Страница 1 из 2
Фильтрация сайтов белым списком
Добавлено: 18 окт 2022, 21:23
rline
Господа, нужна помощь. Пытаюсь настроить фильтрацию сайтов по белому списку. Но не получается. При включении правила интернет отваливается полностью. Скажу сразу, я совсем не специалист в микротике, поэтому если можно объясните на пальцах.
Итак, первым делом набросал небольшой белый список чисто для тестирования
Затем создал и разместил правило. На скрине временно отключено.
Есть нюанс. Интернет работает через проксю Ростелекома по порту 3128. Адрес прокси тоже добавил в белый список, но не работает. Подскажите пожалуйста как правильно настроить.
Re: Фильтрация сайтов белым списком
Добавлено: 18 окт 2022, 22:42
xvo
Ваше reject правило должно быть ниже 11ого правила (accept established/related для forward).
А так вы сбрасываете обратные пакеты даже для тех соединений, которые вроде бы хотите разрешить.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 16:29
rline
Сделал как Вы сказали. Теперь у меня открываются все сайты. Фильтрация не работает.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 16:34
xvo
Перечитал первый пост: если у вас все через прокси ростелекома, то не будет у вас этот список работать.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 17:22
rline
Грусть печаль :( А других вариантов настройки нет?
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 17:57
xvo
Можно по tls-host попробовать фильтровать.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 20:12
rline
Это же я так понимаю надо отдельное правило на каждый сайт создавать? У меня их около 300.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 20:19
xvo
Да, по правилу на сайт.
Надо пробовать: если оно будет работать при правиле ниже accept established/related - тогда вполне рабочий вариант, даже если их 300.
А вот если нужно, чтобы оно выше было, тогда боюсь железка и не потянуть может.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 20:39
xvo
Но вообще наверное в любом случае получится извернуться - метку на соединения вешать разрешенные.
Так что вы главное попробуйте - срабатывает ли вообще tls-host на проксируемом трафике, а то может он его и не увидит вовсе.
Re: Фильтрация сайтов белым списком
Добавлено: 19 окт 2022, 20:41
rline
Я боюсь не очень рабочий. Задумка была в том, что бы периодически по необходимости выключать фильтрацию полностью, потом обратно включать. При такой куче правил это не вариант. Но всё равно большое спасибо, что пытались помочь!