<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работают сайты торрентов.</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html</link>
    <description>Приветствую ALL. Получили АС, настроили БГП на микротике. Выяснилось что адреса нашей АС не работают с целой кучей торрент трэкеров. Если обращаться с адреса на котором происходит стык с Ростелекомом, все работает, если с адресов нашей АС, то либо не открывется страница, либо не качает торрент файл. Решил эту проблему маркировкой пакетов и отправкой запроса на эти сайты с адреса ростелекома. На остальные сайты обращение идет с белых адресов выдаваемых нашим клиентам из диапазона нашей АС. Теперь уперлись в производительность микротика и решил наконец избавиться от него и перейти на кошку. Как настроить БГП и прочее, я знаю, но не могу пока придумать как организовать обращение на сайты торрентов(целый список) с подменой адреса нашей АС на адрес ростелекома. Предполагаю что можно попробовать с помощью НАТа, но не придумал пока как. Буду признателен за любую помощь.&lt;br&gt;</description>

<item>
    <title>Не работают сайты торрентов. (mefuss)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#16</link>
    <pubDate>Fri, 17 May 2013 23:24:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А вообще как на кошке сделать правило НАТа которое будет натить на &lt;br&gt;&amp;gt;&amp;gt; определенный внешний адрес выходного интерфейса если обращение идет на определенные адреса &lt;br&gt;&amp;gt;&amp;gt; из списка?&lt;br&gt;&amp;gt; ip nat inside source list NAT interface fast 0/0 overload &lt;br&gt;&amp;gt; ip access list ext NAT &lt;br&gt;&amp;gt; permit ip any host aa.bb.cc.dd &lt;br&gt;&amp;gt; ну и интерфейсы пометить ip nat inside/outside&lt;br&gt;&lt;br&gt;это я так понимаю аналог команды для кошки на микротике.&lt;br&gt;Спасибо, проверил аналогичное правило на микротике, работает.&lt;br&gt;add action=src-nat chain=srcnat comment=&quot;Lost Sites NAT rule&quot; dst-address-list=Lost Sites out-interface=sfp1 src-address  to-addresses=aaa.bbb.ccc.ddd&lt;br&gt; в адрес-лист Lost Sites заносим адреса всех сайтов которые не открываются.&lt;br&gt;&lt;br&gt;В правиле для кошки описанном вами interface fast 0/0 это выходной интерфейс в сторону апстрима как я понимаю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (ddmitr)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#15</link>
    <pubDate>Fri, 17 May 2013 15:51:23 GMT</pubDate>
    <description>&amp;gt; А вообще как на кошке сделать правило НАТа которое будет натить на &lt;br&gt;&amp;gt; определенный внешний адрес выходного интерфейса если обращение идет на определенные адреса &lt;br&gt;&amp;gt; из списка?&lt;br&gt;&lt;br&gt;Есть подозрение, что я использую схему, похожую на то что вы хотите сделать. Правда, у меня нет клиентов, так что нагрузка гораздо меньше.&lt;br&gt;&lt;br&gt;Есть своя AS и два BGP-пира. От каждого пира есть небольшие блоки их адресов. Свои белые PI адреса мы используем для публикации собственных ресурсов, а в Интернет выходим через NAT с провайдерских адресов. Чтобы роутер использовал NAT-пул и маршрут по умолчанию на провайдера (а не full-view), настроен PBR по источнику (если определённый серый адрес, ставим next-hop на шлюз провайдера). Я думаю что вам есть смысл реализовать что-то подобное - политикой NAT&apos;ить трафик до определённых сетей по ACL. Единственное, PBR - достаточно ресурсоёмкая вешь, под большой нагрузкой роутер может ощутимо просесть.&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (jied83)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#14</link>
    <pubDate>Fri, 17 May 2013 14:45:24 GMT</pubDate>
    <description>&amp;gt; А вообще как на кошке сделать правило НАТа которое будет натить на &lt;br&gt;&amp;gt; определенный внешний адрес выходного интерфейса если обращение идет на определенные адреса &lt;br&gt;&amp;gt; из списка?&lt;br&gt;&lt;br&gt;ip nat inside source list NAT interface fast 0/0 overload&lt;br&gt;&lt;br&gt;ip access list ext NAT&lt;br&gt;permit ip any host aa.bb.cc.dd&lt;br&gt;&lt;br&gt;ну и интерфейсы пометить ip nat inside/outside&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (mefuss)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#13</link>
    <pubDate>Fri, 17 May 2013 14:24:49 GMT</pubDate>
    <description>А вообще как на кошке сделать правило НАТа которое будет натить на определенный внешний адрес выходного интерфейса если обращение идет на определенные адреса из списка?&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (mefuss)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#12</link>
    <pubDate>Fri, 17 May 2013 14:13:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; случае стоит изучить эту проблему совместно с Ростелекомовскими инженерами. Я не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; знаю как обстоят дела с суппортом в Ростелекоме, но в других &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; конторах с которыми я работал инженеры при проблемах с бгп всегда &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; шли на встречу.&lt;br&gt;&amp;gt;&amp;gt; Дык я с ними общался, нормальные люди, утверждают ,что у них нет &lt;br&gt;&amp;gt;&amp;gt; фильтрации а куда стучаться не понятно.&lt;br&gt;&amp;gt; ну у них может в Приморье и нет, зато вот в центральном &lt;br&gt;&amp;gt; точно фильтруют.&lt;br&gt;&amp;gt; попробуйте совместно с Приморским РТ пустить трафик через другого их апстрима. Но &lt;br&gt;&amp;gt; они могут и отказать.&lt;br&gt;&lt;br&gt;Стоит попробовать этот вариант. О результате сообщу :)&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (jied83)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#11</link>
    <pubDate>Fri, 17 May 2013 14:06:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Это я так понимаю на кошке? А где сейчас на микротике вашу &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; теорию проверить? параметра community не вижу. Есть фильтры.&lt;br&gt;&amp;gt;&amp;gt; моя теория в том что Ростелеком фильтрует. С Микротиком не подскажу. коммунити &lt;br&gt;&amp;gt;&amp;gt; это хоть какой-то способ повлиять на путь самостоятельно. Но в любом &lt;br&gt;&amp;gt;&amp;gt; случае стоит изучить эту проблему совместно с Ростелекомовскими инженерами. Я не &lt;br&gt;&amp;gt;&amp;gt; знаю как обстоят дела с суппортом в Ростелекоме, но в других &lt;br&gt;&amp;gt;&amp;gt; конторах с которыми я работал инженеры при проблемах с бгп всегда &lt;br&gt;&amp;gt;&amp;gt; шли на встречу.&lt;br&gt;&amp;gt; Дык я с ними общался, нормальные люди, утверждают ,что у них нет &lt;br&gt;&amp;gt; фильтрации а куда стучаться не понятно.&lt;br&gt;&lt;br&gt;ну у них может в Приморье и нет, зато вот в центральном точно фильтруют. &lt;br&gt;попробуйте совместно с Приморским РТ пустить трафик через другого их апстрима. Но они могут и отказать.&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (mefuss)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#10</link>
    <pubDate>Fri, 17 May 2013 13:47:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это я так понимаю на кошке? А где сейчас на микротике вашу &lt;br&gt;&amp;gt;&amp;gt; теорию проверить? параметра community не вижу. Есть фильтры.&lt;br&gt;&amp;gt; моя теория в том что Ростелеком фильтрует. С Микротиком не подскажу. коммунити &lt;br&gt;&amp;gt; это хоть какой-то способ повлиять на путь самостоятельно. Но в любом &lt;br&gt;&amp;gt; случае стоит изучить эту проблему совместно с Ростелекомовскими инженерами. Я не &lt;br&gt;&amp;gt; знаю как обстоят дела с суппортом в Ростелекоме, но в других &lt;br&gt;&amp;gt; конторах с которыми я работал инженеры при проблемах с бгп всегда &lt;br&gt;&amp;gt; шли на встречу.&lt;br&gt;&lt;br&gt;Дык я с ними общался, нормальные люди, утверждают ,что у них нет фильтрации а куда стучаться не понятно.&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (jied83)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#9</link>
    <pubDate>Fri, 17 May 2013 13:42:13 GMT</pubDate>
    <description>&amp;gt; Это я так понимаю на кошке? А где сейчас на микротике вашу &lt;br&gt;&amp;gt; теорию проверить? параметра community не вижу. Есть фильтры.&lt;br&gt;&lt;br&gt;моя теория в том что Ростелеком фильтрует. С Микротиком не подскажу. коммунити это хоть какой-то способ повлиять на путь самостоятельно. Но в любом случае стоит изучить эту проблему совместно с Ростелекомовскими инженерами. Я не знаю как обстоят дела с суппортом в Ростелекоме, но в других конторах с которыми я работал инженеры при проблемах с бгп всегда шли на встречу.&lt;br&gt;</description>
</item>

<item>
    <title>Не работают сайты торрентов. (mefuss)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID6/754.html#8</link>
    <pubDate>Fri, 17 May 2013 13:27:48 GMT</pubDate>
    <description>Это я так понимаю на кошке? А где сейчас на микротике вашу теорию проверить? параметра community не вижу. Есть фильтры.&lt;br&gt;</description>
</item>

</channel>
</rss>
