Ответы пользователя по тегу Firewall
  • Как написать скрипт на Mikrotik-e для автоматического отключения и включение Layer 7 Protokol-а?

    @smesh
    Сами ключи 7 уровня не могут отключаться, но можно отключить правила которые на него ссылаются(если правило\правила отключены пакеты не обрабатываются ключами и нагрузки на аппаратную часть нет).
    Соответственно делаем скрипты отключающий\включающий нужные правила, и запихиваем скрипты в шедулер, что-бы они выполнялись попеременно с интервалом в 10 минут.

    (UPD - готовое решение)

    1) Отмечаем нужное правило уникальным коментом.
    Для примера будем рассматривать правила в Filter Rules и пометим нужные коментом "RulesF".
    2) Создаем скрипты из консоли:
    system script add name="Layer7-disable" source="/ip firewall filter set [find comment="RulesF"] disabled=yes"

    и
    system script add name="Layer7-enable" source="/ip firewall filter set [find comment="RulesF"] disabled=no"

    Скрипт "Layer7-disable" выключает все правила в Filter rules с коментом "RulesF", а скрипт "Layer7-enable" - включает.
    3) Создаем задачи в шедулере из консоли:
    system scheduler add name="Layer7-disable" start-date=Jan/01/2019 start-time=00:10:00 interval=00:20:00 on-event="/system script run Layer7-disable"

    и
    system scheduler add name="Layer7-enable" start-date=Jan/01/2019 start-time=00:00:00 interval=00:20:00 on-event="/system script run Layer7-enable"

    Правила будут выполняться попеременно с интервалом в 10 минут.
    Ответ написан
  • Как заблокировать в firewall mikrotik ютуб?

    @smesh
    С адрес листами правильно.
    Дальше:
    /ip firewall filter
    add action=drop chain=forward dst-address-list=Otdel src-address-list=OtdelBlock

    Ну и не забудьте подвинуть правило повыше, до разрешающих правил.
    Заодно попробуйте прописать в DNS сервер 8.8.8.8 мало-ли что, а восьмерки точно знают где живет ютуб.
    Ответ написан