fbpx

Maaari ka bang lumikha ng mga panuntunan para sa mga papasok na koneksyon sa Wi-Fi, upang maaari lamang silang gumawa ng mga tawag sa WhatsApp sa isang router ng MikroTik?

Ang Mikrotik firewall ay layer 3 at layer 4, maaari tayong gumawa ng ilang mga configuration sa layer 7 ngunit hindi lahat ng mga ito ay gagana. Sa kasong ito, kailangan nating tukuyin ang mga port at protocol para mag-dial ng mga tawag sa WhatsApp, ngunit hindi nito ginagarantiyahan na gagana ang pagdayal.

Maaari mong i-configure ang mga panuntunan sa isang MikroTik router upang limitahan ang mga papasok na koneksyon sa Wi-Fi upang ang mga tawag sa WhatsApp lamang ang pinapayagan. Ito ay nakakamit gamit ang mga kakayahan ng firewall ng MikroTik router, partikular sa pamamagitan ng Layer7 Protocol at mangle rules.

Bagama't gumagamit ang WhatsApp ng iba't ibang mga saklaw ng IP at port para sa mga serbisyo nito, at maaaring magbago ang mga ito, posible ito ipatupad ang isang diskarte para sa layuning ito.

Upang gumawa ng configuration na sumusubok na limitahan ang trapiko sa mga tawag lamang sa WhatsApp, kakailanganin mong sundin ang mga pangkalahatang hakbang na ito:

1. Tukuyin ang Mga IP Address at Port na Ginamit ng WhatsApp

Gumagamit ang WhatsApp ng iba't ibang mga IP address at port. Para sa pagtawag, karaniwang ginagamit nito ang UDP port range na 3478-3481, bagama't maaari rin itong gumamit ng iba pang mga port at protocol (TCP) para sa pagbibigay ng senyas at iba pang serbisyo. Maaaring mag-iba-iba ang mga partikular na IP address at kabilang sa mga block na nakatalaga sa Facebook (may-ari ng WhatsApp).

2. Lumikha ng Layer7 Protocol Rules

Kabilang dito ang pagtukoy sa pattern ng trapiko sa WhatsApp (na maaaring kumplikado at maaaring magbago) at paggawa ng panuntunan sa firewall na kumikilala dito.

3. Gumawa ng Mangle Rules para Markahan ang Trapiko

Gamit ang tampok na mangle, maaari mong markahan ang trapiko na tumutugma sa pattern ng Layer7 o mga partikular na port na ginagamit ng WhatsApp.

4. Lumikha ng Mga Panuntunan sa Firewall para Payagan/Tanggihan ang Trapiko

Sa na-flag na trapiko, maaari kang lumikha ng mga panuntunan na partikular na nagpapahintulot sa mga tawag sa WhatsApp at tanggihan ang lahat ng iba pang trapiko.

Narito ang isang pangunahing halimbawa kung paano mo masisimulang i-configure ito, tandaan na kakailanganin mong iakma ang mga panuntunan sa mga partikular na IP address at port na ginagamit ng WhatsApp sa oras ng iyong configuration:

/ip firewall layer7-protocol
add name=whatsapp regexp=".*(whatsapp).*"

/ip firewall mangle
add action=mark-connection chain=prerouting dst-port=3478-3481 protocol=udp layer7-protocol=whatsapp new-connection-mark=whatsapp_conn passthrough=yes
add action=mark-packet chain=prerouting connection-mark=whatsapp_conn new-packet-mark=whatsapp_pkt passthrough=no

/ip firewall filter
add action=accept chain=forward packet-mark=whatsapp_pkt
add action=drop chain=forward connection-mark=!whatsapp_conn

Ang mga patakarang ito ay napaka-basic at pangkalahatan. Ang WhatsApp at iba pang mga serbisyo ay madalas na nagbabago ng kanilang mga IP at mga pamamaraan upang maiwasan ang partikular na uri ng pag-filter na ito, kaya ang pagpapanatiling napapanahon ng mga panuntunan para sa layuning ito ay maaaring maging mahirap at nangangailangan ng patuloy na pagsubaybay sa mga session ng network upang maisaayos ang mga setting habang nagbabago ang mga pattern ng network. trapiko.

Sa wakas

Pakitandaan na ang pagpapatupad ng ganitong uri ng kontrol ay maaaring makaapekto sa kalidad ng mga tawag sa WhatsApp o kahit na pigilan ang mga ito sa pagkonekta, depende sa kung paano nagpasya ang WhatsApp na iruta ang mga tawag sa oras na iyon. Bukod pa rito, ang mga uri ng pag-setup na ito ay maaaring maapektuhan ng end-to-end na pag-encrypt at iba pang mga diskarte sa obfuscation na maaaring gamitin ng WhatsApp.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011