fbpx

Kun je regels maken voor inkomende wifi-verbindingen, zodat ze alleen WhatsApp-gesprekken kunnen voeren op een MikroTik-router?

De Mikrotik-firewall is laag 3 en laag 4, we kunnen bepaalde configuraties maken op laag 7, maar ze zullen niet allemaal werken. In dit geval zouden we poorten en protocollen moeten identificeren om WhatsApp-oproepen te kunnen bellen, maar dit garandeert niet dat het bellen zal werken.

U kunt regels op een MikroTik-router configureren om inkomende Wi-Fi-verbindingen te beperken, zodat alleen WhatsApp-oproepen zijn toegestaan. Dit wordt bereikt met behulp van de firewallmogelijkheden van de MikroTik-router, met name via het Layer7-protocol en mangelregels.

Hoewel WhatsApp voor zijn diensten verschillende IP-bereiken en poorten gebruikt en deze kunnen veranderen, is het mogelijk een aanpak implementeren Voor dit doeleinde.

Om een ​​configuratie te maken die probeert het verkeer te beperken tot alleen WhatsApp-oproepen, moet je deze algemene stappen volgen:

1. Identificeer de IP-adressen en poorten die door WhatsApp worden gebruikt

WhatsApp gebruikt verschillende IP-adressen en poorten. Voor bellen gebruikt het doorgaans het UDP-poortbereik 3478-3481, hoewel het ook andere poorten en protocollen (TCP) kan gebruiken voor signalering en andere diensten. Specifieke IP-adressen kunnen variëren en behoren tot blokken die zijn toegewezen aan Facebook (eigenaar van WhatsApp).

2. Maak Layer7-protocolregels

Dit omvat het identificeren van het WhatsApp-verkeerspatroon (dat complex kan zijn en aan verandering onderhevig kan zijn) en het creëren van een regel in de firewall die dit herkent.

3. Maak mangelregels om verkeer te markeren

Met behulp van de mangelfunctie kun je verkeer markeren dat overeenkomt met het Layer7-patroon of specifieke poorten die door WhatsApp worden gebruikt.

4. Maak firewallregels om verkeer toe te staan/te weigeren

Met gemarkeerd verkeer kun je regels maken die specifiek WhatsApp-oproepen toestaan ​​en al het andere verkeer weigeren.

Hier is een eenvoudig voorbeeld van hoe u dit kunt gaan configureren. Houd er rekening mee dat u de regels moet aanpassen aan de specifieke IP-adressen en poorten die WhatsApp gebruikt op het moment van uw configuratie:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Deze regels zijn erg basaal en algemeen. WhatsApp en andere diensten veranderen regelmatig hun IP's en methoden om dit specifieke type filtering te voorkomen, dus het up-to-date houden van de regels voor dit doel kan een uitdaging zijn en een constante monitoring van netwerksessies vereisen om de instellingen aan te passen als de netwerkpatronen veranderen.

laatste

Houd er rekening mee dat het implementeren van dit soort controle de kwaliteit van WhatsApp-oproepen kan beïnvloeden of zelfs kan voorkomen dat ze verbinding maken, afhankelijk van hoe WhatsApp op dat moment besluit om oproepen door te sturen. Bovendien kunnen dit soort instellingen worden beïnvloed door end-to-end-codering en andere verduisteringstechnieken die WhatsApp mogelijk gebruikt.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011