x8f=7' --u32 '31=0 x527c4833 ' -j DROP

Share this post


Link to post
Share on other sites
Ох уж эти мне домонеты...

Хочет счастья и забесплатно...

Есть дешевый апстрим, на который он льет весь говно-контент, и прогружает канал в полку и хочет чтобы там еще и голос работал...

Не бывает такого! Если в одном месте делаешь лучше, в другом обязательно будет хуже.

Так что не увеличив расходы голосовой трафик вы нормально не разрулите.

 

Не разбирался со скайпом детально, но уж если месье любит извращения и хочет на своей сети давать клиентам халявный мг/мн голос, то пусть месье не грузит в полку свои апстримы и не жадничая распределит нагрузку между ними.

Это ИМХО самый простой способ.

 

Способ номер два. Если я правильно понимаю, трафик скайпа идет на некие сервера, расположенные за рубежом (Европа). Далее трафик переходит на телефонную сеть общего пользования и возвращается в Россию ( или любую нужную страну ). Если эта схема верна, то остается только вычислить на какой именно автономке стоят серверы скайп и настроить маршрутизацию соответствующим образом. Я в маршрутизации не очень сведущ, но думаю задача эта не очень сложная.

 

Но не первый, ни второй способ не дают гарантий, что по пути в Европу нигде не встретится перегруженный роутер и весь ваш скайп ляжет. А вероятность перегруза забугорных каналов при нынешней депиринговой политике крупных телекомов очень даже велика... Т.к. у большинства из них на Запад идут арендованые лямбды, и лишнего буржуям тоже платить не хочется.

 

 

Есть еще третий способ: Оставить телефонистам их трафик и не лезть не в свой огород. А то не ровен час объединенные силы СИ, недовольные уводом трафика на скайп ОПОССы, и новоявленные МГ/МН операторы ( ТТК, святые и пр.) возьмутся гонять всех скайпоманов не только законодательно, но и более радикальными и жесткими методами. ;)

Какие мы умные :) не в обиду

Если бы ты знал в какой ситуации я нахожусь, у меня до сих пор нет ни одного магистрала, даже сотовые операторы РРЛ только зашли, местный телеком дал несколькоМбит и сказал ВСЕ!!! и как ты мне предлагаешь крутиться

Ну поставил я РРЛ на альтернативного прова, но она же не резиновая, выдает свои 42 мбит и все.

 

Ладно спасиб всем. Будем думать. Пробывать.

Edited by mishasat

Share this post


Link to post
Share on other sites

А если попробовать снижать приоритеты на всем остальном трафике, тем самым повышая скайп?

Да, гиморно, понимаю, но всё-же как вариант.

Share this post


Link to post
Share on other sites

terrible, для входящего трафика еще и практически невозможно. Разве что с апстримом договоришься, какой он трафик будет резать в первую очередь.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this