@MikrotikRu

Страница 3253 из 3964
22.07.2018
15:28:27
как выборочно заблокировать ютуб?
Копай в сторону layer7 Либо используй address list, mangle и блэкхол

Alan (Александр)
22.07.2018
15:29:00
как выборочно заблокировать ютуб?
Но, но ютуб это https и поэтому забуть про l7

Vladyslav
22.07.2018
15:30:31
вопрос с заковыркой

пикабу например блочится по тлс хосту, ютубу пофиг

Google
Kristina
22.07.2018
15:31:19
как выборочно заблокировать ютуб?
Что значит выборочно? Часть ютуба заблочить? Или заблочить его части юзверей?

пикабу например блочится по тлс хосту, ютубу пофиг
Ну ютуб «размазан» по серверам больше, чем пикабу)

Vladyslav
22.07.2018
15:34:22
в том то и дело

22.07.2018
15:35:16
Адрес листам не пофигу ли?

Vladyslav
22.07.2018
15:35:57
начальник раз подошёл (не ко мне, мне друг рассказывал) и грит есть контора, надо ей настроить микротики чтобы блокировать соцсети и кароче всё что они скажут (не запретить всё и рразрешить некоторое, а наоборот), и спрашивает у меня выполнимая задача или нет... ну я посоветовал что угодно но не микротики)

22.07.2018
15:36:20
Создаёшь адрес лист с названием youtube_block В поле адрес вписываешь YouTube.com

Маркируешь маршрут в мангле по дестенейшн лист

22.07.2018
15:37:11
И в роутинге весь трафик идущий с этой маркой

Направляешь в блэкхолл

Niya
22.07.2018
15:37:20
У меня вон маршрутизация на 100к записей в адрес листах

Vladyslav
22.07.2018
15:37:33
Не понимаю, чем именно вас микроты не устраивают?
не подходят они для разбора хттпс

Niya
22.07.2018
15:37:34
И все что угодно можно блочить

Google
Niya
22.07.2018
15:37:47
не подходят они для разбора хттпс
Им плевать что именно:)

Вы можете настроить так, что будет блочить все

Или только https

Все зависит от фантазии :)

Vladyslav
22.07.2018
15:38:37
для "заблочить всё" не нужна ума палата

Niya
22.07.2018
15:38:39
Вплоть до блокировки днс запросов

Ну заблочить все еще проще:)

Kolunchik
22.07.2018
15:39:18
Блочить-то можно, но получится или нет - это вопрос. И, стесняюсь спросить, что именно хорошо подходит для "разбора https", если отбросить свои корневые сертификаты и sni?

Niya
22.07.2018
15:39:26
Как сказали выше. В листы просто доменную запись добавляете и все. Блочите

Niya
22.07.2018
15:39:51
Я вообще не понимаю, зачем блочить тока хттпс?

22.07.2018
15:40:13
Зачем заглядывать в каждый пакет,если можно просто по дст адресу блочить ещё на л3

Kolunchik
22.07.2018
15:40:55
Зачем господи
Выше было сказано, что микротик не подходит для этого. Я согласен, но хотелось-бы знать, что по мнению коллеги подходит.

22.07.2018
15:41:10
Кому как удобнее

Niya
22.07.2018
15:41:33
Или купить "фуйерфалл" с теми же самыми листами

Niya
22.07.2018
15:41:37
Зато установка в 1 клик

Google
Niya
22.07.2018
15:41:38
:DDD

Vladyslav
22.07.2018
15:42:07
Блочить всю фигню должна отдельная специализированная железка которая сделана для этой задачи.

Kolunchik
22.07.2018
15:42:10
Он не подходит потому, что это вообще вопрос сложнее, чем думают поклонники таких решений.

Vladyslav
22.07.2018
15:42:34
но это не относится к ситуациям где весь бюджет на полтора доширака, а сделать нужно как "у тех ребят"

22.07.2018
15:42:44
Блочить всю фигню должна отдельная специализированная железка которая сделана для этой задачи.
Купите 750Gr3 и настройте его как фаерволл, со всякими PSD скопами и конекшн лимитами

В чем трабл

Дёшево и ничуть не хуже готовых решений

Niya
22.07.2018
15:43:22
Дёшево и ничуть не хуже готовых решений
Да и зачастую "отдельные спец железки" - это то же самое :)

