fbpx

Paano mo mai-redirect ang lahat ng mga ipinagbabawal na domain sa isa pang pahina sa MikroTik?

Magagamit natin ang opsyon sa web proxy para mag-redirect ng mga page at para magawa nito ang pag-redirect, dapat tayong gumawa ng NAT rule na may redirect action, kung saan ang lahat ng trapikong nakalaan para sa port 80 ay na-redirect sa web port proxy. Ngunit ang mikrotik web proxy ay gumagana lamang sa HTTP.

Upang i-redirect ang lahat ng mga ipinagbabawal na domain sa isa pang pahina sa MikroTik, maaari mong gamitin ang firewall kasama ng isang panloob na web server na nagho-host ng pahinang gusto mong i-redirect. Ang prosesong ito ay nagsasangkot ng pagtukoy at pagharang ng access sa mga naka-ban na website at pagkatapos ay pag-redirect sa mga pagtatangka sa pag-access sa isang partikular na pahina. Narito ipapakita ko sa iyo kung paano ito gawin hakbang-hakbang:

Hakbang 1: I-configure ang isang Panloob na Web Server

Una, kailangan mong magkaroon ng web server sa iyong network na nagho-host ng page na gusto mong i-redirect ng mga user kapag sinubukan nilang i-access ang isang ipinagbabawal na domain. Ang page na ito ay maaaring isang simpleng HTML page na nagpapaalam sa user na ang site na sinusubukan nilang i-access ay naka-block o ipinagbabawal.

Hakbang 2: Tukuyin ang Mga Banned Domain

Gumamit ng mga panuntunan sa firewall ng MikroTik upang matukoy ang trapiko sa mga ipinagbabawal na domain. Magagawa ito sa pamamagitan ng paglikha ng Listahan ng Address na naglalaman ng mga domain o sa pamamagitan ng paggamit ng Layer 7 Protocols upang makita ang mga pattern sa mga domain name.

Gumawa ng Listahan ng Address para sa Mga Banned Domain

/ip firewall address-list
add address=www.dominio1.com list=SitiosProhibidos
add address=www.dominio2.com list=SitiosProhibidos

O gumamit ng Layer 7 Protocol para Makita ang mga Pattern ng Domain Name

/ip firewall layer7-protocol
add name=SitiosProhibidos regexp="dominio1.com|dominio2.com"

Hakbang 3: I-block at I-redirect ang Trapiko

Kapag natukoy na ang trapiko sa mga ipinagbabawal na domain, maaari kang mag-configure ng panuntunan sa firewall upang i-redirect ang mga pagsubok na iyon sa pag-access sa iyong panloob na web server.

I-configure ang Panuntunan ng Firewall para sa Pag-redirect

/ip firewall nat
add action=dst-nat chain=dstnat dst-port=80 layer7-protocol=SitiosProhibidos protocol=tcp to-addresses=192.168.1.100 to-ports=80

Sa halimbawang ito, 192.168.1.100 ay ang IP address ng iyong panloob na web server na nagho-host ng redirect page, at 80 ay ang karaniwang port para sa trapiko ng HTTP. Siguraduhing isaayos ang mga value na ito ayon sa iyong configuration.

Hakbang 4: I-configure ang Pahina sa Pag-redirect

Sa iyong panloob na web server, i-configure ang partikular na page kung saan mo gustong i-redirect ang mga user. Ito ay maaaring kasing simple ng isang static na HTML page na nagpapaalam sa user tungkol sa patakaran sa paggamit ng Internet at kung bakit naka-block ang hiniling na site.

Mahahalagang pagsasaalang-alang

  • HTTPS at Mga Limitasyon: Ang pamamaraang ito ay may mga limitasyon, lalo na sa mga HTTPS na site, dahil ang naka-encrypt na trapiko ay hindi madaling masuri ng MikroTik nang walang karagdagang mga pagsasaayos tulad ng isang transparent na proxy ng HTTP/HTTPS, na kinabibilangan ng TLS/SSL interception at mahahalagang pagsasaalang-alang sa privacy at seguridad.
  • Pagpapanatili ng Listahan ng Block: Ang bisa ng solusyong ito ay nakadepende sa pagpapanatiling napapanahon ang listahan ng mga ipinagbabawal na domain o mga pattern ng Layer 7.

Ang pagpapatupad ng ipinagbabawal na pag-redirect ng domain ay nangangailangan ng balanse sa pagitan ng pagkontrol ng access sa hindi gustong nilalaman at paggalang sa privacy ng user pati na rin ang mga legal na pagsasaalang-alang. Tiyakin na ang anumang mga patakaran sa pag-filter ng nilalaman na ipinatupad ay naaayon sa mga katanggap-tanggap na patakaran sa paggamit at mga lokal na regulasyon.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

2 komento sa "Paano mo mai-redirect ang lahat ng pinagbawalan na domain sa isa pang pahina sa MikroTik?"

    1. Ingrid Espinoza

      Napakagandang mungkahi na gumamit ng Pi-hole server bilang DNS server upang harangan ang mga web page dahil kakailanganin mo lamang na ilista ang mga web page na kailangang i-block at ang ilan sa mga ito ay humarang sa advertising sa parehong mga web page at application; Bilang karagdagan, ang interface ng pagsasaayos ng server ay sa pamamagitan ng web, na medyo palakaibigan.

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011