ludiatt Публикувано 28 Декември, 2011 Доклад Публикувано 28 Декември, 2011 Здравейте на всички.Проблема е следният:Блокирам facebook с следните филтри /ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook" и интернета се скапва,започва едно голямо забавяне и някой страници дори несе отварят как да го оправя това
0 Mupo neTkoB Отговорено 28 Декември, 2011 Доклад Отговорено 28 Декември, 2011 забрани го през Проксито, прекарай целия трафик през проксито и след това забрани *facebook* Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
0 byte Отговорено 28 Декември, 2011 Доклад Отговорено 28 Декември, 2011 по-добре само айпи-та одрежи, мисля че тези са достатъчни Address: 69.171.229.11 Address: 66.220.149.11 Address: 69.171.224.11
0 ludiatt Отговорено 28 Декември, 2011 Автор Доклад Отговорено 28 Декември, 2011 с ip адресите стана само че излезе и 69.171.242.11 мерси много
0 Администратор 111111 Отговорено 28 Декември, 2011 Администратор Доклад Отговорено 28 Декември, 2011 грешен подход а и това кой ще го блокира htt*://*.fbcdn.net/* и най противното htt*://*/facebook_login.gif или общо взето всички тези домейни facebook.com, facebook.net, fbcdn.com, fbcdn.net а относно адресите, по единично ип няма да стане това противно нещно е хостнато в частен облак с изходни ип-та от няколко С мрежи разположени в няколко хостинг компании но без прокси и DNS филтър няма да стане Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
0 Cako Milev Отговорено 22 Януари, 2012 Доклад Отговорено 22 Януари, 2012 Аз нямам никакъв проблем, след добавянето на правилата.Факт е "faceto" не се отваря вече.
0 Mitko Отговорено 28 Февруари, 2012 Доклад Отговорено 28 Февруари, 2012 (Редактирано) И едно скромно мнение от мен което ползвам от почти година и половина, не само са фейса но и за достъп до торент сайтове. /ip firewall filter> ;;; Facebook & Arena & Zamunda Drop chain=forward action=drop src-address-list=!FACEBOOK dst-address-list=restricted Пояснение - !FACEBOOK е спиък който можете да зададете в Address List за щайги които да имат достъп до фесбук и другите сайтове указани в долния скрипт. В System - Script, създавате нов скрип с име face и пействате по долу съдържанието. :foreach i in=[/ip dns cache find] do={ :local bNew "true"; :local cacheName [/ip dns cache all get $i name] ; # :put $cacheName;[/b] :if (([:find $cacheName "facebook"] != 0) || ([:find $cacheName "arenabg"] != 0) || ([:find $cacheName "zamunda"] != 0)) do={ :local tmpAddress [/ip dns cache get $i address] ; # :put $tmpAddress; # if address list is empty do not check :if ( [/ip firewall address-list find ] = "") do={ :log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress"); /ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName; } else={ :foreach j in=[/ip firewall address-list find ] do={ :if ( [/ip firewall address-list get $j address] = $tmpAddress ) do={ :set bNew "false"; } } :if ( $bNew = "true" ) do={ :log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress"); /ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName; } } } } Маркирате всички отметки в Policy давате Run Script и Воалла... Във firewall-a Address list ще се появи списък restricted и съответното айпи когато някой се опита да отвори фейса, арена или замунда. Успех. П.П Принципа на работа е много прост, можете и други сайтове и/или изречения по които да блокирате достъп до съответно съдържание. Редактирано 28 Февруари, 2012 от 111111
0 pepivlad Отговорено 2 Март, 2012 Доклад Отговорено 2 Март, 2012 Здравей те, аз прекарах трафика през прохсито сложих всички указания по горе фейса се блокира но немога да спря https://www.facebook.com/login.php някакви идеи?
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Отговорено 2 Март, 2012 проксито не работи с :443 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
0 pepivlad Отговорено 2 Март, 2012 Доклад Отговорено 2 Март, 2012 а порт 443 как да го блокирам само за фейса?
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Отговорено 2 Март, 2012 добави правило за блокиране към дестинация адресната група протокол TCP порт 443 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
0 pepivlad Отговорено 2 Март, 2012 Доклад Отговорено 2 Март, 2012 /ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook" Това свърши работа
0 Mupo neTkoB Отговорено 2 Март, 2012 Доклад Отговорено 2 Март, 2012 успех Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Отговорено 2 Март, 2012 И да спреш достъпа до проксита Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
0 Mupo neTkoB Отговорено 2 Март, 2012 Доклад Отговорено 2 Март, 2012 тази напаст няма спиране! Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Отговорено 2 Март, 2012 тази напаст няма спиране! Дали Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 / RB952Ui-5ac2nD-TC ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ
Въпрос
ludiatt
Здравейте на всички.Проблема е следният:Блокирам facebook с следните филтри
/ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook"
и интернета се скапва,започва едно голямо забавяне и някой страници дори несе отварят
как да го оправя това
Top Posters For This Question
7
5
3
3
Popular Days
2 Март
10
3 Март
8
28 Дек
5
30 Авг.
2
Top Posters For This Question
111111 7 posts
Mupo neTkoB 5 posts
Tsunami 3 posts
pepivlad 3 posts
Popular Days
2 Март 2012
10 posts
3 Март 2012
8 posts
28 Дек 2011
5 posts
30 Авг. 2017
2 posts
Popular Posts
ntgntg
Ето едно решение: /ip firewall layer 7 protocols add Name=Denied Regexp= ^.+(facebook.com).*$ /ip firewall Filter Rules add chain=forward /ip firewall Advanced Layer 7 protocol=Denied /ip f
Tsunami
Колегата да си го добави .
Posted Images
31 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване