ludiatt Публикувано 28 Декември, 2011 Доклад Сподели Публикувано 28 Декември, 2011 Здравейте на всички.Проблема е следният:Блокирам facebook с следните филтри /ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook" и интернета се скапва,започва едно голямо забавяне и някой страници дори несе отварят как да го оправя това Адрес на коментара Сподели в други сайтове More sharing options...
0 Mupo neTkoB Отговорено 28 Декември, 2011 Доклад Сподели Отговорено 28 Декември, 2011 забрани го през Проксито, прекарай целия трафик през проксито и след това забрани *facebook* Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
0 byte Отговорено 28 Декември, 2011 Доклад Сподели Отговорено 28 Декември, 2011 по-добре само айпи-та одрежи, мисля че тези са достатъчни Address: 69.171.229.11 Address: 66.220.149.11 Address: 69.171.224.11 Адрес на коментара Сподели в други сайтове More sharing options...
0 ludiatt Отговорено 28 Декември, 2011 Автор Доклад Сподели Отговорено 28 Декември, 2011 с ip адресите стана само че излезе и 69.171.242.11 мерси много Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 28 Декември, 2011 Администратор Доклад Сподели Отговорено 28 Декември, 2011 грешен подход а и това кой ще го блокира htt*://*.fbcdn.net/* и най противното htt*://*/facebook_login.gif или общо взето всички тези домейни facebook.com, facebook.net, fbcdn.com, fbcdn.net а относно адресите, по единично ип няма да стане това противно нещно е хостнато в частен облак с изходни ип-та от няколко С мрежи разположени в няколко хостинг компании но без прокси и DNS филтър няма да стане 1 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 Cako Milev Отговорено 22 Януари, 2012 Доклад Сподели Отговорено 22 Януари, 2012 Аз нямам никакъв проблем, след добавянето на правилата.Факт е "faceto" не се отваря вече. Адрес на коментара Сподели в други сайтове More sharing options...
0 Mitko Отговорено 28 Февруари, 2012 Доклад Сподели Отговорено 28 Февруари, 2012 (Редактирано) И едно скромно мнение от мен което ползвам от почти година и половина, не само са фейса но и за достъп до торент сайтове. /ip firewall filter> ;;; Facebook & Arena & Zamunda Drop chain=forward action=drop src-address-list=!FACEBOOK dst-address-list=restricted Пояснение - !FACEBOOK е спиък който можете да зададете в Address List за щайги които да имат достъп до фесбук и другите сайтове указани в долния скрипт. В System - Script, създавате нов скрип с име face и пействате по долу съдържанието. :foreach i in=[/ip dns cache find] do={ :local bNew "true"; :local cacheName [/ip dns cache all get $i name] ; # :put $cacheName;[/b] :if (([:find $cacheName "facebook"] != 0) || ([:find $cacheName "arenabg"] != 0) || ([:find $cacheName "zamunda"] != 0)) do={ :local tmpAddress [/ip dns cache get $i address] ; # :put $tmpAddress; # if address list is empty do not check :if ( [/ip firewall address-list find ] = "") do={ :log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress"); /ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName; } else={ :foreach j in=[/ip firewall address-list find ] do={ :if ( [/ip firewall address-list get $j address] = $tmpAddress ) do={ :set bNew "false"; } } :if ( $bNew = "true" ) do={ :log info ("added entry: $[/ip dns cache get $i name] IP $tmpAddress"); /ip firewall address-list add address=$tmpAddress list=restricted comment=$cacheName; } } } } Маркирате всички отметки в Policy давате Run Script и Воалла... Във firewall-a Address list ще се появи списък restricted и съответното айпи когато някой се опита да отвори фейса, арена или замунда. Успех. П.П Принципа на работа е много прост, можете и други сайтове и/или изречения по които да блокирате достъп до съответно съдържание. Редактирано 28 Февруари, 2012 от 111111 1 Адрес на коментара Сподели в други сайтове More sharing options...
0 pepivlad Отговорено 2 Март, 2012 Доклад Сподели Отговорено 2 Март, 2012 Здравей те, аз прекарах трафика през прохсито сложих всички указания по горе фейса се блокира но немога да спря https://www.facebook.com/login.php някакви идеи? Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Сподели Отговорено 2 Март, 2012 проксито не работи с :443 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 pepivlad Отговорено 2 Март, 2012 Доклад Сподели Отговорено 2 Март, 2012 а порт 443 как да го блокирам само за фейса? Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Сподели Отговорено 2 Март, 2012 добави правило за блокиране към дестинация адресната група протокол TCP порт 443 Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 pepivlad Отговорено 2 Март, 2012 Доклад Сподели Отговорено 2 Март, 2012 /ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook" /ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook" Това свърши работа Адрес на коментара Сподели в други сайтове More sharing options...
0 Mupo neTkoB Отговорено 2 Март, 2012 Доклад Сподели Отговорено 2 Март, 2012 успех Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Сподели Отговорено 2 Март, 2012 И да спреш достъпа до проксита Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 Mupo neTkoB Отговорено 2 Март, 2012 Доклад Сподели Отговорено 2 Март, 2012 тази напаст няма спиране! Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 2 Март, 2012 Администратор Доклад Сподели Отговорено 2 Март, 2012 тази напаст няма спиране! Дали Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
Въпрос
ludiatt
Здравейте на всички.Проблема е следният:Блокирам facebook с следните филтри
/ip firewall filter add chain=forward content="facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="www.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="apps.facebook.com" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook" action=drop comment="Drop Facebook"
/ip firewall filter add chain=forward content="facebook.*" action=drop comment="Drop Facebook"
и интернета се скапва,започва едно голямо забавяне и някой страници дори несе отварят
как да го оправя това
Адрес на коментара
Сподели в други сайтове
Top Posters For This Question
7
5
3
3
Popular Days
2 Март
10
3 Март
8
28 Дек
5
30 Авг.
2
Top Posters For This Question
111111 7 posts
Mupo neTkoB 5 posts
Tsunami 3 posts
pepivlad 3 posts
Popular Days
2 Март 2012
10 posts
3 Март 2012
8 posts
28 Дек 2011
5 posts
30 Авг. 2017
2 posts
Popular Posts
ntgntg
Ето едно решение: /ip firewall layer 7 protocols add Name=Denied Regexp= ^.+(facebook.com).*$ /ip firewall Filter Rules add chain=forward /ip firewall Advanced Layer 7 protocol=Denied /ip f
111111
грешен подход а и това кой ще го блокира htt*://*.fbcdn.net/* и най противното htt*://*/facebook_login.gif или общо взето всички тези домейни facebook.com, facebook.net, fbcdn.com, fbcdn.n
Mitko
И едно скромно мнение от мен което ползвам от почти година и половина, не само са фейса но и за достъп до торент сайтове. /ip firewall filter> ;;; Facebook & Arena & Zamunda Drop
Posted Images
31 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване