Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Запрет для соц.сетей на Микроте. (http://forum.oszone.net/showthread.php?t=353062)

poisonkit 15-02-2023 20:38 3003298

Запрет для соц.сетей на Микроте.
 
Доброго времени суток.
Сталкнулся с загадкой: в интернете куча статей, как закрыть доступ к соц.сетям на микроте... Но не один из способов оказался не рабочим...
Я прямо в ступоре...

Может есть у кого рабочая инструкция?

NickM 15-02-2023 20:51 3003299

А, что именно Вы пробовали?
Чем руководствовались?
Блокирование по имени домена?

bredych 16-02-2023 02:16 3003315

Цитата:

Цитата poisonkit
Сталкнулся с загадкой: в интернете куча статей, как закрыть доступ к соц.сетям на микроте... Но не один из способов оказался не рабочим... »

внутренний прокси, на котором тупо забанить по доменным именам - пробовали?
Я у своих подопечных так мордокнигу летом забанил и доволен. :)

freese 16-02-2023 08:55 3003321

poisonkit, вы уже поднимали аналогичную тему
проблема у микротика лишь в шифрованных соединениях (хотя возможно в прошивках 7.х уже решили эту проблему, нужно попробовать)
решение я вам там предлагал - банить не домен, а ip адресса этого домена, хотя для vk и ок, это будет вредным советом, так как на этих ip будут сидеть и другие сервисы от mail

p.s. проблему с шифрованием частично решили еще 6.42, добавили пункт tls host
Код:

/ip firewall filter add action=drop chain=forward dst-port=443 in-interface=bridge1-lan protocol=tcp tls-host=*site.com* comment="Block: site.com"

*правило не будет работать если соединение до сайта уже установлено, нужно будет подождать сброса соединений

bredych 24-02-2023 11:22 3004014

попробовал и строку выше - тоже пашет.
Но! Только на основном интерфейсе. Никаких дочерних.
Ну и смотреть, какой интерфейс указан - если in-interface, то чтоб он и был расписан в конфигах как входящий, а не исходящий. На исходящий тоже можно, и тоже работает.


Время: 22:23.

Время: 22:23.
© OSzone.net 2001-