Перейти к содержимому
Калькуляторы

mikrotik блокировка teamviewer

доброе время суток нужно блокировать   teamviewer и исключениями

add action=drop chain=forward comment=team layer7-protocol=teamviewer src-address-list=!en-teamview
add action=drop chain=forward layer7-protocol=teamviewer1 src-address-list=!en-teamview
add action=drop chain=forward layer7-protocol=ammyy src-address-list=!en-teamview
add action=drop chain=forward dst-port=5938 protocol=tcp src-address-list=!en-teamview
add action=drop chain=forward dst-port=5939 protocol=tcp src-address-list=!en-teamview
add action=drop chain=forward dst-port=5938 protocol=udp src-address-list=!en-teamview
add action=drop chain=forward dst-port=5939 protocol=udp src-address-list=!en-teamview
add action=drop chain=forward content=teamviewer.com src-address-list=!en-teamview

/ip firewall address-list

add address=10.0.8.47 list=en-teamview

/ip firewall layer7-protocol

add name=teamviewer regexp="^(post|get) /d(out|in).aspx\?.*client=dyngate"
add name=teamviewer1 regexp="^\\x17"
add name=ammyy regexp=^.*rl.ammyy.com.*

в итоге не подключает хост 10.0.8.47

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пинги очевидно тоже не ходят?

При попытке пинга 10.0.8.47 смотрите на какое правила из Вашего списка падают пакеты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если выключить правило

add action=drop chain=forward disabled=yes layer7-protocol=teamviewer1  src-address-list=!en-teamview 

то teamviewer  работает на всех компах сети

 

а пинг тут при чём ? фильтрация идет через layer7-protocol и это только кусок firewall

Изменено пользователем svetogor82

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А вам обычной блокировки порта не достаточно?
На подобие такого

add chain=forward action=drop protocol=tcp src-address-list=!tv_block in-interface=bridge-lan out-interface=wan dst-port=5938,5939,64904,64905 log=no log-prefix=""

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

15 часов назад, krolikofff сказал:

А вам обычной блокировки порта не достаточно?
На подобие такого

add chain=forward action=drop protocol=tcp src-address-list=!tv_block in-interface=bridge-lan out-interface=wan dst-port=5938,5939,64904,64905 log=no log-prefix=""

 

Тимвьювер спокойно работает через 443 порт. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Работать-то TV работает, да только соединение установить не может при нормально закрытом firewall. Или, мне просто везёт.

Куда больше меня беспокоит то, что я не могу закрыть AnyDesk, вот это реальная проблема, он действительно через 443 работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

On 09.12.2018 at 2:22 AM, krolikofff said:

Работать-то TV работает, да только соединение установить не может при нормально закрытом firewall. Или, мне просто везёт.

Куда больше меня беспокоит то, что я не могу закрыть AnyDesk, вот это реальная проблема, он действительно через 443 работает.

а если закрыть  ихние подсети

https://support.anydesk.com/Firewall

 

что то пипа

 /ip firewall filter
add action=drop chain=forward comment=anydesk dst-address-list=anydesk
/ip firewall address-list
add address=relays.net.anydesk.com list=anydesk

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.