
ᅠ
22.07.2018
15:28:27

Alan (Александр)
22.07.2018
15:29:00

Vladyslav
22.07.2018
15:30:31
вопрос с заковыркой
пикабу например блочится по тлс хосту, ютубу пофиг

Google

Kristina
22.07.2018
15:31:19

Vladyslav
22.07.2018
15:34:22
в том то и дело

ᅠ
22.07.2018
15:35:16
Адрес листам не пофигу ли?

Vladyslav
22.07.2018
15:35:57
начальник раз подошёл (не ко мне, мне друг рассказывал) и грит есть контора, надо ей настроить микротики чтобы блокировать соцсети и кароче всё что они скажут (не запретить всё и рразрешить некоторое, а наоборот), и спрашивает у меня выполнимая задача или нет... ну я посоветовал что угодно но не микротики)

ᅠ
22.07.2018
15:36:20
Создаёшь адрес лист с названием
youtube_block
В поле адрес вписываешь YouTube.com
Маркируешь маршрут в мангле по дестенейшн лист

Niya
22.07.2018
15:36:58

ᅠ
22.07.2018
15:37:11
И в роутинге весь трафик идущий с этой маркой
Направляешь в блэкхолл

Niya
22.07.2018
15:37:20
У меня вон маршрутизация на 100к записей в адрес листах

Vladyslav
22.07.2018
15:37:33

Niya
22.07.2018
15:37:34
И все что угодно можно блочить

Google

Niya
22.07.2018
15:37:47
Вы можете настроить так, что будет блочить все
Или только https
Все зависит от фантазии :)

Vladyslav
22.07.2018
15:38:37
для "заблочить всё" не нужна ума палата

Niya
22.07.2018
15:38:39
Вплоть до блокировки днс запросов
Ну заблочить все еще проще:)

Kolunchik
22.07.2018
15:39:18
Блочить-то можно, но получится или нет - это вопрос. И, стесняюсь спросить, что именно хорошо подходит для "разбора https", если отбросить свои корневые сертификаты и sni?

Niya
22.07.2018
15:39:26
Как сказали выше. В листы просто доменную запись добавляете и все. Блочите

ᅠ
22.07.2018
15:39:44

Niya
22.07.2018
15:39:51
Я вообще не понимаю, зачем блочить тока хттпс?

ᅠ
22.07.2018
15:40:13
Зачем заглядывать в каждый пакет,если можно просто по дст адресу блочить ещё на л3

Niya
22.07.2018
15:40:25

Kristina
22.07.2018
15:40:37

Kolunchik
22.07.2018
15:40:55
Зачем господи
Выше было сказано, что микротик не подходит для этого. Я согласен, но хотелось-бы знать, что по мнению коллеги подходит.

ᅠ
22.07.2018
15:41:10
Кому как удобнее

Niya
22.07.2018
15:41:33
Или купить "фуйерфалл" с теми же самыми листами

ᅠ
22.07.2018
15:41:34

Niya
22.07.2018
15:41:37
Зато установка в 1 клик

Google

Niya
22.07.2018
15:41:38
:DDD

Vladyslav
22.07.2018
15:42:07
Блочить всю фигню должна отдельная специализированная железка которая сделана для этой задачи.

Kolunchik
22.07.2018
15:42:10
Он не подходит потому, что это вообще вопрос сложнее, чем думают поклонники таких решений.

Vladyslav
22.07.2018
15:42:34
но это не относится к ситуациям где весь бюджет на полтора доширака, а сделать нужно как "у тех ребят"

ᅠ
22.07.2018
15:42:44
В чем трабл
Дёшево и ничуть не хуже готовых решений

Niya
22.07.2018
15:43:22
Просто за деньги в 300 раз дороже
Плавали - знаем

ᅠ
22.07.2018
15:44:08
Ну если так уж хочется чего-то "Дорогого" и "Готового" то вот
https://www.cisco.com/c/en/us/products/security/asa-firepower-services/index.html

Vladyslav
22.07.2018
15:44:09
но дело такое, я молодой и глупый, сейчас пробую по вашим рекомендациям заблочить ютуб, если у меня получится (или у вас и вы мне докажете) то возьму свои слова обратно и прийму свою неправоту

Niya
22.07.2018
15:44:39

makar
22.07.2018
15:44:40
Глуши на излете

Niya
22.07.2018
15:44:49
Но, ту же циску вы тоже будете настраивать ручками
И спец железку тоже

ᅠ
22.07.2018
15:45:03
Тут как — Вы либо изучаете безграничные возможности RoS, параллельно задавая вопросы тут
либо платите за всякие цыски\жуниперы
и задаете вопросы официальной поддержке

Google

Niya
22.07.2018
15:45:22
Рекомендую вам официальную документацию микротика почитать, про адрес листы. Чтобы понимание было как оно работает

Kristina
22.07.2018
15:45:23

Vladyslav
22.07.2018
15:45:25
есть удалённый обьект с двумя камерами, я туда впнюсь, дефолт роут у меня туда, я там уже играюсь с всякими листами и пробую. своей железки нету, поэтому так

ᅠ
22.07.2018
15:45:28
А доказывать тут Вам никто ничего не будет

makar
22.07.2018
15:45:46
Уволить ннах отсель неверующего в ros!

next
22.07.2018
15:46:00
можно подумать про цыски ничего знать не нужно )

ᅠ
22.07.2018
15:46:07
Разве что какие-то суперкрупные highload решентя
может где-то не тянуть

Admin
ERROR: S client not available

ᅠ
22.07.2018
15:46:14
и то

next
22.07.2018
15:46:25
такое же мозгоплюйство + еще и платить надо за это ))))

Niya
22.07.2018
15:46:26

ᅠ
22.07.2018
15:46:28

Niya
22.07.2018
15:46:35
Неужели.... чтобы дома вайфай раздавать?!

ᅠ
22.07.2018
15:46:36

next
22.07.2018
15:46:42
спасибо кэп

ᅠ
22.07.2018
15:46:49

Niya
22.07.2018
15:47:30
Я считаю, что в микроте и его возможностях, упирается только в прямоту рук

ᅠ
22.07.2018
15:47:39

Google

next
22.07.2018
15:47:40

Niya
22.07.2018
15:47:45
И конечно же сетевые знания

ᅠ
22.07.2018
15:47:55
+
Потому что даже если продаваемые РБшки
вам малы по мощности
то кто мешает юзать любое железо
с RoS

makar
22.07.2018
15:48:21
Даешь дир-300!

ᅠ
22.07.2018
15:48:28
которое может асболютно всё что угодно

Niya
22.07.2018
15:48:46
И хлопот - забот не знаешь

makar
22.07.2018
15:49:12
и ддврт
Кстати до мт я юзал в офисе именно эту связку. Потом вступил в секту

ᅠ
22.07.2018
15:49:13
Надо зароутить через 100500 хопов без каких-либо костылей? на
надо датчик на откритие двери без костелей?
на

Niya
22.07.2018
15:49:30
Ах да. Это небольшой хайлоад у меня. 180к записей обрабатывает постоянно. + OSPF и еще как vpn gate

ᅠ
22.07.2018
15:49:33
та что хочешь то и на

Niya
22.07.2018
15:49:57
И работает идеально. Жрать-пить не просит

Kristina
22.07.2018
15:50:16

Niya
22.07.2018
15:50:17
Не спорю, можно было бы на сисе сделать. Но зачем