Size: a a a

2020 February 26

AF

Aleksey Freeman in MikrotikRus
А ещё лучше поставить прокси с дистрибуцией CA через GPO или DPI
источник

Р

Родион in MikrotikRus
В корпоративной среде все и так должно политиками регулироваться, в том числе возможность использования всяких фирефоксов с DoH и esni
источник

AJ

Alex Juk in MikrotikRus
Массовости не наблюдается пока
источник

I

Institor in MikrotikRus
А в чем проблема блокировать по ip?
источник

SR

Sergey R. in MikrotikRus
можно обойтись и меньшими ресурсами, но с побочными эффектами, имена хостов в адрес лист и дроп dst адрес лист дст порт 443
источник

ah

alex hidden in MikrotikRus
кстати про блокировочки. намедни сделал получение списков по BGP через antifilter.download, и хочу именно блочить по ним для конкретного внутреннего IP. как это более правильно сделать?
источник

Р

Родион in MikrotikRus
Почему бы не оставить это на совести оператора, он, в конце концов, денег за это заплатил и перед РКН отчитался 😄
источник

ah

alex hidden in MikrotikRus
Родион
Почему бы не оставить это на совести оператора, он, в конце концов, денег за это заплатил и перед РКН отчитался 😄
оператор обосрался малясь
источник

ah

alex hidden in MikrotikRus
"у вас стало дохера трафика и мы не можем вас отфильтровать"
источник

Р

Родион in MikrotikRus
Не может отфильтровать - пусть сдаёт лицензию 😂😂
(нет)
источник

ah

alex hidden in MikrotikRus
мы раньше сами без лицензии останемся. или без штанов.
источник

ST

Sergiy Tretyak in MikrotikRus
alex hidden
кстати про блокировочки. намедни сделал получение списков по BGP через antifilter.download, и хочу именно блочить по ним для конкретного внутреннего IP. как это более правильно сделать?
ip-route-rules по срц. адресу отправлять в таблицу где будет заглушка на все эти дст. адреса.
источник

VK

Vladimir Kuznetsoff in MikrotikRus
alex hidden
кстати про блокировочки. намедни сделал получение списков по BGP через antifilter.download, и хочу именно блочить по ним для конкретного внутреннего IP. как это более правильно сделать?
ставить например роутинг-марк на маршруты во входящем фильтре, и некстхоп задавать какой-нибудь несуществующий. И трафик от конкретного ип гнать с учетом роутинг-марки
источник

ah

alex hidden in MikrotikRus
как я понимаю, вот тут делается пир и ему ставится входящий фильтр

/routing bgp peer add hold-time=4m in-filter=bgp_in keepalive-time=1m multihop=yes name=antifilter remote-address=163.172.210.8 remote-as=65432 ttl=default
/routing filter add action=accept chain=bgp_in comment="Set nexthop to VPN" set-in-nexthop-direct=gre-tunnel1
источник

SR

Sergey R. in MikrotikRus
да
источник

ah

alex hidden in MikrotikRus
чота я торможу.
ну вот в этом фильтре я вместо установки некстхопа ставлю установку роутмарки и дальше чего?
или наоборот, в мангле для src ip вешаю роутмарку а в фильтре добавляю условие, что смотреть на неё?
источник

T

TestLife2.0 in MikrotikRus
Александр Ремизов
В этом плане хороший пример показывает только Роскомнадзор, блокируя все IP адреса, где располагается домен
Аха, это по этому до сих пор телеграм работает.
источник

ST

Sergiy Tretyak in MikrotikRus
alex hidden
чота я торможу.
ну вот в этом фильтре я вместо установки некстхопа ставлю установку роутмарки и дальше чего?
или наоборот, в мангле для src ip вешаю роутмарку а в фильтре добавляю условие, что смотреть на неё?
отставить манглы, делай в ip-route-rules , lookup only in table...
тоесть в БГП мы ставим некстхоп и роутмарк
а в правилах роутов для срц. адреса отправляем в ту маркированую таблицу.
Только в ту таблицу еще занеси нормальный дефолтный маршрут. что бы весь остальной трафик от того хоста нормально в инет мог вылазить.
источник

A

ArcticFox in MikrotikRus
Родион
Не может отфильтровать - пусть сдаёт лицензию 😂😂
(нет)
выдажут же бесплатные ТСПУ (нет)
источник

SR

Sergey R. in MikrotikRus
можно сразу в фильтре сделать set-type=blackhole и делать не lookup only а просто lookup, не найдя подходящий маршрут в именованной таблице, дальше будет смотреть main
источник