fbpx

Можете ли вы создать правила для входящих подключений Wi-Fi, чтобы они могли совершать вызовы WhatsApp только на маршрутизаторе MikroTik?

Межсетевой экран Mikrotik — это уровни 3 и 4. Мы можем выполнить определенные настройки на уровне 7, но не все из них будут работать. В этом случае нам пришлось бы определить порты и протоколы для набора вызовов WhatsApp, но это не гарантирует, что набор номера будет работать.

Вы можете настроить правила на маршрутизаторе MikroTik, чтобы ограничить входящие соединения Wi-Fi, чтобы были разрешены только вызовы WhatsApp. Это достигается с помощью возможностей межсетевого экрана маршрутизатора MikroTik, в частности, с помощью протокола Layer7 и правил управления.

Хотя WhatsApp использует различные диапазоны IP-адресов и порты для своих служб, и они могут меняться, это возможно. реализовать подход для этого.

Чтобы создать конфигурацию, которая пытается ограничить трафик только вызовами WhatsApp, вам необходимо выполнить следующие общие шаги:

1. Определите IP-адреса и порты, используемые WhatsApp.

WhatsApp использует множество IP-адресов и портов. Для вызова он обычно использует диапазон портов UDP 3478–3481, хотя он также может использовать другие порты и протоколы (TCP) для сигнализации и других услуг. Конкретные IP-адреса могут различаться и принадлежать к блокам, закрепленным за Facebook (владельцем WhatsApp).

2. Создайте правила протокола Layer7.

Это предполагает определение шаблона трафика WhatsApp (который может быть сложным и подвержен изменениям) и создание правила в брандмауэре, которое распознает его.

3. Создайте правила Mangle для маркировки трафика

Используя функцию преобразования, вы можете пометить трафик, соответствующий шаблону Layer7 или определенным портам, используемым WhatsApp.

4. Создайте правила брандмауэра для разрешения/запрета трафика.

Используя помеченный трафик, вы можете создавать правила, которые разрешают вызовы WhatsApp и отклоняют весь остальной трафик.

Вот базовый пример того, как вы можете начать это настраивать. Имейте в виду, что вам нужно будет адаптировать правила к конкретным IP-адресам и портам, которые WhatsApp использует во время вашей настройки:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Эти правила очень простые и общие. WhatsApp и другие сервисы часто меняют свои IP-адреса и методы, чтобы предотвратить этот конкретный тип фильтрации, поэтому обновление правил для этой цели может быть сложной задачей и требует постоянного мониторинга сетевых сеансов для корректировки настроек по мере изменения структуры сетевого трафика.

Последний

Обратите внимание, что реализация этого типа контроля может повлиять на качество вызовов WhatsApp или даже помешать им подключиться, в зависимости от того, как WhatsApp решит маршрутизировать вызовы в данный момент. Кроме того, на эти типы настроек могут влиять сквозное шифрование и другие методы запутывания, которые может использовать WhatsApp.

Для этого поста нет тегов.
Этот контент помог вам?
что его цель
Twitter
LinkedIn
WhatsApp
Telegram

Другие документы в этой категории

Оставьте ответ

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

Учебные пособия доступны на MikroLABs.

Курсы не найдены!

КОД СКИДКИ

АН24-ЛИБ

применимо к книгам и книжным пакетам MikroTik

Дней
Horas
Минут
секунд

Введение в
OSPF-BGP-MPLS

Зарегистрируйтесь для этого curso gratuito

МАЭ-РАВ-РОС-240118
Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

МАС-РОС-240111

Акция ко Дню Трех Королей!

РЕЙС24

15%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на День Трех Королей!

*акция действует до воскресенья 7 января 2024 г.
** код (КОРОЛИ24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Новогодняя акция!

NY24

20%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь промокодом на новогоднюю скидку!

*акция действует до понедельника, 1 января 2024 г.
** код (Нью-Йорк 24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Рождественские скидки!

XMAS23

30%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на Рождество!!!

**коды применяются в корзине
Акция действительна до понедельника, 25 декабря 2023 г.

СКИДКИ КИБЕРНЕДЕЛИ

CW23-МК

17%

все курсы MikroTik OnLine

CW23-AX

30%

все курсы Академии

CW23-ЛИБ

25%

все книги и книжные наборы MikroTik

Воспользуйтесь кодами скидок Кибер-Недели!!!

**коды применяются в корзине
Акция действительна до воскресенья 3 декабря 2023 г.

СКИДКИ ЧЕРНОЙ ПЯТНИЦЫ

БФ23-MX

22%

все курсы MikroTik OnLine

БФ23-AX

35%

все курсы Академии

БФ23-ЛИБ

30%

все книги и книжные наборы MikroTik

Воспользуйтесь промокодами на скидку в Черную пятницу!!!

**Коды применяются в корзине.

коды применяются в корзине
действителен до воскресенья 26 ноября 2023 г.

Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

MAE-VPN-SET-231115

Хэллоуин Промо

Воспользуйтесь промокодами на Хэллоуин.

Коды применяются в корзине.

HW23-МК

Скидка 11% на все курсы MikroTik OnLine.

11%

HW23-AX

Скидка 30% на все курсы Академии

30%

HW23-LIB

Скидка 25% на все книги и книжные наборы MikroTik.

25%

Зарегистрируйтесь и примите участие в бесплатном курсе «Введение в расширенную маршрутизацию с помощью MikroTik» (MAE-RAV-ROS)

Сегодня (среда) 11 октября 2023 г.
с 7:11 до XNUMX:XNUMX (Колумбия, Эквадор, Перу)

МАЭ-РАВ-РОС-231011