Ajuda para Bloquear Sites!

Mostrando 1 a 8 de 8 registros

2011-08-22 08:55:31
Maydeck SIlva

Bom Dia Pessoal, não sei se o que venho a pedir aqui tem aver com o speedr mas mesmo assim quero ajuda de vocês. como mencionei em outro post possuo uma Lan House e uso o Mikrotik433HA/Speedr para gerenciamento dele, e através do mikrotik jogo internet para minha casa através da outra interface wireless, Ex: Cyber-10.0.0.x... minha casa 192.168.2.x..., só que quero apenas bloquear uns sites no meu cyber (Ex:redtube.com) so que quando aplico a regra.. 2 X ;;; Regra que bloqueia RedTube chain=forward action=reject reject-with=icmp-network-unreachable src-address=10.0.0.0/24 dst-address=209.222.0.0/16

ele não bloqueia mas, se eu fizer para bloquear para todas as interface, fuciona que é uma beleza. quero bloquear apenas para uma interface alguem me ajuda? ficarei muito agradecido.

Detalhe uso MK 4.11 Original.

um post interessante para acesso remoto >> http://www2.speedr.com.br/forum/view?id=284

2011-08-22 10:03:40
Rodrigo Fernandes Miniello

Faça o bloqueio usando o "content" acho que terá melhor resultado.

2011-08-22 15:45:29
Maydeck SIlva

Já tentei, não ficou legal. pelo content ele bloqueia por palavra a pagina ainda carrega depois de um tempo.
existe outra? nossos amigos de provedores mas experientes não pode me dar uma ajudinha?
(Obs: Não sou provedor apenas gerencio uma Lan house e tomo conta de outras conexões do tipo).

2011-08-22 17:05:35
Emerson

Creio que deva ter muita cautela em fazer bloqueio por range do tipo:

209.222.0.0/16 , pois pode haver sites que nao tenham nada a haver com o redtube, uma vez que vc esta bloqueando muitos ips 209.222.1~255.1~255

Pelo content é interessante,porem bloquear no content: redtube aumenta muito o processamento do mk,um nao faz muita diferenca,porem muitos contents elevam o processamento nas alturas,pelo menos aqui quando eu fazia muita marcacao por content acontecia isso aqui,mesmo com uma maquina robusta.

Voltando ao assunto, limpe seu navegador e monitore no torch o ip inicial que o site abre,assim vc pega na veia e consegue com exito bloquear a abertura do site.

Pode usar uma maquina com um apache e redirecionar o ip do site redtube,por exemplo:

supomos que seja 209.222.23.67 ai uma regra com redirect fica legal,com uma pagina dizendo acesso negado ou outro bla bla...

Testei aqui com versao 5.5 e bloqueou o site sem problemas, ate mandei que o ip do site redtube fosse redirecionado para o site da google,fica joia.

Qualquer duvida poste ai...

abrc

2011-08-22 17:07:55
Emerson

Desculpe,vc disse que quer bloquear apenas para uma interface,bom ao criar a regra vc pode dar um negacao ! em uma determinada interface,ou ip.

2011-08-22 18:06:49
Thalles C Santiago

License Level: 8

Na Versao 5.x do MK CONTENT funciona perfeitamente, lembre de especificar o Protocolo e a porta de navegação para que seja dropado apenas a navegação, lembrando que a porta de navegacao seria a 3128 caso esteja fazendo um dst-nao para o o Speedr, caso esteja fazendo mark routing a porta de navegacao é a 80 mesmo.

2011-08-23 22:30:51
Maydeck SIlva

pois bem Emerson, especifiquei a interface, acontece que ainda não bloqueia mas quando jogo um ping para o site bloqueado, ele não ping, mas no navegador ele abre normalmente! e isso que ainda não entendi!

2011-08-23 22:35:43
Maydeck SIlva

Pelo content já fiz um teste ele apenas bloqueia por palavra, o problema e que tem aqueles sites inofencivos que contem palavras sexo ou outros.


Espero que vocês tenham entendido minha dificudade, e agradeço pela ajuda!

2011-08-23 23:00:55
Maydeck SIlva

Fiz desta maneira>>(anexo), sendo que a interface que eu quero bloquear chama-se "Net", do jeito que está na foto, ele nao pinga, mas pelo navegador ainda abre normalmente.


Agora se eu retirar a interface (no meu caso "Net") (deixar em branco) o mikrotik bloqueiar para todas as interfaces.


Aguardo comentarios obrigado....

Mostrando 1 a 8 de 8 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)