Как на микротике запретить все(интернет) кроме одного приложения на Андроиде?

Обсуждение ПО и его настройки
Ответить
Freem
Сообщения: 2
Зарегистрирован: 28 дек 2021, 12:59

Здравствуйте! Есть интерфейс VLAN с подсетью 192.168.20.0/24, влан на точке доступа wifi. На нем нужно запретить выход в интернет. Кроме одного приложения на смартфоне. Как это реализовать?
Сразу скажу пытался почти всем что было в инете...
Пример:
Создаю разрешающие правило

/ip firewall filter
add chain=forward src-address=Мой ИП dst-address-list=Allowed action=accept

Создаю запрещающие правило

/ip firewall filter

add chain=forward src-address=Мой ИП dst-address-list=!Allowed action=drop

Но он работает только на сайт через браузер, а приложение на смартфоне блокирует.
Если есть решение, то можно пример сразу на андроид и на ios. Заранее спасибо.


gmx
Модератор
Сообщения: 3296
Зарегистрирован: 01 окт 2012, 14:48

Если известны ip адреса, куда ходит мобильное приложение, то все возможно!
Других вариантов нет...


Freem
Сообщения: 2
Зарегистрирован: 28 дек 2021, 12:59

gmx писал(а): 28 дек 2021, 13:27 Если известны ip адреса, куда ходит мобильное приложение, то все возможно!
Других вариантов нет...
Не подскажете как узнать?
При добавлении в адрес лист есть тока один ip адрес. Это и есть домен?


Аватара пользователя
hardrockbaby
Сообщения: 70
Зарегистрирован: 19 сен 2021, 16:11

Freem писал(а): 28 дек 2021, 13:56 Не подскажете как узнать?
Может посмотреть dst-address приложения здесь?

Код: Выделить всё

/ip firewall connection print


gmx
Модератор
Сообщения: 3296
Зарегистрирован: 01 окт 2012, 14:48

Сама по себе идея утопичная.
Нельзя все запретить, нормально Android работать не будет.
Как быть с сервисами google?
Как быть с сервисами самого производителя смарта?

Даже если вы сегодня определите IP, куда стучится приложение, завтра этот IP может изменится.
Как обновлять приложение?? Что еще нужно для этого разрешить?

Короче, это один сплошной геморрой...


Ответить