Bloquear Msn y algo mas en Mikrotik

Publicado en 'Redes Inalámbricas' por kEnOx, 7 Nov 2010.





  1. kEnOx

    kEnOx Miembro frecuente

    Registro:
    15 Abr 2010
    Mensajes:
    154
    Likes:
    1
    Temas:
    8




    Ola a todos d nuevo:yeah: esta vez tengo otro pekeño problemita a pedido del Jefe d una empresa a la cual le doy internet, me especifico ke le bloque todo excepto el uso d Outlook , Pagina web d la sunat y la pagina web d la empresa.
    Asi k ando empesando con el Msn en cual encontre informacion MSN MSN2 y no logro blokearlo asi k recurro asu ayuda:cray:

    Bye

    Pd. Una ves resuelto este problemita el siguiente objetivo es todas las radios online y algo mas k me recomienden Uds
     


  2. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    Temas:
    1
    Bien vas bloquear todo : REGLAS DE FIREWALL
    FILTER RULES :

    FORDWARE ----DEST PORT 53 ----- ACEEPT
    FORDWARE DEST PORT 80 ---ACEEPT
    fordware ------drop
    ----------------------------------------

    activa el PROXY
    ---------------

    dest : www.sunat.com.pe allow
    dest: tuwebinterna allow
    dest : mail.tuservercorreo.com
    deny all

    Suerte !:)
     
  3. kEnOx

    kEnOx Miembro frecuente

    Registro:
    15 Abr 2010
    Mensajes:
    154
    Likes:
    1
    Temas:
    8
    Gracias x responder MikroRat pero no entendi muy bien esto "Bien vas bloquear todo : REGLAS DE FIREWALL" ya agrege esas reglas al filter rules, pero todas esas reglas c le tiene k especificar el ip d destino(al cliente) o es en general para toda la red.

    Bye:hi:
     
  4. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    Temas:
    1
    correcto las reglas son generales , puedes crear src source desde el cliente es depende de ti afina como quieras tu config , con eso que te pase es general
    ahi tambien faltaria reglas de INPUT OUTPUT accep proxy dns winbox y todos los servicios locales y todo lo demas drop saludos
     
  5. kEnOx

    kEnOx Miembro frecuente

    Registro:
    15 Abr 2010
    Mensajes:
    154
    Likes:
    1
    Temas:
    8
    Reglas de INPUT OUTPUT??? Cuales serian esas si no fuera mucha molestia postearlas.

    Bye:hi:
     
  6. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    Temas:
    1
    bloqueo externo

    input icmp aceep
    input out:wan conn: stablish aceept
    input out:wan conn: related aceept
    input out:wan srcport:8291 aceep : solo aceptas winbox externos
    input out:wan drop : bloqueas todos los port externos
    --------------------------------------------------------
     
    Última edición: 8 Nov 2010
  7. jhonnathan0103

    jhonnathan0103 Miembro de plata

    Registro:
    25 Dic 2009
    Mensajes:
    2,505
    Likes:
    158
    Temas:
    12
    Wowo bastante interesante el post...
    Con esas reglas bloqueo todo menos el puerto 53 de dns y el 80 de http no? pero como haria con la radio online y el msn q trabaja en hotmail??
    MikroRat tengo una consulta... si solo admites el puerto 53 y 80 entoncs como va a funcionar el correo de la empresa si es q estos usan SMTP , POP3 , IMAP4 ....?? ya q estos puertos no estan abiertos :S como el 25 y el 110
     
  8. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    Temas:
    1
    aja por ejemplo hay si hablas de de msn es mejor trabajarlo con L7 por el msn usa varios port 80 443 1863 por ello es mejor trabajar en capa 7 como tanto programas si es shoucast la radio por port podria ser

    fordware layer7protocol: msn aceep
    fordware destport: shoutcast aceeept

    exacto jonathan , me falto agregar dos reglas que aceptan el port 25 salida y el por 110 bajada
    eso es dependiendo del proveedor por que muchos trabajan en vez de 25 con 26

    saludos
     
  9. daldanar

    daldanar Miembro nuevo

    Registro:
    15 Dic 2010
    Mensajes:
    1
    Likes:
    0
    Temas:
    0
    hola mikrorat soy novato en esto y tambien necesito bloquear todas la paginas menos una y el outlook realice las reglas que posteaste y no se qeu hice mal sera posible algo mas detallado lo necesito por ip gracias por tu colaboracion
     
  10. adonato

    adonato Miembro nuevo

    Registro:
    3 Nov 2011
    Mensajes:
    9
    Likes:
    0
    Temas:
    1
    Hola a todos me podrian ayudar para bloquear en el Mikrotik lo siguiente:

    Paginas xxx
    mp3
    radio
    tv
    yotube
    juegos en linea

    ¿es posible hacer todo esto? Tengo entendido que sí pero no sé cómo crear las reglas.
    Muy agradecido.
     
  11. milpecaditos

    milpecaditos Miembro maestro

    Registro:
    18 Nov 2010
    Mensajes:
    956
    Likes:
    168
    Temas:
    90
    perderás clientes amigo al menos deja youtube , pero igual arriba del post esta tu respuesta:)
     
  12. adonato

    adonato Miembro nuevo

    Registro:
    3 Nov 2011
    Mensajes:
    9
    Likes:
    0
    Temas:
    1
    Mi prioridad es bloquear esto:

    Paginas xxx
    mp3
    radio
    tv
    yotube
    juegos en linea

    pero no logro encontrar lo que tu dices.