Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Блокировать сайты по IP-адресу?

    Блокировать сайты по IP-адресу?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Блокировать сайты по IP-адресу?, RouterOS
     
    cci_admin
    Guest
    #1
    0
    02.08.2006 18:48:00
    Привет, я пытаюсь выяснить, могу ли я заблокировать конкретные сайты: http://www.uwm.edu https://panthermail.uwm.edu, чтобы определенные пользователи не могли получить к ним доступ. Думаю, можно настроить правила фильтрации, чтобы блокировать IP-адреса, верно? Если да, то я попробовал цепочку: output dst address: xx.xx.xxx.xx connection type: (6) tcp, и, кажется, это неправильно. Используя ping, я нашел IP-адреса этих сайтов, но как их блокировать? Это вообще возможно?
     
     
     
    yancho
    Guest
    #2
    0
    02.08.2006 20:01:00
    Попробуйте использовать nslookup для разрешения всех IP-адресов: nslookup www.uwm.edu
    Имя: batch1.csd.uwm.edu
    Адреса: 129.89.169.224, 129.89.7.9, 129.89.70.230
    Альясы: www.uwm.edu
     
     
     
    cci_admin
    Guest
    #3
    0
    02.08.2006 20:18:00
    Я идиот. Работает отлично. Спасибо. Последний вопрос: я также хочу заблокировать https://panthermail.uwm.edu, но вы не можете выполнить nslookup для защищенных сайтов? Или я что-то упускаю там тоже? Я могу заблокировать http://www.panthermail.uwm.edu... но адрес защищенного сайта, скорее всего, тот же?
     
     
     
    sergejs
    Guest
    #4
    0
    03.08.2006 04:45:00
    Можно выполнить nslookup panthermail.uwm.edu и заблокировать его (это должно сработать). Адреса одинаковые. Скорее всего, прозрачный прокси будет более гибким для создания HTTP-файрвола (можно блокировать по URL, dst-path и т.д.).
     
     
     
    cci_admin
    Guest
    #5
    0
    03.08.2006 13:57:00
    Это можно сделать через интерфейс роутера где-то?
     
     
     
    andrewluck
    Guest
    #6
    0
    02.08.2006 19:21:00
    Пользуйся прямой цепочкой. С уважением, Эндрю.
     
     
     
    cci_admin
    Guest
    #7
    0
    02.08.2006 19:32:00
    Окей, когда я пингую http://www.uwm.edu, возвращается 129.89.7.9, поэтому я вставил это в адрес DST вместе с прямой цепочкой. Протокол (6) TCP, и на последней странице под действиями стоит "отклонить". Но все равно браузер перенаправляет меня на http://www.uwm.edu. Я что-то упускаю? Спасибо.
     
     
     
    randy601
    Guest
    #8
    0
    03.08.2006 16:34:00
    Есть несколько способов сделать это, в зависимости от того, как вы настроили свою систему. Самый быстрый способ — если у вас работает веб-прокси. Запретите доступ к этим сайтам по URL. Недостаток в том, что это полный запрет, и никто не сможет получить к ним доступ, если вы не добавите их IP в список разрешенных. Второй способ — создать список компьютеров, которым разрешен доступ к этим сайтам. Создайте список адресов заблокированных сайтов. Сравнивайте (НЕ) список компьютеров со списком заблокированных сайтов, а затем вы можете отбрасывать, отклонять, перенаправлять или что-то еще. Делая это таким образом, вы можете создать список сайтов, которые можно заблокировать, просто добавив их IP в список. Есть еще много способов, но эти работают для меня.
     
     
     
    McKinley
    Guest
    #9
    0
    08.08.2006 23:33:00
    Попробовал это только на этой неделе. Предполагал, что Forward Chain сработает как надо, но выяснилось, что правило нужно добавлять либо во входную, либо в выходную цепочку. Запускаю это как hotspot, так что, возможно, в этом дело.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры