Привет! Кто-нибудь знает, как заблокировать подключение через VPN-программу «psiphon» на сервере Mikrotik? Буду признателен за помощь!
Помогите отключить VPN-соединение
Помогите отключить VPN-соединение, RouterOS
09.05.2016 19:49:00
|
|
|
|
05.07.2016 12:20:00
Вверх-вверх
|
|
|
|
05.07.2016 15:25:00
Быстрый поиск в Google показывает именно эту информацию о данной программе, вы можете использовать её, чтобы изменить текущие настройки вашего файрвола:
Вы так и не уточнили, в какой именно сети вы находитесь, но поскольку вы упомянули социальные сети, предположу, что это корпоративная среда, и вы хотите ввести политику, чтобы сотрудники не посещали нежелательные страницы. Для этого вам нужно сделать пару вещей. 1.) Ясную политику с HR, в которой будут оговорены последствия для тех, кто нарушит эти правила. Это, вообще-то, самый важный момент, потому что пытаться заблокировать всё, что не нравится, — это нескончаемая игра в кошки-мышки. Но если сотрудник знает о правилах и его поймают на нарушении — тогда можно применять дисциплинарные меры. 2.) Ввести сетевую политику, ограничивающую, к чему имеют доступ пользователи. Как я сказал, это будет постоянная игра в кошки-мышки, потому что они найдут способы обходить ограничения. Но у вас может быть что-то вроде такого порядка правил файрвола: ИСПОЛЬЗУЙТЕ ЭТИ ПРАВИЛА ТОЛЬКО, ЕСЛИ ВЫ ТОЧНО ЗНАЕТЕ, ЧТО ДЕЛАЕТЕ. а) Разрешить связанные и установленные соединения б) Блокировать недействительные соединения в) Разрешить TCP 53, 80, 443 с LAN г) Разрешить UDP 53 с LAN д) Блокировать всё остальное Такой настрой позволяет пользователям LAN только DNS, HTTP и HTTPS трафик. Я не знаю достаточной информации о вашей ситуации и настройках, чтобы помочь вам с полностью работающей конфигурацией файрвола под ваши нужды. Вам придётся самостоятельно разбираться и чётко определить, что вы хотите разрешить, а что — нет. Всё, что хотите разрешить, просто добавляйте правилом до «блокировать всё остальное». Но учтите, что подобные настройки вызовут кучу звонков в поддержку и проблем, потому что многие программы перестанут работать, и всем придётся нелегко привыкать к новой системе. |
|
|
|
25.08.2016 18:53:00
Я считаю, что очень важно использовать быстрый VPN, который не теряет соединение так легко.
|
|
|
|
Читают тему