Блокировка сайтов и торрент-трафика на Mikrotik 951Ui 2HnD, RouterOS
djeniuss
Guest
0
07.02.2017 12:27:00
Я знаю, что эта тема уже не раз поднималась на форуме, но у меня всё равно не получается. Когда я применяю правила либо через терминал, либо через Layer 7 regexp, результат нулевой. Сайты, которые я заблокировал, всё равно открываются, а торренты скачиваются. Пожалуйста, помогите. Это мой первый опыт использования роутера Mikrotik. Спасибо!
MarkMaina
Guest
0
26.02.2017 11:56:00
Есть кто-то, кто знает правильный способ заблокировать загрузки торрентов на моём Mikrotik?
MarkMaina
Guest
0
26.02.2017 11:57:00
Ты правильно добрался?
blajah
Guest
0
02.03.2017 09:11:00
Что касается сайтов, вы пробовали создать список доступа и добавить туда URL, а затем заблокировать этот список (ROS преобразует URL в IP)? Это относительно новая функция в межсетевом экране.
janus20
Guest
0
03.03.2017 20:48:00
Привет! Вот конфигурация, которая у меня работает, проверена на rb750gr3, rb3011UiAS, rb951g-2hnd. Не могу точно вспомнить, откуда я её взял, скорее всего с этого форума или из внешней ссылки в одном из постов. Она блокирует скачивание .torrent-файлов из браузера, а также сидирование и скачивание внутри торрент-клиентов (uTorrent, Vuze и т.п.).
1. Создаём таблицу layer7 с регулярными выражениями для bittorrent: /ip firewall layer7-protocol add comment="Block Bit Torrent - tabela regex" name=layer7-bittorrent-exp regexp=\ "^(\\x13bittorrent protocol|azver\\x01\$|get /scrape\\\?info_hash=get /announce\\\?info_hash=|get /client/bitcomet/|GET /data\\\?fid=)|d1:ad2:id20:|\\x08'7P\\)[RP]"
где src-address={lan_network_range} — это диапазон вашей локальной сети (например, 192.168.0.0/24).
Заблокированные IP можно посмотреть командой: /ip firewall address-list print
3. Блокируем трафик на нестандартные порты (часть из них) для IP из списка Torrent-Conn: /ip firewall filter add action=drop chain=forward dst-port=!0-1024,3389,5222,5800,5900,8291,14147,59905 protocol=tcp \ src-address-list=Torrent-Conn add action=drop chain=forward dst-port=!0-1024,3389,5222,5800,5900,8291,14147,59905 protocol=udp \ src-address-list=Torrent-Conn add action=drop chain=forward out-interface={local-lan-interface} content="\r\nContent-Type: application/x-bittorrent" protocol=tcp src-port=80 comment=".torrent \r\nContent-Type...."
где out-interface={local-lan-interface} — это ваш локальный LAN-интерфейс (например, ether2 или bridge1). Например, если на rb951g-2hnd у вас ether2 (мастер) и wlan объединены в мост под названием bridge1, то out-interface — это bridge1.
где in-interface={WAN_interface} — ваш WAN-интерфейс (например, ether1 или pppoe-out1), а out-interface={local-lan-interface} — локальный интерфейс (ether2 или bridge1), как описано выше.
P.S. Главное! Чтобы всё работало, отключите fasttrack, если он включён или остался включён по умолчанию! ( )
Надеюсь, поможет! С уважением,
alejosalmon
Guest
0
30.05.2018 15:53:00
Привет, эти правила в порядке, но как предотвратить блокировку таких игр, как Dota 2, Fortnite и других? Мой вопрос связан с портами, которые не указаны. Спасибо!
anav
Guest
0
30.05.2018 16:36:00
Надеюсь, 2frogs подключится здесь, он сможет решить это с помощью белых списков.