Разрешить пользователям доступ в интернет только по белому списку и мессенджеры на микротике?
Здравствуйте. Стоит задача пускать группу пользователей в интернет только на определённые ресурсы. С простыми интернет-ресурсами проблем не возникло, благо теперь РоутерОС умеет создавать списки по доменным именам. Адреса скайпа посмотрел в мониторе ресурсов и добавил вручную. Проблема с whatsapp и viber. Айпи адреса постоянно меняются.
Diman89, почитал про 7-layer. Он сейчас корректно работает? https будет разрешаться/блокироваться нормально? И как разрешить whatsapp правилом с 7-layer?
2tele2, он всегда и работал корректно, с чего вдруг нет? Некорректно настроите - некорректно и будет работать. https и без l7 разрешается/блокируется нормально целиком по домену. А как разрешить - без понятий
content (string; Default: ) Match packets that contain specified text
Альтернатива: В этой теме пользователь PeterDoBrasil выложил вариант скрипта https://forum.mikrotik.com/viewtopic.php?t=75263
Дополнительно необходимо будет перехватывать и перенаправлять dns трафик на локальный dns микротика