Jump to content

Web lapu bloķēšana uz Mikrotik rūtera


Recommended Posts

Labdien, nesen manā īpašumā nokļuva mikrotik RB951G-2HnD rūteris. Šo to esmu atkodis un viss ir labi, tik nekādi neizdodas ar firewall ruļļiem un Layer7 protokolu nobloķēt piekļuvi kādai no mājaslapām. Mēģināju pēc šīs pamācības: http://codingtips.itwebsols.com/servers/mikrotik-how-to-block-facebook-youtube-and-other-sites-using-l7-layer7/, taču rezultāts nesekmīgs, tāpēc lūdzu jūsu palīdzību. Ko es daru nepareizi vai varbūt pamācībā pietrūkst kāds solis?

 

Paldies!

 
Link to post
Share on other sites

Izmēģināju vienu saitu pēc tās instrukcijas un ar ^.+(youtube.com).*$ man tika nobloķēts.

Vai nu nepieliki otru rule iekš filter rules taba, vai nenobīdīji viņi pirms pārējiem. Ja pielikts pēdējais un ir citi default rules, tad viņš nestrādās - jāliek forward ķēdes sākumā.

Link to post
Share on other sites

Secība  4. rulis atļauj "visu" caur forward čainu, un 5.rulis bloķē pāri palikušo, loģiski, ka līdz 6. nekas nenonāk.

P.S. Ieslēdz "safe mode" pirms baksties :>

P.P.S. L7 ir CPU ietilpīgs pasāciens, nepārspīlē un vēro CPU lietojumu.

Edited by maize
Link to post
Share on other sites

Tad mans rullis jāliek ar Nr.4, ko es arī izdarīju, bet tāpat nekas nenotiek...

 

fw2.jpg

 

Laikam daru kaut ko nepareizi vai arī neizprotu, kas te notiek ar tiem defaultajiem ruļļiem. Var kāds pāris vārdos čaiņikam apskaidrot. Paldies!

 

Link to post
Share on other sites

Pārslēdz labajā pusē, lai rāda tika "forward" tā mazāk sev galvu jauksi.

Katra pakete secīgi iet cauri visiem attiecīgā chaina rūļiem, ja kāda pazīme sakrīt to apstrāda, bloķē utt.

Defaultie rūļi ir no "rūpnīcas" un ir paredzēti, lai pasargātu rūteri un iekšējo tīklu.

Pirmais rūlis foward chainā(nr 3. pēdējā bildē), ja nemaldos atļauj related un new konekcijas.

Līdz ar to, ja pakete tiek šajā rūlī apstiprinātam, tad tālāk pie bloķēšanas ruļa nemaz nenonāks.

Tavā variantā konkrētās mājaslapas bloķēšana būtu jāliek kā pirmais rulis forward chainā.

  • Patīk 2
Link to post
Share on other sites
Anonīms Alkoholiķis

Līdzīga diskusija bija kaimiņu forumā par mikrotik rūteriem.

Link to post
Share on other sites
Anonīms Alkoholiķis

Vai nevar iztikt ar vienu mega regex ruli kur ieķepļepatoti visi bloķējamie domēni?

 

Bet man šķiet ka rb951 būs pa vāju priekš trafika filtrēšanas, kad ir normāls pārlūkotāju skaits.

Edited by Anonīms Alkoholiķis
Link to post
Share on other sites

Nez vai liels ieguvums, bet vairākus domeinus vajadzētu varēt nobloķēt šādi:

 regexp="^.+(domain1.tld|domain2.tld|domain3.tld).*\$"

Ja tev padomā garš saraksts kuru gribi menedžēt, tad droši vien jādomā kāds variants ar skriptu, kurš nolasa sarakstu.

 

Btw, šajā variantā labāk ir bloķēt ar action=reject, ar drop konekcija tiek izbeigta neko neatbildot, kas nav labi, piemēram. pārlūks domās, ka pakete vienkārši pazudusi un mēģinās atkārtoti pieslēgties.

Link to post
Share on other sites

Paldies par palīdzību, beidzot sanāca ar citiem webiem, tikai ne facebook. Facebook nez kapēc apiet apkārt maniem ruļļiem, bet tas ir sīkums, jo plāns bija saprast būtību.

Link to post
Share on other sites

 

 

Labdien, nesen manā īpašumā nokļuva mikrotik RB951G-2HnD rūteris. Šo to esmu atkodis un viss ir labi, tik nekādi neizdodas ar firewall ruļļiem un Layer7 protokolu nobloķēt piekļuvi kādai no mājaslapām. Mēģināju pēc šīs pamācības: http://codingtips.it...sing-l7-layer7/, taču rezultāts nesekmīgs, tāpēc lūdzu jūsu palīdzību. Ko es daru nepareizi vai varbūt pamācībā pietrūkst kāds solis?

 

iesaku palasīt par Mikrotik Packet flow, lai būtu lielāka izpratne kā pareizāk rakstīt noteikumus http://wiki.mikrotik.com/wiki/Manual:Packet_Flow 

Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...