Блокирую URL - часть блокируется, часть - нет: причина?!

Тема в разделе "Вопросы начинающих", создана пользователем Ovcharka, 18 апр 2017.

  1. Ovcharka

    Ovcharka Участник

    Добрый день!

    Андрей Валентинович Р. любезно дал RB751U потестировать со свистком мегафоновским 4G. Все отлично работает, завернул через прокси весь http/https офиса.

    Пытаюсь закрыть классику вредных сайтов:

    /ip proxy access
    add action=deny dst-host=*vk.com*
    add action=deny dst-host=*odnoklassniki.ru*
    add action=deny dst-host=*facebook.com*
    add action=deny dst-host=*youtube.com*

    Результат: vk.com и odnoklassniki.ru закрылись (ERROR: Forbidden), а facebook.com и youtube.com пашут как ни в чем не бывало.


    вот это тоже не срабатывает:

    /ip firewall layer7-protocol
    add name=youtube regexp="(^.+(youtu.be).*\$)"

    Не подскажете, в чем тут может быть дело? Предполагаю, что может быть у меня слишком круто все разрешено в Firewall - одной строчкой...? Прилагаю пару скринов.

    Заранее большое Вам спасибо!

    З.Ы. Возможно, есть какая-то статья, в которой расписана блокировка торрентов? Не поделитесь?
     

    Вложения:

    • FireWall.JPG
      FireWall.JPG
      Размер файла:
      196,2 КБ
      Просмотров:
      6
  2. Илья Князев

    Илья Князев Администратор Команда форума

  3. Ovcharka

    Ovcharka Участник

    Добрый день, Илья!

    Не очень понял лаконичный ответ... Вы хотите сказать, что Микротик не умеет блокировать https-ые URL никаким образом?

    После блокировки выполненной выше https://vk.com и https://ok.ru не открываются, а facebook и youtube при этом вовсю пашут. Получается, что как-то избирательно работает блокировка...

    Можно побороть как-то проблему? В интернете полно решений, но у меня конкретно они срабатывают частично.

    Спасибо большое, Илья!
     
  4. Dmitry_S

    Dmitry_S Участник

    ipv6 заблокируйте
     
  5. Ovcharka

    Ovcharka Участник

    Он в списке Packages блеклым цветом выделен, видимо, и так Disabled. Удалить его вовсе?
     
  6. Dmitry_S

    Dmitry_S Участник

    я имел ввиду у клиентов
     
  7. Ovcharka

    Ovcharka Участник

    У меня Windows 7, отключение Протокол версии IPv6 в свойства сетевого адаптера не помогло.
     
  8. Dmitry_S

    Dmitry_S Участник

    у вас DNS-сервером служит микротик?
    перезагрузили? или хотя бы ipconfig /flushdns
     
  9. Ovcharka

    Ovcharka Участник

    Отключил IPv6, сделал ipconfig /flushdns, перезагрузил - не помогло.

    Тут есть такой момент... Микротик у меня не шлюз по-умолчанию, а только хост в сети, куда банально заворачивается веб-траффик настройками в браузере...

    Но все равно - почему vk.com, odnoklassniki.ru и youtu.be - режет, а facebook.com и youtube.com - нет?!

    Подскажите, пожалуйста....
     
  10. Ovcharka

    Ovcharka Участник

    Друзья, спасибо большое, вопрос снят, все получилось!

    регулярные выражения в Layer7Protocols + заменил Chain на Input, а Action на Drop... Микротик - супержелезки, скажу закупке, чтобы только у вас их покупали.

    Единственное, сайты стали, похоже, медленнее открываться - фонтанка, рбк((((((((((
     
  11. Илья Князев

    Илья Князев Администратор Команда форума

    Можно было на DNS извратиться. Нагрузка меньше, эффект присутствует.
     
    Ovcharka нравится это.
  12. Ovcharka

    Ovcharka Участник

    Выявился странный момент... при вот таком активном правиле:

    (^.+(youtu|youtube|rutube|smotri).*$)

    chain: input, action: drop не открывается сайт merlion.ru !!!

    Пришлось отключить блокировки видеохостингов(((
     
  13. Kato

    Kato Участник

    можно предположить, что мерлион имеет один ип с ютубом/етс
     
  14. Ovcharka

    Ovcharka Участник

    Нет, разные, проверил.