fbpx

Kan jy reëls vir inkomende Wi-Fi-verbindings skep, sodat hulle slegs WhatsApp-oproepe op 'n MikroTik-roeteerder kan maak?

Die Mikrotik-brandmuur is laag 3 en laag 4, ons kan sekere konfigurasies by laag 7 maak, maar nie almal sal werk nie. In hierdie geval sal ons poorte en protokolle moet identifiseer om WhatsApp-oproepe te skakel, maar dit waarborg nie dat die skakelwerk sal werk nie.

Jy kan reëls op 'n MikroTik-roeteerder opstel om inkomende Wi-Fi-verbindings te beperk sodat slegs WhatsApp-oproepe toegelaat word. Dit word bereik deur die firewall-vermoëns van die MikroTik-roeteerder te gebruik, spesifiek deur die Layer7-protokol en mangle-reëls.

Alhoewel WhatsApp verskeie IP-reekse en poorte vir sy dienste gebruik, en dit kan verander, is dit moontlik 'n benadering te implementeer vir hierdie doel.

Om 'n konfigurasie te maak wat probeer om verkeer tot slegs WhatsApp-oproepe te beperk, sal jy hierdie algemene stappe moet volg:

1. Identifiseer die IP-adresse en poorte wat deur WhatsApp gebruik word

WhatsApp gebruik 'n verskeidenheid IP-adresse en poorte. Om te bel, gebruik dit tipies die UDP-poortreeks 3478-3481, hoewel dit ook ander poorte en protokolle (TCP) vir sein en ander dienste kan gebruik. Spesifieke IP-adresse kan verskil en behoort aan blokke wat aan Facebook (eienaar van WhatsApp) toegeken is.

2. Skep Laag7-protokolreëls

Dit behels die identifisering van die WhatsApp-verkeerpatroon (wat kompleks kan wees en onderhewig aan verandering) en die skep van 'n reël in die brandmuur wat dit herken.

3. Skep Mangle-reëls om verkeer te merk

Deur die mangle-funksie te gebruik, kan jy verkeer merk wat ooreenstem met die Layer7-patroon of spesifieke poorte wat deur WhatsApp gebruik word.

4. Skep Firewall-reëls om verkeer toe te laat/weier

Met gemerkte verkeer kan jy reëls skep wat spesifiek WhatsApp-oproepe toelaat en alle ander verkeer verwerp.

Hier is 'n basiese voorbeeld van hoe jy dit kan begin konfigureer, hou in gedagte dat jy die reëls sal moet aanpas by die spesifieke IP-adresse en poorte wat WhatsApp gebruik ten tyde van jou konfigurasie:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Hierdie reëls is baie basies en algemeen. WhatsApp en ander dienste verander gereeld hul IP's en metodes om hierdie spesifieke tipe filtering te voorkom, so om reëls vir hierdie doel op datum te hou, kan uitdagend wees en vereis konstante monitering van netwerksessies om instellings aan te pas soos netwerkpatrone verander.

laaste

Neem asseblief kennis dat die implementering van hierdie tipe beheer die kwaliteit van WhatsApp-oproepe kan beïnvloed of selfs verhoed dat hulle koppel, afhangend van hoe WhatsApp besluit om oproepe op daardie tydstip te stuur. Boonop kan hierdie tipe opstellings beïnvloed word deur end-tot-end-enkripsie en ander verduisteringstegnieke wat WhatsApp kan gebruik.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011