Zakaz FB pomoci Mangle
Napsal: 09 Sep 2014 08:43
Ahoj, hral jsem si se zakazem FB na Mikrotiku, s tim ze funkcni reseni se me jevi pres Layer7 kde se vyspecifikuje nejaky string treba i na Torrenty a funguje to.
Problem nastal kdyz chci toto pravidlo specifikovat na urcite rozsahy adres, vzal jsem tedy Mangle, udelal markovani paketu a rekl ze ze zdroje XY se markuje provoz ktery vyhovuje Layer7 pravidlu.
Pak jsem do Filtru pridal DROP pravidlo.
No ale ted jsem narazil na to ze Mangle nerespektuje ty Source IP a blokuje pro vsechny Facebook, treba mam neco spatne ale ja uz to nevidim
nize zasilam konfig
Diky za pomoc!
Layer7 konfig
==================
facebook ^.+(facebook.com).*$
Mangle konfig
==================
2 ;;; No Facebook markovani
chain=prerouting action=mark-packet new-packet-mark=no-facebook passthrough=yes src-address=A.B.C.X/24 layer7-protocol=facebook
3 ;;; No Facebook markovani
chain=prerouting action=mark-packet new-packet-mark=no-facebook passthrough=yes src-address=A.B.C.Y/27 layer7-protocol=facebook
Filter konfig
==================
1 X ;;; No Facebook dopoledne
chain=forward action=drop packet-mark=no-facebook time=9h-11h30m,mon,tue,wed,thu,fri
2 X ;;; No Facebook odpoledne
chain=forward action=drop packet-mark=no-facebook time=12h30m-18h,mon,tue,wed,thu,fri
Problem nastal kdyz chci toto pravidlo specifikovat na urcite rozsahy adres, vzal jsem tedy Mangle, udelal markovani paketu a rekl ze ze zdroje XY se markuje provoz ktery vyhovuje Layer7 pravidlu.
Pak jsem do Filtru pridal DROP pravidlo.
No ale ted jsem narazil na to ze Mangle nerespektuje ty Source IP a blokuje pro vsechny Facebook, treba mam neco spatne ale ja uz to nevidim

Diky za pomoc!
Layer7 konfig
==================
facebook ^.+(facebook.com).*$
Mangle konfig
==================
2 ;;; No Facebook markovani
chain=prerouting action=mark-packet new-packet-mark=no-facebook passthrough=yes src-address=A.B.C.X/24 layer7-protocol=facebook
3 ;;; No Facebook markovani
chain=prerouting action=mark-packet new-packet-mark=no-facebook passthrough=yes src-address=A.B.C.Y/27 layer7-protocol=facebook
Filter konfig
==================
1 X ;;; No Facebook dopoledne
chain=forward action=drop packet-mark=no-facebook time=9h-11h30m,mon,tue,wed,thu,fri
2 X ;;; No Facebook odpoledne
chain=forward action=drop packet-mark=no-facebook time=12h30m-18h,mon,tue,wed,thu,fri