• 2

Mikrotik RouterOS vs. IM (msn, yahoo messenger...,etc.)

各位有使用Mikrotik RouterOS的前輩,您好
小弟使用的是RB750G, RouterOS 4.X
搜尋的一些阻擋IM (msn, yahoo messenger...,etc.)的文章
可是所學有限,實在看不懂
可否請高手教導一下,網路上搜尋到的做法的一些指令
Looking in the forums, I have seen several posts about how to block MSN Messenger.
Here is what I did and it's been working fine for MSN and Msn-related clients (ie: Trillian)
== Create a set of rules: ==
Connected with SSH or Console to your Mikrotik server, using command like this one:

''[admin] ip firewall filter add chain=forward protocol=tcp dst-address=207.46.110.0/24 action=drop log=yes comment="MSN Messenger" disabled=no
''

The whole set of rules I used in my scenario were:

''
14 X ;;; MSN Messenger
chain=forward protocol=tcp dst-port=1863 action=drop

15 X ;;; MSN Messenger
chain=forward dst-address=207.46.110.0/24 protocol=tcp action=drop

16 X ;;; MSN Messenger
chain=forward protocol=tcp dst-port=5190 action=drop

17 X ;;; MSN Messenger
chain=forward protocol=tcp dst-port=6901 action=drop

19 X ;;; MSN Messenger
chain=forward protocol=tcp dst-port=6891-6900 action=drop

20 X ;;; MSN Messenger
chain=forward protocol=tcp dst-port=7001 action=drop

21 X ;;; MSN Messenger
chain=forward dst-address=207.46.27.0/24 protocol=tcp action=drop

22 X ;;; MSN Messenger
chain=forward dst-address=207.46.111.0/24 protocol=tcp action=drop''


==============================================
另一個是用"Drop IM Using L7"
可是我完全看不懂
http://wiki.mikrotik.com/wiki/Drop_IM_Using_L7

不知道有沒有人知道如何在winbox設定就可以封鎖IM,而不需要下指令?
感恩
2011-05-09 18:20 發佈
血戰76小時 wrote:
各位有使用Mikro...(恕刪)


1.需先導入L7的特徵碼.
接著在防火牆設如下

圖下的172.16.1.10改成你自己的LAN IP.


酷喔~過幾天來試試看,非常感謝大北門大大~

血戰76小時 wrote:
各位有使用Mikro...(恕刪)


要先取得ROS Layer 7 Protocols 的腳本
或者是取得有關IM 的相關Regexp 代碼,才能在ip firewall\Layer 7 Protocol 調用規則。

請問"m814"、"大北門"大大
因為我實在是新手,不懂如何設定
請問要如何取得L7的特徵碼或ROS Layer 7 Protocols 的腳本或有關IM 的相關Regexp 代碼?
謝謝您的幫忙

血戰76小時 wrote:
請問"m814"、"...(恕刪)


偶認為你直接連絡賣你的廠商,請他協助你最快搞定.

http://l7-filter.sourceforge.net/protocols
google 一下(Router OS如何使用L7脚本)就可以抓到; 把檔案滙入以後就可以選L7了. 目前還是有些東西用L7也無效, 像加密型bt封包就完全沒有特微值
http://picasaweb.google.com/HsiuChe.Shih
PS.我是用5.x http://www.mikrotik.com/download.html
阿陸仔的3.x腳本還是可以用
http://picasaweb.google.com/HsiuChe.Shih
我以經導入L7腳本,也設定好了,結果msn還是一樣可以登入
不知道我哪裡做錯了????

看到這麼多選項..沒有基礎的看來還要多研究才行了..
有沒有可以勾一勾就可用的?
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?