<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Блок Layer 7 в Facebook.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Блок Layer 7 в Facebook. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 19:56:56 -0400</pubDate>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291134">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Использование OpenDNS — это окольный способ блокировать доступ к некоторым сайтам, избегая разрешения DNS для этих сайтов. <br />
			<i>03.11.2015 18:43:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291134</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291134</guid>
			<pubDate>Tue, 03 Nov 2015 18:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291133">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Серьезно думаешь, что можно заблокировать всё подряд с помощью OpenDNS? <br />
			<i>03.11.2015 17:43:00, loveman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291133</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291133</guid>
			<pubDate>Tue, 03 Nov 2015 17:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291132">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я использую OpenDNS. <br />
			<i>03.11.2015 15:07:00, chechito.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291132</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291132</guid>
			<pubDate>Tue, 03 Nov 2015 15:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291131">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, подскажи, как можно настроить вот такое вот для нашей сети. Хотим заблокировать Facebook для некоторых сотрудников с 9 утра (с 9:00 до 15:00), но разрешить доступ для определённых систем, используя их MAC-адреса, чтобы исключить их из блокировки Facebook. Нужны шаги и возможный способ реализации. Спасибо. <br />
			<i>03.11.2015 14:45:00, dunga.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291131</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291131</guid>
			<pubDate>Tue, 03 Nov 2015 14:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291130">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, ты можешь использовать Squid, чтобы блокировать Facebook, но тебе понадобится модифицированная версия Squid для этого, и тебе нужен будет девайс, который её сможет запускать. Но как только всё настроено и работает, всё идёт как по маслу. DNS-чёрные списки и Layer7 ненадежны, поэтому я использую SSL-перехват, чтобы блокировать Facebook на работе. Я настроил два правила перенаправления HTTP/HTTPS на Routerboard, которые управляются по расписанию, и настроил фильтрацию на Squid-боксе на основе ACL, которая контролирует доступ. Но SSL-перехват, даже для Facebook, во многих случаях незаконный, поэтому проконсультируйся с юристами в твоей компании. <br />
			<i>26.09.2015 16:27:00, Akaii112.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291130</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291130</guid>
			<pubDate>Sat, 26 Sep 2015 16:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291129">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, мне нужно заблокировать кого-то в Viber. У кого-нибудь есть какие-нибудь идеи? <br />
			<i>25.09.2015 20:48:00, loveman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291129</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291129</guid>
			<pubDate>Fri, 25 Sep 2015 20:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291128">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем!<br /><br />Пытаюсь заблокировать Facebook на нашем MikroTik роутере, но пока что никак не получается. Попробовал практически всё: от блокировки отдельных IP-адресов до изменения DNS на openDNS (который был настроен для блокировки социальных сетей), до использования метода Layer7. Ничего не помогает. Честно говоря, немного потерялся, и я довольно нов в MikroTik. У нас сейчас настроено две WLAN сети: одна корпоративная, а другая - гостевая. Гостевая сеть находится за файерволом, чтобы никто не мог получить доступ к корпоративной LAN. <br />
			<i>11.02.2015 17:52:00, pfalzon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291128</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291128</guid>
			<pubDate>Wed, 11 Feb 2015 17:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291127">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавь ещё одно правило для любого IP, которому нужен доступ к Facebook, над правилами с `add action=accept chain=forward src-address=`. Но это правило позволит им всё, так что если у тебя есть какие-то другие ограничения, нужно продумать порядок их расположения. <br />
			<i>23.01.2015 08:05:00, CyberTod.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291127</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291127</guid>
			<pubDate>Fri, 23 Jan 2015 08:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291126">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я добавил эти [непонятный текст], и теперь это заблокировано, но я хочу сделать исключение для некоторых IP-адресов в сети. Где я могу указать адреса, чтобы можно было зайти на Facebook? <br />
			<i>23.01.2015 08:00:00, RazorMK.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291126</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291126</guid>
			<pubDate>Fri, 23 Jan 2015 08:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291125">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хочу разрешить следующее: gmail.com (только для почты), yahoo.com (только для почты) или любой другой сайт с https-портом 443.<br /><br />1;;; WebProxy chain=dstnat action=redirect to-ports=8080 protocol=tcp src-address=192.168.0.0/25<br /> &nbsp; &nbsp; dst-port=80,443<br /><br />Все https заблокированы, и я хочу разрешить два исключения: одно для входа в аккаунт Gmail и второе для входа в другой <noindex><a href="https://aaaaa.xxxx…" target="_blank" rel="nofollow" >https://aaaaa.xxxx…</a></noindex> Возможно ли это, потому что я проводил тесты доступа через веб-прокси, но ничего не получилось. <br />
