fbpx

Hoe kun je alle verboden domeinen omleiden naar een andere pagina in MikroTik?

We kunnen de webproxy-optie gebruiken om pagina's om te leiden en om de omleiding uit te voeren, moeten we een NAT-regel met omleidingsactie maken, waarbij al het verkeer dat bestemd is voor poort 80 wordt omgeleid naar de webpoortproxy. Maar de mikrotik-webproxy werkt alleen met HTTP.

Om alle verboden domeinen om te leiden naar een andere pagina op MikroTik, kunt u de firewall gebruiken in combinatie met een interne webserver die de pagina host waarnaar u wilt doorverwijzen. Dit proces omvat het identificeren en blokkeren van de toegang tot verboden websites en het vervolgens omleiden van die toegangspogingen naar een specifieke pagina. Hier laat ik je stap voor stap zien hoe je dat doet:

Stap 1: Configureer een interne webserver

Ten eerste moet u een webserver in uw netwerk hebben die de pagina host waarnaar u gebruikers wilt omleiden wanneer ze proberen toegang te krijgen tot een verboden domein. Deze pagina kan een eenvoudige HTML-pagina zijn die de gebruiker informeert dat de site die hij probeert te bezoeken, is geblokkeerd of verboden.

Stap 2: Identificeer verboden domeinen

Gebruik MikroTik-firewallregels om verkeer naar verboden domeinen te identificeren. Dit kan worden gedaan door een adreslijst te maken die de domeinen bevat, of door Layer 7-protocollen te gebruiken om patronen in domeinnamen te detecteren.

Maak een adreslijst voor verboden domeinen

/ip firewall address-list
add address=www.dominio1.com list=SitiosProhibidos
add address=www.dominio2.com list=SitiosProhibidos

Of gebruik Layer 7 Protocol om domeinnaampatronen te detecteren

/ip firewall layer7-protocol
add name=SitiosProhibidos regexp="dominio1.com|dominio2.com"

Stap 3: Verkeer blokkeren en omleiden

Zodra verkeer naar verboden domeinen is geïdentificeerd, kunt u een firewallregel configureren om deze toegangspogingen om te leiden naar uw interne webserver.

Configureer de firewallregel voor omleiding

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=80 layer7-protocol=SitiosProhibidos protocol=tcp to-addresses=192.168.1.100 to-ports=80

In dit voorbeeld, 192.168.1.100 is het IP-adres van uw interne webserver die de omleidingspagina host, en 80 is de standaardpoort voor HTTP-verkeer. Zorg ervoor dat u deze waarden aanpast aan uw configuratie.

Stap 4: Configureer de omleidingspagina

Configureer op uw interne webserver de specifieke pagina waarnaar u gebruikers wilt omleiden. Dit kan zo simpel zijn als een statische HTML-pagina die de gebruiker informeert over het internetgebruiksbeleid en waarom de opgevraagde site is geblokkeerd.

Belangrijke overwegingen

  • HTTPS en beperkingen: Deze methode heeft beperkingen, vooral bij HTTPS-sites, omdat gecodeerd verkeer niet gemakkelijk door MikroTik kan worden geïnspecteerd zonder aanvullende configuraties zoals een transparante HTTP/HTTPS-proxy, die TLS/SSL-onderschepping en belangrijke privacy- en veiligheidsoverwegingen met zich meebrengt.
  • Onderhoud van blokkeerlijst: De effectiviteit van deze oplossing hangt af van het up-to-date houden van de lijst met verboden domeinen of Layer 7-patronen.

Het implementeren van verboden domeinomleiding vereist een evenwicht tussen het controleren van de toegang tot ongewenste inhoud en het respecteren van de privacy van gebruikers, evenals juridische overwegingen. Zorg ervoor dat het geïmplementeerde beleid voor inhoudsfiltering in overeenstemming is met het beleid voor acceptabel gebruik en de lokale regelgeving.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

2 reacties op "Hoe kun je alle verboden domeinen omleiden naar een andere pagina in MikroTik?"

    1. Ingrid Espinoza

      Het is een zeer goede suggestie om een ​​Pi-hole-server als DNS-server te gebruiken om webpagina's te blokkeren, aangezien u alleen de webpagina's hoeft op te geven die moeten worden geblokkeerd en sommige ervan advertenties op zowel webpagina's als applicaties blokkeren; Bovendien verloopt de serverconfiguratie-interface via internet, wat behoorlijk vriendelijk is.

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011