Size: a a a

2020 March 09

ЮС

Юрий Скобеев in MikrotikClub
Cumberbatch
Нет. Просто Локал
chain=prerouting action=mark-routing new-routing-mark=rkn_out_route
     passthrough=no src-address=192.168.10.1 dst-address-list=rkn_out log=no
     log-prefix=""
Так?
источник

ЮС

Юрий Скобеев in MikrotikClub
Cumberbatch
Нет. Просто Локал
В общем проблема в маркировке, с CHRx86 в Париже, все ок отправляется. Спасибо за подсказку. 👍
источник

C

Cumberbatch in MikrotikClub
Юрий Скобеев
chain=prerouting action=mark-routing new-routing-mark=rkn_out_route
     passthrough=no src-address=192.168.10.1 dst-address-list=rkn_out log=no
     log-prefix=""
Так?
Нет. И цепочка output
источник

G

Gennady in MikrotikClub
Сделал блокировку через Layer 7 ничего не работает. Делал прям под копирку даже. Есть варианты какие?
источник

ЮС

Юрий Скобеев in MikrotikClub
Cumberbatch
Нет. И цепочка output
теперь пишет time out... понятно куда смотреть в общем, спасибо за помощь. 👍
источник

G

Gennady in MikrotikClub
источник

C

Cumberbatch in MikrotikClub
Gennady
Сделал блокировку через Layer 7 ничего не работает. Делал прям под копирку даже. Есть варианты какие?
Какая у вас задача?
источник

G

Gennady in MikrotikClub
Cumberbatch
Какая у вас задача?
Заблокировать 3 ресурса которые указаны в L7. Через acclist блокируется только vk, на ya, yabdex почемуто не работает
источник

C

Cumberbatch in MikrotikClub
Gennady
Заблокировать 3 ресурса которые указаны в L7. Через acclist блокируется только vk, на ya, yabdex почемуто не работает
Что подразумевается под заблокировать?
источник

G

Gennady in MikrotikClub
Cumberbatch
Что подразумевается под заблокировать?
Закрыть доступ всем хостам
источник

C

Cumberbatch in MikrotikClub
Gennady
Закрыть доступ всем хостам
/ip firewall filter add action=reject chain=forward comment="Filter Social" layer7-protocol=SocialNet protocol=tcp reject-with=tcp-reset
/ip firewall layer7-protocol add name=SocialNet regexp="^.+(vk.com|ok.ru|facebook.com|instagram.com|twitter.com).*\$"
источник

G

Gennady in MikrotikClub
Cumberbatch
/ip firewall filter add action=reject chain=forward comment="Filter Social" layer7-protocol=SocialNet protocol=tcp reject-with=tcp-reset
/ip firewall layer7-protocol add name=SocialNet regexp="^.+(vk.com|ok.ru|facebook.com|instagram.com|twitter.com).*\$"
не работает))
источник

C

Cumberbatch in MikrotikClub
Gennady
не работает))
У меня работает
источник

G

Gennady in MikrotikClub
Cumberbatch
У меня работает
Я поднял вверх правило
источник

C

Cumberbatch in MikrotikClub
Gennady
Я поднял вверх правило
Ну покажите правило
источник

C

Cumberbatch in MikrotikClub
Gennady
Я поднял вверх правило
И отключите fasttrack
источник

G

Gennady in MikrotikClub
add action=reject chain=forward comment="Filter Social for PGT" layer7-protocol=SocialNet protocol=tcp \
   reject-with=tcp-reset
источник

C

Cumberbatch in MikrotikClub
Cumberbatch
И отключите fasttrack
👆
источник

G

Gennady in MikrotikClub
Cumberbatch
👆
источник

G

Gennady in MikrotikClub
А мангле в этом случае не нужен?
источник