Просто за деньги в 300 раз дороже

Плавали - знаем

22.07.2018
15:44:08
Ну если так уж хочется чего-то "Дорогого" и "Готового" то вот

https://www.cisco.com/c/en/us/products/security/asa-firepower-services/index.html

Vladyslav
22.07.2018
15:44:09
но дело такое, я молодой и глупый, сейчас пробую по вашим рекомендациям заблочить ютуб, если у меня получится (или у вас и вы мне докажете) то возьму свои слова обратно и прийму свою неправоту

makar
22.07.2018
15:44:40
Глуши на излете

Niya
22.07.2018
15:44:49
Но, ту же циску вы тоже будете настраивать ручками

И спец железку тоже

22.07.2018
15:45:03
Тут как — Вы либо изучаете безграничные возможности RoS, параллельно задавая вопросы тут

либо платите за всякие цыски\жуниперы

и задаете вопросы официальной поддержке

Google
Niya
22.07.2018
15:45:22
Рекомендую вам официальную документацию микротика почитать, про адрес листы. Чтобы понимание было как оно работает

Kristina
22.07.2018
15:45:23
Или иметь мозги и настроить микротик нормально
Микротик не для этого придуман. Можно и его настроить и под это. На большой сети это как вырывать гланды через задницу: можно, но зачем?) И да, фаеры сетапать чутка сложнее чем тик)

Vladyslav
22.07.2018
15:45:25
есть удалённый обьект с двумя камерами, я туда впнюсь, дефолт роут у меня туда, я там уже играюсь с всякими листами и пробую. своей железки нету, поэтому так

makar
22.07.2018
15:45:46
Уволить ннах отсель неверующего в ros!

next
22.07.2018
15:46:00
можно подумать про цыски ничего знать не нужно )

22.07.2018
15:46:07
Разве что какие-то суперкрупные highload решентя

может где-то не тянуть

Admin
ERROR: S client not available

22.07.2018
15:46:14
и то

next
22.07.2018
15:46:25
такое же мозгоплюйство + еще и платить надо за это ))))

22.07.2018
15:46:28
можно подумать про цыски ничего знать не нужно )
группа создана для помощи по микротику

Niya
22.07.2018
15:46:35
Неужели.... чтобы дома вайфай раздавать?!

next
22.07.2018
15:46:42
спасибо кэп

22.07.2018
15:46:49
спасибо кэп
не так понял тебя)

Niya
22.07.2018
15:47:30
Я считаю, что в микроте и его возможностях, упирается только в прямоту рук

22.07.2018
15:47:39
такое же мозгоплюйство + еще и платить надо за это ))))
про циски сказал лишь потмоу, что у МТ пока нету того, что называется "Mikrotik Enterprise Firewall system standalone 228 ololo"

Google
next
22.07.2018
15:47:40
Скажите пожалуйста, мне, глупому сетевику. Для чего же он придуман?
как противовес и конкурентное решение по цене

Niya
22.07.2018
15:47:45
И конечно же сетевые знания

22.07.2018
15:47:55
+

Потому что даже если продаваемые РБшки

вам малы по мощности

то кто мешает юзать любое железо

с RoS

makar
22.07.2018
15:48:21
Даешь дир-300!

22.07.2018
15:48:28
которое может асболютно всё что угодно

Niya
22.07.2018
15:48:46
то кто мешает юзать любое железо
Вот вот. У меня есть и железный core и софтверный. Который живет на Xeon с кучей памяти и процев :)

И хлопот - забот не знаешь

makar
22.07.2018
15:49:12
и ддврт
Кстати до мт я юзал в офисе именно эту связку. Потом вступил в секту

22.07.2018
15:49:13
Надо зароутить через 100500 хопов без каких-либо костылей? на

надо датчик на откритие двери без костелей?

на

Niya
22.07.2018
15:49:30
Ах да. Это небольшой хайлоад у меня. 180к записей обрабатывает постоянно. + OSPF и еще как vpn gate

22.07.2018
15:49:33
та что хочешь то и на

Niya
22.07.2018
15:49:57
И работает идеально. Жрать-пить не просит

Kristina
22.07.2018
15:50:16
Скажите пожалуйста, мне, глупому сетевику. Для чего же он придуман?
Имхо, микрот подходит для небольших офисов. Что-то типа смолл бизнес) строить на тиках большие сети — не оч идея)

Niya
22.07.2018
15:50:17
Не спорю, можно было бы на сисе сделать. Но зачем

Страница 3253 из 3964