Перейти к содержимому
Калькуляторы

firewall layer7 firewall mikrotik layer7

Здравствуйте уважаемые форумчане! Нужна помощь специалистов. Стоит сервер на базе микротика и когда в абона заканчиваются деньги ему выдается адрес с негативного пула, соответственно на этот пул стоит правило в фаерволе drop. Мне нужно открыть доступ к сайту https://www.liqpay.com. Как правильно и лучше сделать подскажите пожалуйста?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В вашей схеме оптимальней всего дать интернет на негативный пул и в firewall по умолчанию все запретить и разрешить только https://www.liqpay.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто правило надо выше дропа, в котором поставить аллоу для дст liqpay, и может быть такое же правило, только аллоу для срц liqpay.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я с вами согласен что поставить выше дропа правило для liqpay но срц и дст туда нужно писать адресса, как мне ответили в liqpay то айпишники у них меняются, надо как то по доменному имени разрешать доступ!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пиши скрипт, который будет резолвить и обновлять записи.

Я писал когда то для обновления под линух, он в ipset запихивал адреса и свапал таблицы: старую на новую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ничего не получается! Подскажите как в layer7 создать разрешающее правило?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

L7 - очень нагружает систему.

Так что откажитесь от этого в пользу скриптов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если не сложно подскажите как их и куда написать. В L7 мне нужно создать лишь одно правило, запаса системы вполне чем достаточно так что можно и L7 я так думаю!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если кому то не понятно по названию темы то можно так - Liqpay для пользователя при отрицательном балансе помогите настроить на микротике!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы хотя бы покажите\расскажите как доступ у абонентов в интернет реализован, как блокируете за неуплату.

Т.е. что разрешено для активных, каким правилом блокировка делается? Или просто заглушка на ЛК, или что там ещё.

Отсюда уже плясать можно.

Изменено пользователем GrandPr1de

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.