			<i>24.02.2014 14:32:00, ithink.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291125</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291125</guid>
			<pubDate>Mon, 24 Feb 2014 14:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291124">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Звучит как сценарий корпоративной ситуации. В таких случаях я рекомендую разрешать HTTP-трафик только через прокси-сервер. Гораздо проще делать фильтрацию на основе URL. Например, чтобы блокировать/разрешать только отдельные части сервисов Google, всё равно нужно перехватывать зашифрованное HTTPS-соединение. Некоторые прокси умеют это делать, но в этом случае клиенты должны установить и доверять сертификату прокси, иначе браузеры будут жаловаться и показывать предупреждение — и это абсолютно верно, ведь технически вы совершаете "атаку" типа "человек посередине". <br />
			<i>15.10.2013 17:27:00, jaykay2342.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291124</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291124</guid>
			<pubDate>Tue, 15 Oct 2013 17:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291123">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу разрешить следующее: gmail.com (только для почты), yahoo.com (только для почты), 100.30.20.10, gregsowell.com. Порты: 995, 465, 25, 110, и порты: 8080, 8000 — только для внутреннего IP 192.168.1.101. У меня сейчас ещё работает L2TP+IPSEC VPN на том же роутере… всё остальное изнутри сети должно быть заблокировано. ETHER1 → WAN с фиксированным IP, ETHER2 to ETHER5 → LAN, Bridged Ports (IP RANGE: 192.168.1.150 - 192.168.1.250). MASQUERADE → ENABLED. Я уже совсем запутался со всеми этими условиями... любая помощь будет очень кстати... пожалуйста, помогите!!! Перехожу с чистого беспроводного Mikrotik на файрволы Mikrotik как дополнительную услугу… поэтому возникают трудности. <br />
			<i>02.10.2013 13:35:00, saintofinternet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291123</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291123</guid>
			<pubDate>Wed, 02 Oct 2013 13:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291122">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			xMikes04, твой regex layer7-protocol в порядке, но его стоит использовать в запросах DNS. Отклоняй DNS-пакеты на любой сервер с dst-port 53, которые также попали под layer7-protocol. fbcdn.net тоже нужно заблокировать. <br />
			<i>30.09.2013 07:12:00, deejayq.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291122</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291122</guid>
			<pubDate>Mon, 30 Sep 2013 07:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291121">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно также обновить эти правила, используя whois в Linux/Unix/mac, выполнив следующие команды: echo "/ip firewall filter"; whois -h whois.radb.net – ‘-i origin AS32934’ | grep ‘^route:’ | sort -n | uniq | awk ‘{print "add action=drop chain=forward comment=Facebook dst-address=”$2}’ echo "/ipv6 firewall filter"; whois -h whois.radb.net – ‘-i origin AS32934’ | grep ‘^route6:’ | sort -n | uniq | awk ‘{print "add action=drop chain=forward comment=Facebook dst-address=”$2}’ Можно изменить команду awk, чтобы она соответствовала вашим потребностям. <br />
			<i>28.09.2013 03:18:00, martinclaro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291121</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291121</guid>
			<pubDate>Sat, 28 Sep 2013 03:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291120">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, cbrown. Я проверил с твоими правилами, и всё работает. Но теперь я хочу заблокировать Youtube, используя dst-адрес. Но какой IP мне использовать? Я не могу заставить это работать. <br />
			<i>23.08.2013 04:38:00, nysokheng.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291120</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291120</guid>
			<pubDate>Fri, 23 Aug 2013 04:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блок Layer 7 в Facebook.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291119">Блок Layer 7 в Facebook.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! В нашей компании хотим заблокировать страницу Facebook. Поэтому решил использовать протокол Layer 7. Ввел ^(. )(facebook)(. )$ в качестве значения regexp и настроил эти параметры в фаерволе:<br /><br />/ip firewall layer7-protocol add name=“Deny worktime” regexp=“^(. )(facebook)(. )$”<br />/ip firewall connection tracking set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s tcp-close-wait-timeout=10s tcp-established-timeout=1d tcp-fin-wait-timeout= 10s tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s<br />/ip firewall filter add action=accept chain=forward disabled=no layer7-protocol=“Deny worktime” src-address=192.168.5.1-192.168.5.49<br />add action=drop chain=forward disabled=yes layer7-protocol=“Deny worktime” src-address=192.168.5.0/24 time=8h-12h,mon,tue,wed,thu,fri<br />add action=drop chain=forward disabled=yes layer7-protocol=“Deny worktime” src-address=192.168.5.0/24 time=13h-17h,mon,tue,wed,thu,fri<br />add action=drop chain=forward disabled=no dst-port=443 layer7-protocol= “Deny worktime” protocol=tcp src-address=0.0.0.0/0 src-port=“”<br />add action=drop chain=forward disabled=no dst-port=80 layer7-protocol= “Deny worktime” protocol=tcp src-address=0.0.0.0/0 src-port=“”<br /><br />Правило работает отлично, НО блокирует больше страниц, чем Facebook. И некоторые страницы доступны в Chrome, но не в IE или Firefox. Другие доступны в IE, но не в Chrome… и так далее… Facebook заблокирован во всех браузерах. Какие есть идеи?? <br />
			<i>02.04.2013 11:13:00, xMikes04.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291119</link>
			<guid>http://mikrotik.moscow/forum/forum57/72501-blok-layer-7-v-facebook./message291119</guid>
			<pubDate>Tue, 02 Apr 2013 11:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
