Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Заблокировать диапазон IP-адресов (facebook)

    Заблокировать диапазон IP-адресов (facebook)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Заблокировать диапазон IP-адресов (facebook), RouterOS
     
    hyp3R
    Guest
    #1
    0
    08.01.2012 19:46:00
    Привет, ребята. У меня вопрос по поводу блокировки Facebook, YouTube и подобных сайтов. Я администрирую сеть в одной VOIP-компании (колл-центр). Я заблокировал диапазоны IP-адресов Facebook, YouTube и т.д. (гайд нашёл где-то в Гугле), и всё работает отлично. Единственная проблема — я хочу, чтобы директор компании всё-таки мог пользоваться этими сервисами на своём компьютере. Есть ли способ разрешить одному ПК (по MAC-адресу или IP) обходить эти ограничения? Что-то вроде статического IP и правила, которое позволяет обходить список заблокированных адресов и диапазонов IP? По сути, я хочу, чтобы эти правила применялись ко всей сети, кроме его компьютера. Заранее спасибо, Александр, aka hyp3R
     
     
     
    Xanadu
    Guest
    #2
    0
    08.01.2013 19:54:00
    Привет, ребята, до вчерашнего дня эти правила у меня работали:  
    > add action = accept chain = forward src-address-List = Facebook_allow dst-address = 66.220.1.0/20  
    > add action = accept chain = forward src-address = Facebook_allow dst-address = 69.63.176.0/20  
    > add action = accept chain = forward src-address = Facebook_allow dst-address = 204.15.20.0/22  
    > add action = accept chain = forward src-address = Facebook_allow dst-address = 69.171.224.0/19  

    > ip firewall filter add action = drop chain = forward comment = "Block Facebook" dst-address = 66.220.144.0/20  
    > ip firewall filter add action = drop chain = forward dst-address = 69.63.176.0/20  
    > ip firewall filter add action = drop chain = forward dst-address = 204.15.20.0/22  
    > ip firewall filter add action = drop chain = forward dst-address = 69.171.224.0/19  

    Как видите, я сделал эти правила, чтобы позволить некоторым привилегированным пользователям заходить на Facebook, а обычным — запрещать. Но теперь любой может зайти на https:\facebool.com. Помогите!
     
     
     
    mixig
    Guest
    #3
    0
    08.01.2013 20:17:00
    Думаю, в вашем случае HTTP-фейсбук будет работать так же, как и HTTPS. Ваши правила смотрят на dst-адреса (серверы Facebook) и блокируют трафик (не важно, http это или https, это станет важно, например, если вы используете веб-прокси). Похоже, вы больше не попадаете под эти правила. Попробуйте пропинговать http://www.facebook с MKT или локального компьютера и посмотрите, какой IP-адрес разрешается, я подозреваю, что разрешённый IP не из указанных выше диапазонов?
     
     
     
    Xanadu
    Guest
    #4
    0
    08.01.2013 21:27:00
    Думаю, в вашем случае HTTP Facebook тоже будет работать, как и HTTPS. Ваши правила смотрят на dst-адреса (серверы Facebook) и блокируют трафик (неважно — http или https, это станет важно, например, если вы используете веб-прокси). Мне кажется, что теперь вы уже не попадаете под эти правила, попробуйте сделать ping > http://www.facebook > с MKT или локального компьютера и посмотрите, какой IP-адрес разрешается. Я предполагаю, что разрешённый IP не из указанных выше диапазонов? На самом деле разрешился IP 173.252.100.16, я только что проверил http — и мне показывает то же сообщение.
     
     
     
    rdc
    Guest
    #5
    0
    09.01.2013 10:12:00
    Не видел этот IP в твоём списке IP-адресов Facebook. В любом случае, хочу здесь поделиться, как я настроил свой фильтр, и возьму Facebook для примера, так как разговор идёт именно о нём.

    Моё правило фильтрации 1  
    ;;; блокировать fb  
    chain=forward src-address-list=!fwall-x dst-address-list=fb action=reject reject-with=icmp-network-unreachable

    Мой список адресов – IP-адреса Facebook, которые я сейчас блокирую:  
    LIST              ADDRESS  
    0   fb                69.171.224.37  
    1   fb                69.171.242.11  
    2   fb                66.220.149.11  
    3   fb                66.220.158.11  
    4   fb                69.171.229.11  
    5   fb                69.171.224.53  
    6   fb                69.171.234.64  
    7   fb                66.220.146.94  
    8   fb                69.171.229.70  
    9   fb                66.220.149.88  
    10   fb               69.171.234.37  
    11   fb               69.171.234.21  
    12   fb               69.171.228.70  
    13   fb               69.171.229.74  
    14   fb               66.220.149.94  
    15   fb               69.171.228.74  
    16   fb               69.171.234.69  
    17   fb               66.220.146.101  
    18   fb               69.171.228.40  
    19   fb               69.171.224.64  
    20   fb               69.171.228.14  
    21   fb               66.220.147.88  
    22   fb               69.171.237.16  
    23   fb               69.171.237.32  
    24   fb               66.220.152.16  
    25   fb               66.220.158.70  
    26   fb               69.171.247.21  
    27   fb               69.171.224.36  
    28   fb               69.171.234.39  
    29   fb               69.171.228.72  
    30   fb               69.171.234.23  
    31   fb               69.171.237.20  
    32   fb               69.171.237.36  
    33   fb               69.171.229.18  
    34   fb               69.171.228.76  

    IP-адреса пользователей, которым я разрешаю доступ к Facebook:  
    LIST              ADDRESS  
    0   ;;; user1 fwall-x           192.168.1.11  
    1   ;;; user2 fwall-x           192.168.1.28  
    2   ;;; rdc   fwall-x           192.168.1.25  

    Как видишь, я создал две группы в списках адресов: одну для IP Facebook, которые блокирую, и одну для пользователей, которым разрешён доступ к Facebook. Затем добавил правило фильтра, которое говорит: всем, кто пытается зайти на Facebook, блокировать доступ, кроме тех, кто есть в списке адресов fwall-x.

    Делать так удобно, потому что у меня всего одно правило в списке фильтров, и им проще управлять и поддерживать. Если хочу убрать или разрешить доступ отдельному пользователю — просто добавляю его IP в разрешённый список. А если хочу заблокировать новые IP Facebook — просто добавляю их в группу fb.

    Ах да, не забудь про комментарии — они помогают понять, кто и к чему имеет доступ.

    Кстати, если хочешь заблокировать Facebook полностью, это может пригодиться. Обрати внимание на раздел Network Resources, там указаны необходимые сетевые блоки.  
    http://whois.arin.net/rest/customer/C02001848  
    http://whois.arin.net/rest/customer/C02107106  
    http://whois.arin.net/rest/customer/C02107153  
    http://whois.arin.net/rest/customer/C02156967  
    http://whois.arin.net/rest/customer/C02738182  

    Удачи!
     
     
     
    Xanadu
    Guest
    #6
    0
    09.01.2013 19:22:00
    Спасибо! Я пробовал, но всё равно получаю сообщение «сервер не найден», когда пытаюсь подключиться.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры