Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Regole per blocco siti

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Regole per blocco siti

Messaggioda marco2189 » mar 5 gen 2016, 19:23

Ciao a tutti ragazzi e buon anno anche se in ritardo,

vi espongo il mio problema.

Avrei bisogno di bloccare la visibilità di tutto il web per alcuni utenti,ma di permettergli di visualizzare delle pagine che contengono determinate parole chiave.

al momento ho provato ad utilizzare delle regole di firewalling ed ho ottenuto risultati il problema e che ovviamente diventa lungo e laborioso.
c'è qualche modo per facilitare questo lavoro?

ho letto qualcosa sul webfilter module o il trasnparent web proxy(ma sinceramente non era molto chiaro)

c'è qualcuno che può consigliarmi?

grazie in anticipo
Marco
Work it harder Make it better Do it faster Makes us stronger
Avatar utente
marco2189
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 40
Iscritto il: gio 10 dic 2015, 18:03
Località: Torino
Uso routerOS dalla Versione: v5.x

Re: Regole per blocco siti

Messaggioda xanio » mer 6 gen 2016, 16:18

lavori su un address-list di ip su cui devi imporre il lbocco, ovvero i tuoi utenti;

Quindi tramite regole di mangle e layer7, blocchi tutto il traffico della porta 80 e 443 (hhtp e https) eccetto quello che contiene nelle url le parole che vuoi tu ;) (anche se io piuttosto che parole userei un elenco di siti)


Usate il sistema web-proxy e proprio quello che devi fare, forzi u tuoi utenti ad usare il proxy di routeros e poi da li fai le tue rules di navigazione ;)
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Regole per blocco siti

Messaggioda marco2189 » gio 7 gen 2016, 11:15

Ciao xanio,

ti ringrazio sempre per le esaudienti risposte, infatti nell'attesa è proprio quello che ho fatto :D

ho creato due address-list

allow
notallow

i nomi dei gruppi si descrivono da soli ed ho configurato il web proxy, domandina veloce non c'è modo di indicare il content del sito anzichè il dst-host?

grazie come sempre

buona continuazione marco
Work it harder Make it better Do it faster Makes us stronger
Avatar utente
marco2189
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 40
Iscritto il: gio 10 dic 2015, 18:03
Località: Torino
Uso routerOS dalla Versione: v5.x

Re: Regole per blocco siti

Messaggioda xanio » ven 8 gen 2016, 11:23

Figurati, quando si può ;)

Cmq cosa intendi per content del sito?
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Regole per blocco siti

Messaggioda marco2189 » ven 8 gen 2016, 17:11

esempio:

chain=forward action=drop protocol=tcp src-address-list=noallow port=80,443 content=*kayak* log=no log-prefix=""


comunque sia ho risolto, ma come sempre grazie per le dritte [ok]
Work it harder Make it better Do it faster Makes us stronger
Avatar utente
marco2189
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 40
Iscritto il: gio 10 dic 2015, 18:03
Località: Torino
Uso routerOS dalla Versione: v5.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti