Professional Documents
Culture Documents
Está página es uno de los principales sitios para encontrar videos de cualquier tema,
hay una infinidad de contenido compartido que crece inimaginablemente cada día
por el hecho de ser gratuito y que cualquier persona puede subir material.
Esto lo realizamos por medio de la función del Firewall, Protocolo Layer 7. Para esto
debemos introducir una “expresión regular” y así buscará en todo el tráfico el patrón
que le asignemos. La capa 7 del modelo OSI se encuentra la capa de aplicación, en
esta capa interactúan los programas con los que visualizamos u obtenemos la
información. Por ejemplo, un navegador de internet (Firefox, Chrome, etc.) utiliza
muchos protocolos, por ejemplo http, https, dns, ftp, etc. Es ahí donde el tráfico se
puede identificar.
El primer paso será entonces crear una nueva regla en IP -> Firewall -> Layer7
Protocol. Introducimos el nombre de la regla Youtube y en el campo “Regex” lo
siguiente:
^.+(youtube).+$
Con esto podemos controlar el tráfico que indique “youtube”. Pero también
debemos encontrar los paquetes que se generan al reproducir un vídeo, los archivos
se alojan en el subdominio “googlevideo.com”. Igualmente al procedimiento
anterior vamos hacer para los vídeos. Agregamos una nueva regla en “Layer7
Protocol” llamada Googlevideo y en el campo “Regex” lo siguiente:
^.+(googlevideo).+$
Una vez que tengamos identificado el tráfico de debemos “marcarlo” para tener
potestad sobre él.
Para marcar esta conexión vamos a IP -> Firewall -> pestaña Mangle. Hacemos una
nueva regla, en la pestaña “General”, el campo Chain queda en “Prerouting”, en la
pestaña Advanced vamos a seleccionar en el campo Layer7-Protocol, “Youtube” y en
Action lo pondremos “Mark-connection” y luego en Connection name pondremos
“Youtube Conn”, damos clic en el botón OK.
Hacemos este procedimiento nuevamente pero con la regla de Layer7 de
“Googlevideo” y en el nombre de conexión pondremos igual “Youtube Conn”.
Ahora haremos otra regla de marcación, igualmente en la sección “Mangle”, pero
esta vez será de paquetes. En la pestaña “General”, el campo Chain queda en
“Prerouting” y ahí mismo vemos el campo que se llama Connection Mark, ahí
seleccionamos la marcación que hicimos anteriormente, “Youtube Conn”, luego en
la pestaña “Action”, pondremos en la Acción, “Mark Packet” y le pondremos el
nombre “Youtube”.
Ahora tenemos todos los paquetes de Youtube marcados, incluso los que van por el
puerto https (443) y así los podremos manejar.
Así rechazaremos todo tráfico que tenga esa marca y nunca llegara a su destino.
Para limitar la utilización de internet se utilizan los Queues, a continuación los pasos
a seguir:
Vamos a la sección Queues -> Queue Tree y creamos una nueva regla. En el nombre
colocamos “Youtube”, luego el campo Parent los dejamos en “global”, después en
Packet Marks debemos seleccionar los paquetes que marcamos de las conexiones
que se llama “Youtube”, posteriormente en el campo Queue Type debemos escoger
la opción “PCQ-Download-Default”. Ahora los ajustes para limitar el ancho de banda.
El campo Limit-At es para “reservar” un ancho de banda cuando todos los recursos
están siendo utilizados, por ejemplo, tenemos una conexión a internet de 5 Megas
y están siendo consumidos todos los 5 Megas, pero si esta casilla Limit-At tiene
indicado 2 Megas, reducirá el consumo de todo lo demás para darle a esa conexión
los 2 Megas; para nuestra configuración no es necesario indicar un limitante de este
tipo porque Youtube no es un servicio crítico. En la casilla Max-Limit es donde
ponemos el límite que deseamos, hasta que velocidad deseamos que llegue
Youtube, aquí es donde tendremos el gusto de controlar la calidad de la visualización
de los videos en Youtube. Si queremos que un video se visualice según la calidad
podemos usar esta tabla:
Calidad Velocidad
1080p 3M
720p 1500k
480p 1M
360p 750k
240p 500k
144p 250k
Para los demás valores, se dejan como están por defecto. Si se desea se puede
configurar el modificador Burst, para dar una ráfaga de velocidad adicional, pero
para nuestro efecto no es necesario.
Si queremos que un video apenas pueda ser visto y escuchado, le ponemos que
utilice 250kbps y así no afectará los demás servicios que necesitan ancho de banda.
/queue tree
add max-limit=1M name=Youtube packet-mark=Youtube parent=global queue=pcq-download-default
Cualquier consulta adicional, puede contactarme por medio de correo. Espero que
esta guía le sirva a alguien que necesite hacer este procedimiento en una red,
también para demostrar que los dispositivos Mikrotik son los mejores.