Всем доброго времени!
Есть ли у кого ни будь наработки и мысли как заблокировать в Mikrotike
пользовательские VPN (типа PlanetVPN TurboVPN PotatoVPN и т.д.)
причем как виндовые так и с телефонов)
блокировка стандартных портов L2TP PPTP..... не проходит
Блокировка пользовательских VPN
-
- Сообщения: 207
- Зарегистрирован: 17 апр 2014, 10:44
-
- Сообщения: 9
- Зарегистрирован: 31 мар 2023, 21:00
Не вариант,
как правило все эти перечисленные VPN-клиенты используют случайный адрес и порт 443
как правило все эти перечисленные VPN-клиенты используют случайный адрес и порт 443
- podarok66
- Модератор
- Сообщения: 4402
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Если бы блокировка туннелей была столь проста, думаю, у нас бы давно обрезали возможность ими пользоваться)))
Вот сейчас спросил парня, который с этим связан. Он сказал, типа того, что "... это DPI. Просто детектировать уже достаточно затратно. Если ещё и блокировать в автомате, это очень и очень дорого. Даже конторам среднего сегмента это не потянуть..." Я склонен верить его суждениям, это его хлеб.
Вот сейчас спросил парня, который с этим связан. Он сказал, типа того, что "... это DPI. Просто детектировать уже достаточно затратно. Если ещё и блокировать в автомате, это очень и очень дорого. Даже конторам среднего сегмента это не потянуть..." Я склонен верить его суждениям, это его хлеб.
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Так и есть.
Нужен DPI, а микротик его не умеет.
Нужен DPI, а микротик его не умеет.
Telegram: @thexvo
-
- Сообщения: 9
- Зарегистрирован: 31 мар 2023, 21:00
Значит совсем совсем без вариантов
-
- Сообщения: 219
- Зарегистрирован: 13 окт 2018, 20:53
- Откуда: Беларусь
-
- Сообщения: 102
- Зарегистрирован: 23 окт 2019, 15:08
Если стоит задача дать доступ в сеть именно HTTP/HTTPS, может и SOCKS поднять, а прямой выход закрыть? Это ни разу не панацея и все подобные решения только добавят проблем и головной боли.