Size: a a a

2020 February 12

PZ

Philipp Zadorozhniy in MikrotikClub
попробуй скайп в адрес-лист запихнуть
источник

AF

Aleksey Freeman in MikrotikClub
Yevgeniy
Тогда вопрос зачем  и для кого layer7 существует на микротике если с ним все так плохо
Маркетинговый ход, не более того
источник

Д

Драничек in MikrotikClub
Philipp Zadorozhniy
попробуй скайп в адрес-лист запихнуть
P2P?
источник

Y

Yevgeniy in MikrotikClub
Ок, как тогда посредством роутерОС блокировать веб ресурсы? Писать под каждый правило? Так это бред
источник

PB

Pasha Bondar in MikrotikClub
Yevgeniy
Ок, как тогда посредством роутерОС блокировать веб ресурсы? Писать под каждый правило? Так это бред
так роутерос вам и не прокси
источник

Y

Yevgeniy in MikrotikClub
Pasha Bondar
так роутерос вам и не прокси
Эххх, ясно понятно
источник

t

theurs in MikrotikClub
а прокси чем лучше?
источник

t

theurs in MikrotikClub
прокси сейчас на что вообще способны при повальном https
источник

AF

Aleksey Freeman in MikrotikClub
theurs
прокси сейчас на что вообще способны при повальном https
Можно использовать прокси + самоподписной УЦ, распространённый по машинам через GPO
источник

Т

Техник in MikrotikClub
Philipp Zadorozhniy
попробуй скайп в адрес-лист запихнуть
легко, достаточно на одном из ПК в сети маркировать для скайпа поле TOS/DSCP
источник

Т

Техник in MikrotikClub
Yevgeniy
Тогда вопрос зачем  и для кого layer7 существует на микротике если с ним все так плохо
через Layer7 можно маркировать обращение к dns сайтов и по маркерам блокировать dns запросы на эти ресурсы. В итоге сайты не будут открываться, т.к. перестанут резолвиться.
источник

AF

Aleksey Freeman in MikrotikClub
Техник
через Layer7 можно маркировать обращение к dns сайтов и по маркерам блокировать dns запросы на эти ресурсы. В итоге сайты не будут открываться, т.к. перестанут резолвиться.
Можно. Но мало-мальский PPS к заблокированным ресурсам ушатает роутер
источник

PZ

Philipp Zadorozhniy in MikrotikClub
Техник
легко, достаточно на одном из ПК в сети маркировать для скайпа поле TOS/DSCP
тогда уж не на одном, а на всех компах
и передавать маркировку дальше
источник

Т

Техник in MikrotikClub
Aleksey Freeman
Можно. Но мало-мальский PPS к заблокированным ресурсам ушатает роутер
совсем нет, Layer7 в этом случае не фильтрует ничего
источник

Т

Техник in MikrotikClub
Philipp Zadorozhniy
тогда уж не на одном, а на всех компах
и передавать маркировку дальше
зачем? Достаточно одного, и передавать дальше, это куда? На микротике считывать это поле и dst адрес заносить в лист, а по не му влокировать...
источник

PZ

Philipp Zadorozhniy in MikrotikClub
Техник
зачем? Достаточно одного, и передавать дальше, это куда? На микротике считывать это поле и dst адрес заносить в лист, а по не му влокировать...
ну попробуй) удивишься через какое кол-во адресов может пролезть скайп
это придется делать на каждом компе
источник

Т

Техник in MikrotikClub
Philipp Zadorozhniy
ну попробуй) удивишься через какое кол-во адресов может пролезть скайп
это придется делать на каждом компе
успешно в небольшой сети так блокируется не только скайп.
источник

Т

Техник in MikrotikClub
да впрочем, можно и на нескольких ПК маркировать, если есть домен, это не принципиально, в общем.
источник

AF

Aleksey Freeman in MikrotikClub
Техник
совсем нет, Layer7 в этом случае не фильтрует ничего
Но таки он реагирует на каждый DNS-пакет. При большом PPS(от 1-2к pps) роутер «устанет» её навешивать.  К тому-же это не сработает на фрагментированных пакетах
источник

AF

Aleksey Freeman in MikrotikClub
А при DNS-туннелинге роутер точно упадёт
источник