Задать вопрос

Блокировка сайтов?

Есть сетка, с куча пк.
Роутер MikroTik RouterOS 6.37.3.
ip раздаются от роутера на основе DHCP.
Необходимо заблокировать соц сети и прочие необходимые сайты.
Тут находил некоторые решения, но они не корректно работают, что-то работает а что-то нет.
Надо, что-то новенькое. Заранее благодарен.
зы. сам в микротике не силен.
  • Вопрос задан
  • 392 просмотра
Подписаться 3 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 3
Ziptar
@Ziptar
Поисковый гном 80-ого уровня
В роли https-proxy микротик работать не способен, а у подмены dns есть множество обходных вариантов.
Так что в зависимости от скилла пользователей или закрывать обходные пути для подмены dns, что зачастую сложно, и не всегда вообще реально, или делать https-proxy НЕ на микротике.

ЗЫ при наличии домена, белого списка приложений, и исключения загрузки расширений для браузеров - подмена dns вполне себе рабочий вариант.
Ответ написан
@Xilian
Программист 1С, сетевые технологии, SQL
у латвийцев есть хороший Wiki :https://wiki.mikrotik.com/wiki/How_to_Block_Websit...
Ответ написан
Комментировать
CityCat4
@CityCat4
Жил да был черный кот за углом...
Только с помощью микротика это нереализуемо, разве только это будет топовая модель.

Почему.

Микротик - роутер. Следовательно он оптимизирован для задач маршрутизации. Прокси в нем "для галочки", им пользоваться без толку, а https вообще его просто обнуляет. Да, можно https-запросы потрошить на предмет SNI, но во-первых там ничего может не быть, а во-вторых L7-фильтр, который такое будет реализовывать - он ресурсы жрет огогого как!
Можно втупую банить IP - почувствствуй себя Роскомнадзором :)
Можно поставить прокси перед микротиком - и тогда уже спокойно всех валить на прокси. Если статистика не нужна, то не нужен и бампинг, можно без подмены сертификатов будет обойтись
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы