fbpx

Können Sie Regeln für eingehende WLAN-Verbindungen erstellen, sodass diese nur WhatsApp-Anrufe auf einem MikroTik-Router tätigen können?

Die Mikrotik-Firewall ist Layer 3 und Layer 4. Auf Layer 7 können wir bestimmte Konfigurationen vornehmen, aber nicht alle funktionieren. In diesem Fall müssten wir Ports und Protokolle identifizieren, um WhatsApp-Anrufe anzurufen, aber das garantiert nicht, dass die Anwahl funktioniert.

Sie können auf einem MikroTik-Router Regeln konfigurieren, um eingehende WLAN-Verbindungen zu begrenzen, sodass nur WhatsApp-Anrufe zulässig sind. Dies wird mithilfe der Firewall-Funktionen des MikroTik-Routers erreicht, insbesondere durch das Layer7-Protokoll und Mangle-Regeln.

Obwohl WhatsApp für seine Dienste verschiedene IP-Bereiche und Ports verwendet und diese sich ändern können, ist dies möglich einen Ansatz umsetzen für diesen Zweck.

Um eine Konfiguration vorzunehmen, die versucht, den Datenverkehr nur auf WhatsApp-Anrufe zu beschränken, müssen Sie die folgenden allgemeinen Schritte ausführen:

1. Identifizieren Sie die von WhatsApp verwendeten IP-Adressen und Ports

WhatsApp verwendet eine Vielzahl von IP-Adressen und Ports. Für Anrufe wird normalerweise der UDP-Portbereich 3478–3481 verwendet, es können jedoch auch andere Ports und Protokolle (TCP) für Signalisierung und andere Dienste verwendet werden. Spezifische IP-Adressen können variieren und gehören zu Blöcken, die Facebook (Eigentümer von WhatsApp) zugewiesen sind.

2. Erstellen Sie Layer7-Protokollregeln

Dazu gehört die Identifizierung des WhatsApp-Verkehrsmusters (das komplex sein kann und sich ändern kann) und das Erstellen einer Regel in der Firewall, die es erkennt.

3. Erstellen Sie Mangle-Regeln, um den Datenverkehr zu markieren

Mit der Mangle-Funktion können Sie Datenverkehr markieren, der dem Layer7-Muster oder bestimmten von WhatsApp verwendeten Ports entspricht.

4. Erstellen Sie Firewall-Regeln, um Datenverkehr zuzulassen/zu verweigern

Mit gekennzeichnetem Datenverkehr können Sie Regeln erstellen, die WhatsApp-Anrufe gezielt zulassen und allen anderen Datenverkehr ablehnen.

Hier ist ein einfaches Beispiel dafür, wie Sie mit der Konfiguration beginnen können. Beachten Sie, dass Sie die Regeln an die spezifischen IP-Adressen und Ports anpassen müssen, die WhatsApp zum Zeitpunkt Ihrer Konfiguration verwendet:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Diese Regeln sind sehr einfach und allgemein. WhatsApp und andere Dienste ändern häufig ihre IP-Adressen und Methoden, um diese spezielle Art der Filterung zu verhindern. Daher kann es schwierig sein, die Regeln für diesen Zweck auf dem neuesten Stand zu halten und eine ständige Überwachung der Netzwerksitzungen erforderlich zu machen, um die Einstellungen anzupassen, wenn sich der Netzwerkverkehr ändert.

Letzte

Bitte beachten Sie, dass die Implementierung dieser Art der Kontrolle die Qualität von WhatsApp-Anrufen beeinträchtigen oder sogar verhindern kann, dass eine Verbindung hergestellt wird, je nachdem, wie WhatsApp zu diesem Zeitpunkt entscheidet, Anrufe weiterzuleiten. Darüber hinaus können diese Art von Setups durch Ende-zu-Ende-Verschlüsselung und andere Verschleierungstechniken beeinträchtigt werden, die WhatsApp möglicherweise verwendet.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011