fbpx

Come si può applicare layer7 in MikroTik?

L'implementazione del Layer 7 (L7) in MikroTik RouterOS consente di identificare e classificare il traffico di rete in base al contenuto effettivo dei pacchetti, piuttosto che solo all'indirizzo IP o alla porta.

Ciò è utile per filtrare, dare priorità o limitare traffico specifico, come bloccare siti Web specifici, dare priorità al traffico VoIP o limitare la larghezza di banda per le applicazioni di streaming. Ecco come configurare le regole Layer 7 in MikroTik RouterOS:

1. Definire un modello di livello 7

Innanzitutto, devi creare un modello Layer 7 che RouterOS utilizzerà per identificare il traffico specifico. Ciò avviene nel menu “IP” → “Firewall” e poi nella scheda “Protocolli Layer7”. Qui puoi definire un nuovo pattern L7.

/ip firewall layer7-protocol
add name="nombre_protocolo_L7" regexp="expresión_regular"

Ad esempio, per identificare il traffico HTTP che contiene la parola "facebook" nell'intestazione del pacchetto, potresti utilizzare un'espressione regolare come questa:

add name="facebook" regexp="facebook.com"

2. Creare una regola del firewall utilizzando il modello L7

Dopo aver definito il modello L7, puoi utilizzarlo in una regola firewall per filtrare o assegnare priorità al traffico. Questo viene fatto nel menu “IP” → “Firewall” e poi nella scheda “Regole filtro” o “Mangle” a seconda di ciò che si desidera ottenere.

  • Per bloccare il traffico:
/ip firewall filter
add action=drop chain=forward layer7-protocol=nombre_protocolo_L7
  • Per segnalare il traffico e poi applicare policy specifiche (come limitazione della velocità o definizione delle priorità):
/ip firewall mangle
add action=mark-packet chain=forward layer7-protocol=nombre_protocolo_L7 new-packet-mark=marcado_paquete

Considerazioni importanti

  • Performance: L'uso intenso delle regole L7 può aumentare significativamente il carico sulla CPU del dispositivo, poiché richiede l'ispezione del contenuto dei pacchetti. È importante monitorare le prestazioni del router dopo aver implementato queste regole, soprattutto sulle reti ad alto traffico.
  • Precisione: le espressioni regolari devono essere scritte con attenzione per garantire che venga catturato solo il traffico desiderato. Un'espressione regolare mal definita può portare a falsi positivi o negativi.
  • Crittografia: Oggi, gran parte del traffico Internet utilizza la crittografia (come HTTPS), che può limitare l'efficacia delle regole basate su Layer 7 nell'identificazione del contenuto specifico del traffico. Per il traffico crittografato, prendi in considerazione metodi alternativi di identificazione e controllo, come il blocco o la definizione delle priorità in base a indirizzi IP, porte o connessioni SNI TLS.

La configurazione Layer 7 in MikroTik RouterOS è un potente strumento per la gestione avanzata del traffico, consentendo agli amministratori di rete di implementare sofisticate policy di rete basate sul contenuto effettivo dei pacchetti di dati.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011