Доброго времени суток.
Имем следующее:
1. RouterOS 6.34.3
2. Создан бридж bridge-hs и к нему прикреплен hotspot.
3. в /ip firewall filter прописаны следующие правила:
add action=drop chain=forward in-interface=bridge-hs p2p=all-p2p
add action=drop chain=forward comment=\
"torrent-DHT-Out-Magnet d1:ad2:id20:" content=d1:ad2:id20: dst-port=\
1025-65535 in-interface=bridge-hs packet-size=95-190 protocol=udp
add action=drop chain=forward comment="torrent /announce..." content=\
"info_hash=" dst-port=2710,80 in-interface=bridge-hs protocol=tcp
add action=drop chain=forward comment=".torrent \r\
\nContent-Type...." content="\r\
\n\r\
\nd8:announce" out-interface=bridge-hs protocol=tcp src-port=80
add action=drop chain=forward comment=".torrent \r\
\nContent-Type...." content="\r\
\n\r\
\nd8:ann" out-interface=bridge-hs protocol=tcp src-port=80
add action=drop chain=forward dst-port=6771 in-interface=bridge-hs \
protocol=udpЗадача: блокировать p2p соединения для пользователей хотспота.
Правила отрабатывают, но не совсем корректно: в статистике видно что правила пропускают через себя трафик и блокируют запросы p2p лишь первые секунд 10. Потом торрент успешно прогружается и начинает работать.