Mikrotik - blokace

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
warp
Příspěvky: 1063
Registrován: 23 zář 2004, 02:00
Bydliště: Praha-Sobín

Mikrotik - blokace

#1 Příspěvek od warp »

Zdravím, nevíte jak zablokovat v routerech Mikrotik pøístup k doménám (napø. *.ru) v celém rozsahu, vím jen jak na konkrétní adresy, tìch však mnoho...

Uživatelský avatar
mikollar
Příspěvky: 1406
Registrován: 26 pro 2004, 01:00
Bydliště: Košice - okolie

#2 Příspěvek od mikollar »

Musis klientom nanutit tvoj DNS server, a blokovat pristup na ine DNS. Potom mozes na DNSku blokovat preklad podla potreby.

Uživatelský avatar
piCZus
Příspěvky: 636
Registrován: 05 pro 2018, 01:00

#3 Příspěvek od piCZus »

Záleží, jestli jde Mikrotiku nainstalovat nějaký DNS server. Používám unbound, který se dá nakonfigurovat dle libosti. Můžeš do něj naimportovat také libovolný hosts soubor, který bude aktualizovaný a bude na základě DNS dotazů blokovat reklamu apod. Také se unbound umí dál doptávat šifrovaně DNS-over-HTTPS.
Nebo do firewallu načíst IP adresy podle geolkace a ty blokovat. Tady https://www.countryipblocks.net už je přímo připravený odkaz https://countryipblocks.net/downloads/r ... -02-28.txt .
Také se dá upravit hosts soubor v jakémkoliv systému.

Uživatelský avatar
pocitujlasku
Příspěvky: 1757
Registrován: 12 pro 2005, 01:00

#4 Příspěvek od pocitujlasku »

bud mu presmerovat dns dotazy - co ale uz moze byt problem, lebo niektore prehliadace robia preklad cez dnsec a svoj dns server.
Ak si dobre pamatam, tak mikrotik ma aj L7 firewall, kde mu vies dat regexp. ten porovnava s prvymi 2kb dat, alebo vezme prvych 10 packetov.
Len treba mysliet na to, ze je to narocne na cpu.
A dolezita vec, funguje to len na nesifrovanej komunikacii.
No vidis, a tak si sa bal

Uživatelský avatar
piCZus
Příspěvky: 636
Registrován: 05 pro 2018, 01:00

#5 Příspěvek od piCZus »

Snad by si v systému nastavil IP adresu DNS serveru toho v Mikrotiku a v prohlížeči by DNS-over-HTTPS vypnul.

Uživatelský avatar
pocitujlasku
Příspěvky: 1757
Registrován: 12 pro 2005, 01:00

#6 Příspěvek od pocitujlasku »

a co ak nema priamo pristup k prehliadacu? ip dns nemusi menit, mikrotik vie presmerovat vsetky dns dotazy na seba, takze je fuk, co ma zadane v systeme.
No vidis, a tak si sa bal

Uživatelský avatar
almas
Příspěvky: 136
Registrován: 03 srp 2005, 02:00
Bydliště: cca Karviná

#7 Příspěvek od almas »

Zdravím,omlouvám se ,že to vkládám tady,ale nechci zakládat nové vlákno -neporadil by mi někdo .kdo rozumí mikrotiku , jak přinutit LTE modem (LTE6kit) Mikrotik ,aby se přihlásil na danou BTS a ne jinou ?Již jsem to tady poptával,ale nikdo neporadil.Můžeme přes SZ.
Děkuji

Uživatelský avatar
pocitujlasku
Příspěvky: 1757
Registrován: 12 pro 2005, 01:00

#8 Příspěvek od pocitujlasku »

almas: a podla oficialneho navodu to nefunguje? https://wiki.mikrotik.com/wiki/Manual:I ... _Cell_lock
No vidis, a tak si sa bal

Uživatelský avatar
almas
Příspěvky: 136
Registrován: 03 srp 2005, 02:00
Bydliště: cca Karviná

#9 Příspěvek od almas »

pocitujlasku:neznám Mikrotik natolik,abych to byl schopen nastavit ,pokud by jste byl ochoten mě popostrčit správným směrem,tak bych přešel na SZ ,ať to tady nezapleveluji .Výsledek pak můžu případně postnout do mého původního dotazu .

Uživatelský avatar
pocitujlasku
Příspěvky: 1757
Registrován: 12 pro 2005, 01:00

#10 Příspěvek od pocitujlasku »

Mikrotik poznam skor co sa tyka nastavovania ethernet a wifi. Ale vsetky nastavovacky sa daju urobit aj klikanim, bud cez web, alebo radsej cez winbox - to stiahnes na ich stranke.
Tam po prihlaseni len kliknes v menu na interfaces-> zalozka LTE a tam by malo byt vsetko potrebne.
Predpokladam, ze to bude fakt len o tom, kliknut na scanner, on zobrazi dostupne BTS a niekde tam bude moznost lock.
Aha, tak tu typek riesi, ze po restarte to zmizne, tak to proste vzdy pri starte nastavi https://forum.mikrotik.com/viewtopic.php?t=163841
No vidis, a tak si sa bal

Uživatelský avatar
almas
Příspěvky: 136
Registrován: 03 srp 2005, 02:00
Bydliště: cca Karviná

#11 Příspěvek od almas »

Zatím děkuji,v pondělí se budu věnovat problému.

Odpovědět

Zpět na „Výpočetní technika“