Перейти к содержимому
Калькуляторы

HELP! как отсечь возможность использования Ethernet как Е1 нужно привести интернет, но чтобы опсосы не могли использовать его для

Здавствуйте. нужна помощь. есть канал РРЛ - могут предоставить емкость, но с условием, что никакая часть емкости не попадет опсосам.

дело в том что используется РРЛ и если у меня есть какой-нибудь канал - опсос может установить на обоих концах специализированное оборудование и пускать по предоставленному каналу голосовой трафик.

я уже думаю может помехи специальные вводить чтобы невозможно было голосовой трафик передавать или еще какой-нибудь доп.

 

преценденты были - подставное ооо опсоса получало 4 мбит и через него делало себе е1 уплотнителем потока. - в результате пострадали все: фирма владелец-потоков недополучила денег, закрыли ооо предоставляющее доступ в интернет(так как получало инет на более выгодных условиях чем опсос), недобросовестному опсосу предложили этот канал за более высокую сумму, а также абоненты остались без качественного стабильного безлимита.

 

как мне решить эту проблему? желательно чтобы для опсоса вообще не вариант было через этот канал свои голосовые данные передавать. и чтобы этот трафик жестоко блочился.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

При грамотном подходе, со стороны "заинтересованных лиц" - никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

роутер с несколькими Pipe, в которых настроить % потерь, jitter, и пр. - можно создать оч. неудовлетворительные для голоса параметры канала. для интернет-серфинга жить будет. но без скайпа и пр. "излишеств"

%)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

роутер с несколькими Pipe, в которых настроить % потерь, jitter, и пр. - можно создать оч. неудовлетворительные для голоса параметры канала. для интернет-серфинга жить будет. но без скайпа и пр. "излишеств"

%)

Такой канал не будет востребован, вообще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все зависит от условий, может там альтернатив нет?

Можно только джиттером обойтись, настроить интеллектуальную "задержку" подозрительных потоков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что E1 инкапсулированый в Ethernet не режется ACLями?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А что E1 инкапсулированый в Ethernet не режется ACLями?

"E1 инкапсулированый в Ethernet", инкапсулированный в EoIP - нет!

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно попытаться решить проблему организационным способом - в договоре написать что не для перепродажи и не для пропуска трафика определенного вида и помониторить канал на предмет нагрузки. По идее ЧНН у опсоса, интернет-провайдера и бизнес клиентов должны быть разные. И если загрузка стабильно опсосовская то арендатора к ногтю.

Можно ориентироваться не по ЧНН, а например по netflow. У меня был коллега,который защищал диссертацию по каким-то статистическим методам и он нам рассказывал, что такие методы вполне применимы к статистике netflow для поиска следов активности всяких вирусов и прочей гадости. Короче netflow статистика при присасывании опсоса будет выглядеть по другому,надо только научиться в разрезе чего и как ее смотреть. Это как в бухгалтерии - поймайть конкретного несуна охрана не сможет, а вот баланс из-за воровства не сойдется и сам факт недостачи всплывет.

Изменено пользователем LiuPing

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

только запретив передавать любые виды шифрованных соединений.

 

ЗЫ заверну е1 в openVPN. недорого

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

только запретив передавать любые виды шифрованных соединений.

 

ЗЫ заверну е1 в openVPN. недорого

Запретить законодательно?

А сжатый трафик тоже запретить?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я вот думаю будет ли интересен опсосу вариант использования канала под голосовой трафик если я буду предоставлять тырнет только в рабочее время организации с 9-00 по 18-00 например?

и если канал для организаций будет 512 кбит максимум - сможет ли опсос использовать его под голос? выгдно ли ему будет его использовать в таком случае?

Изменено пользователем wandal

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.