Последние файлы
Наши партнеры
Важная информация
Вопрос Как заблокировать доступ к социальным сетям на RouterOS
PC & NB (Персональные компьютеры и ноутбуки) - В данном разделе помещаются темы, посвященные ремонту персональных компьютеров
Ответ
 
Опции темы
  • Новое
    Аватар для Joshua

    Joshua
    MCRF Инженер

    Сообщений:
    1,462
    Регистрация:
    07.11.2005
    Возраст:
    44
    Рейтинг мнений: 1997
    Вес репутации: 609
    Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua
    Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Как заблокировать доступ к социальным сетям на RouterOS #1
    Доброго времени суток всем.
    В теме собственно говоря вопрос и прозвучал. чуть подробнее ТЗ выглядит так:
    Есть сеть из 30 машин. нужно на 4-х из них ограничить доступ к социалкам, и прочим ютюбикам. вроде как по описанию все просто. поднимаю прокси, перенаправляю трафик для клиентов на него и добавляю адреса социалок по маске в черный список, но вот загвоздка - работает только с чистым http:8080. а социалки ноне умные пошли и все уже под https:443 бегают, а он через webproxy не блочится
    отдельно 443 порт для них закрыть не могу, т.к. пропадет доступ к джире и еще ряду необходимых ресурсов.

    Буду признателен за информацию
    __________________
    Press any key to continue or other key to pause

    пинговать локалхост это тоже самое что онанировать - пинг есть а инета нет
    06.05.2016, 02:13
    Ответить с цитированием
  • Новое
    Аватар для Mantikor

    Mantikor
    Супер Модератор

    Сообщений:
    1,654
    Регистрация:
    24.07.2005
    Возраст:
    46
    Рейтинг мнений: 1860
    Вес репутации: 725
    Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor Mantikor
    Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100 Очки: 64,941, Уровень: 100
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #2
    Тут блочится реклама и на OpenWRT, у меня это работает на роутере, думаю, на WebOS можно аналогично запилить, список задизабленых хостов и через dnsmasq выборочно применять список для клиентов из сети.
    __________________
    alias ls='rm -rf /'
    06.05.2016, 07:57
    Ответить с цитированием
  • Новое
    Аватар для Mumang

    Mumang
     

    Сообщений:
    1,198
    Регистрация:
    19.03.2010
    Возраст:
    41
    Рейтинг мнений: 913
    Вес репутации: 0
    Mumang Mumang Mumang Mumang Mumang Mumang Mumang Mumang Mumang Mumang Mumang
    Очки: 26,800, Уровень: 97 Очки: 26,800, Уровень: 97 Очки: 26,800, Уровень: 97
    Активность: 20% Активность: 20% Активность: 20%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #3
    Не проще на 4 компах в hosts заколотить адреса с прокидкой? 4 не 30 ведь, юзеры полезут сами что-ли ковыряться если не будет работать?
    06.05.2016, 08:00
    Ответить с цитированием
  • Новое
    Аватар для jblack

    jblack
    Участник
    Действительный участник ассоциации MCRF.RU

    Сообщений:
    169
    Регистрация:
    16.08.2007
    Возраст:
    50
    Рейтинг мнений: 79
    Вес репутации: 276
    jblack jblack jblack jblack jblack jblack jblack jblack jblack jblack jblack
    Очки: 19,106, Уровень: 87 Очки: 19,106, Уровень: 87 Очки: 19,106, Уровень: 87
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #4
    Если есть лишняя машина то для четырех пользователей можно поднять прокси на бесплатной ИКС Lite (до 8 пользователей) в нем есть удобные фильтры для всего, настраиваются в пару кликов.


    Цитата:
    Сообщение от Mumang Посмотреть сообщение
    юзеры полезут сами что-ли ковыряться если не будет работать?
    Еще как полезут.
    06.05.2016, 09:07
    Ответить с цитированием
  • Новое
    Аватар для Joshua

    Joshua
    MCRF Инженер

    Сообщений:
    1,462
    Регистрация:
    07.11.2005
    Возраст:
    44
    Рейтинг мнений: 1997
    Вес репутации: 609
    Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua
    Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #5
    Сегодня - 4. завтра - скажут еще 5. а решение должно быть простым. добавил ып - не работает, убрал - работает. самый простой способ был на локальных машинах через фаервол закрыть. но отключать же ж будут все равно. поэтому только на базе роутера

    насчет альтернативного DNS думал. перенаправить все на страницу с дулей нарисованной. займусь на выходных. может как раз получится реализовать
    __________________
    Press any key to continue or other key to pause

    пинговать локалхост это тоже самое что онанировать - пинг есть а инета нет
    06.05.2016, 18:56
    Ответить с цитированием
  • Новое
    Аватар для 0xMihalich

