Size: a a a

Mikrotik-Training

2020 March 10

КТ

Константин Т... in Mikrotik-Training
Антон Курьянов
Щас бы гуглить кто такой аникей
не понял
источник

РП

Роман Павкин... in Mikrotik-Training
Коллеги, помогите, меня слегка мучает паранойя.

Вроде же не занимался я умным домом, а дом всё равно умнеет без моего разрешения.
Посчитал я количество "умных" девайсов в доме, которые хотят бесконтрольно ходить в интернет и это число приблизились к количеству пальцев на руке.

А в новостях тем временем периодически всплывают всякие интересные вещи. То всякие умельцы на умных лампочках ботнет сделают, то китайские видеоняни начнут транслировать видео в инет без авторизации, то какая нибудь компания начнёт собирать статистику чуть более подробную, чем следует.

В общем, все эти новости привели меня к мысли, что минимум, что мне надо бы сделать - это изолировать все мои шибко умные девайсы хотя бы от компьютеров.

И казалось бы, что тут сложного?
Сделать все то надо отдельную WiFi сеть с отдельной адресацией и отдельным бриджом, а дальше рубить все фаерволом как душе угодно. Но есть одна проблема.
Все эти домашние "умные" устройства делаются для глупых людей.
Ни в одной управлялке нет возможности указать, к какому адресу надо обращаться. Все управлялки обнаруживают свои устройства сами, автоматически. Бродкастами тобишь.
Вот тут то и возникает проблема. При выносе устройств в отдельную сеть, теряется возможность управления ими.

Собственно, вопрос: можно ли силами микротика как то решить эту беду? И если да, то куда стоит смотреть?
Возможно, какая нибудь магия с релеем бродкастов? Или изоляция на уровне L2?
источник

X

XXX in Mikrotik-Training
создал правило с регул. выражениями, далее создал правило, точнее 2, на accept и на drop, к обеим применил L7
источник

E

Eugene in Mikrotik-Training
XXX
на что
на что угодно
источник

X

XXX in Mikrotik-Training
Eugene
на что угодно
и как ты проверишь?
источник

E

Eugene in Mikrotik-Training
XXX
создал правило с регул. выражениями, далее создал правило, точнее 2, на accept и на drop, к обеим применил L7
это некорректно и будет очень сильно грузить роутер
источник

E

Eugene in Mikrotik-Training
а, ну ок)
источник

X

XXX in Mikrotik-Training
Eugene
это некорректно и будет очень сильно грузить роутер
это плохо
источник

E

Eugene in Mikrotik-Training
XXX
это плохо
главное, что работает, правда? :)
источник

X

XXX in Mikrotik-Training
а как правильно тогда, что бы не грузил
источник

X

XXX in Mikrotik-Training
роутер
источник

X

XXX in Mikrotik-Training
Eugene
главное, что работает, правда? :)
нет
источник

X

XXX in Mikrotik-Training
это не главное
источник

VP

Vladimir Prislonsky in Mikrotik-Training
XXX
а как правильно тогда, что бы не грузил
squid с сертификатом. )
источник

X

XXX in Mikrotik-Training
а еще подробнее
источник

KZ

Kamil Zaripov in Mikrotik-Training
Vladimir Prislonsky
squid с сертификатом. )
источник

E

Eugene in Mikrotik-Training
XXX
а как правильно тогда, что бы не грузил
для начала понять, что роутер - это не фильтр контента
источник

E

Eugene in Mikrotik-Training
и таки основная цель л7 - днс
источник

AV

Alexandr Vasilev in Mikrotik-Training
Роман Павкин
Коллеги, помогите, меня слегка мучает паранойя.

Вроде же не занимался я умным домом, а дом всё равно умнеет без моего разрешения.
Посчитал я количество "умных" девайсов в доме, которые хотят бесконтрольно ходить в интернет и это число приблизились к количеству пальцев на руке.

А в новостях тем временем периодически всплывают всякие интересные вещи. То всякие умельцы на умных лампочках ботнет сделают, то китайские видеоняни начнут транслировать видео в инет без авторизации, то какая нибудь компания начнёт собирать статистику чуть более подробную, чем следует.

В общем, все эти новости привели меня к мысли, что минимум, что мне надо бы сделать - это изолировать все мои шибко умные девайсы хотя бы от компьютеров.

И казалось бы, что тут сложного?
Сделать все то надо отдельную WiFi сеть с отдельной адресацией и отдельным бриджом, а дальше рубить все фаерволом как душе угодно. Но есть одна проблема.
Все эти домашние "умные" устройства делаются для глупых людей.
Ни в одной управлялке нет возможности указать, к какому адресу надо обращаться. Все управлялки обнаруживают свои устройства сами, автоматически. Бродкастами тобишь.
Вот тут то и возникает проблема. При выносе устройств в отдельную сеть, теряется возможность управления ими.

Собственно, вопрос: можно ли силами микротика как то решить эту беду? И если да, то куда стоит смотреть?
Возможно, какая нибудь магия с релеем бродкастов? Или изоляция на уровне L2?
Не все так просто. Тут реверс инженеринг нужен, так как нет единого стандарта для умного дома и все изготовители его видят по своему и изобретают свои протоколы общения. По этому нужно для начала разобраться как работает та или иная умная железяка.
источник

KZ

Kamil Zaripov in Mikrotik-Training
XXX
а еще подробнее
а погуглить?
источник