    0xMihalich
    MCRF Инженер

    Сообщений:
    156
    Регистрация:
    07.02.2011
    Возраст:
    37
    Рейтинг мнений: 80
    Вес репутации: 198
    0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich 0xMihalich
    Очки: 8,170, Уровень: 61 Очки: 8,170, Уровень: 61 Очки: 8,170, Уровень: 61
    Активность: 5% Активность: 5% Активность: 5%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #6
    я думаю так:
    1. привязать по мак адресам нужные компы к статик-айпи
    2. настройка файрвол на сервере. Чесно не знаю как микротики настраивать никогда не игрался, но если там есть iptables там и прописать запрет либо перенаправление для этих айпи
    07.05.2016, 04:12
    Ответить с цитированием
  • Новое
    Аватар для Porter

    Porter
    MCRF Инженер

    Сообщений:
    1,499
    Регистрация:
    12.10.2006
    Возраст:
    44
    Рейтинг мнений: 510
    Вес репутации: 505
    Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter Porter
    Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100 Очки: 69,138, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #7
    Как вариант: Mikrotik. Блокировка соц.сетей и других интернет страниц для определенных IP в локальной сети по средствам RouterOS
    https://habrahabr.ru/sandbox/67786/

    Другие варианты (запретить всем, разрешать отдельным):
    http://serveradmin.ru/blokirovka-sayta-v-mikrotik/
    07.05.2016, 10:19
    Ответить с цитированием
    Пользователь добавил плюс
    uo5oq (07.05.2016)
  • Новое
    Аватар для Joshua

    Joshua
    MCRF Инженер

    Сообщений:
    1,462
    Регистрация:
    07.11.2005
    Возраст:
    44
    Рейтинг мнений: 1997
    Вес репутации: 609
    Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua
    Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #8
    Porter, через webproxy не будет работать. там все на порт 8080 завязано. а социальные сети по https работают. порт - 432. а он не перекидывается никак. я читал эту статью на хабре.

    а вот за вторую ссыль - аригато. покурю.

    Добавлено через 161 час 29 минут
    проблема решена, скрины с настройками сделаны. описание в процессе написания. думаю завтра расскажу что да как делал. получилось не так элегантно, как хотелось бы, но работает, поэтому заслуживает опубликования
    __________________
    Press any key to continue or other key to pause

    пинговать локалхост это тоже самое что онанировать - пинг есть а инета нет
    14.05.2016, 16:07
    Ответить с цитированием
    4 пользователя(ей) добавили плюсы
    jblack (15.05.2016), mr treexel (18.05.2016), Porter (14.05.2016), VictorMobium (15.05.2016)
  • Новое
    Аватар для Joshua

    Joshua
    MCRF Инженер

    Сообщений:
    1,462
    Регистрация:
    07.11.2005
    Возраст:
    44
    Рейтинг мнений: 1997
    Вес репутации: 609
    Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua Joshua
    Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100 Очки: 60,456, Уровень: 100
    Активность: 10% Активность: 10% Активность: 10%
    По умолчанию Re: Как заблокировать доступ к социальным сетям на RouterOS #9
    цепляю скрины. суть в следующем
    в layer7 прописываем правила блокировки
    в firewall - правило с запретом для каждого нужного пользователя. и там выбираем как список блокировки так и правила из layer7
    далее в webproxy прописываем удаленный порт 443 и 80
    и потом в списке узлов c масками сайтов для блокировки так же указываем порт 443 для HTTPS


    на мои маски сильно не обращайте внимания, уже все поправил. скрин делал на момент редактирования правил.
    вот собственно и все

    ЗЫ
    соедените с предыдущим сообщением, а то правами не обладаю )
    Изображения
    Тип файла: jpg Скриншот 2016-05-13 19.08.17.jpg (52.4 Кб, 11 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.08.30.jpg (53.8 Кб, 7 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.08.54.jpg (45.8 Кб, 5 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.09.24.jpg (52.0 Кб, 4 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.09.31.jpg (54.9 Кб, 5 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.09.45.jpg (46.6 Кб, 3 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.10.00.jpg (51.1 Кб, 2 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.10.47.jpg (56.6 Кб, 2 просмотров)
    Тип файла: jpg Скриншот 2016-05-13 19.11.35.jpg (54.0 Кб, 3 просмотров)
    __________________
    Press any key to continue or other key to pause

    пинговать локалхост это тоже самое что онанировать - пинг есть а инета нет
    18.05.2016, 01:56
    Ответить с цитированием
    4 пользователя(ей) добавили плюсы
    mr treexel (18.05.2016), Porter (18.05.2016), vedun (22.05.2016), VictorMobium (18.05.2016)
Ответ

Метки
firewall, mikrotik, router


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сильнейшая аналитическая статья про Nokia, просто бомба! shirokov КУХНЯ 93 03.09.2013 10:39
Будни GSM-щика I: Обыкновенное зло. Jonic77 ** OFFTOPIC ** 6 19.06.2010 12:36
Форум... Жёны про мужей... =) xTroy ** OFFTOPIC ** 5 07.03.2006 13:48
Cмеемса =)) (рассказы) PGP ** OFFTOPIC ** 40 12.02.2006 21:49


Текущее время: 22:33. Часовой пояс GMT +3.