Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Опции фильтрации контента для Mikrotik

    Опции фильтрации контента для Mikrotik

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Опции фильтрации контента для Mikrotik, RouterOS
     
    ErkDog
    Guest
    #1
    0
    02.06.2022 00:15:00
    (Я искал информацию по фильтрации контента на форуме и в гугле перед тем, как написать этот пост. Все результаты в гугле ведут на лендинги компаний, которые продают эту услугу.)

    Итак, мы уже довольно давно используем OPNSense на Protectli и проблем почти не бывает. На этой платформе есть разные варианты фильтрации контента. Я серьёзно думаю перейти на Mikrotik, особенно из-за их встроенной поддержки Wireguard. Но главное, что меня останавливает — это рабочее решение для фильтрации контента, платное или бесплатное. Мне не важно, что стоит денег, платить буду не я, а конечные пользователи.

    Сейчас мы юзаем Sensei/ZenArmor на OPNSense, и в целом оно работает довольно неплохо. Какие есть варианты для управляемой фильтрации контента и прочего? Кто-нибудь знает, насколько они хороши?

    Наши требования таковы:  
    - Белые и чёрные списки IP-диапазонов и доменов  
    - Фильтрация контента по категориям с несколькими профилями, и возможность с помощью captive portal повышать права пользователя сверх дефолтного профиля (который используется по умолчанию, если человек не залогинился в портале)  
    - Блокировка должна работать на уровне DNS и, если возможно, на уровне сайтов/контента  
    - Если бы я хотел только DNS-решение, таких нынче тьма. За годы мы перепробовали около четырёх — и все были не очень  
    - Защита от фишинга и вредоносных сайтов, включая распознавание и блокировку «нулевых» дней (0-day) фишинговых и вредоносных ресурсов  
    - Возможность не требовать входа в портал для использования дефолтного профиля, чтобы наше удалённое ПО и узкий круг сайтов всегда работали без логина  
    - Если мне придётся объяснять людям, что им нужно открыть браузер и залогиниться или принять сплэш-страницу, просто чтобы я мог подключиться к ним удалённо и помочь понять, почему интернет не работает — о, я просто с ума сойду, хаха  
    - Было бы здорово, если сервис мог бы делать бэкап конфигураций с Mikrotik, чтобы не пришлось подключать наши Mikrotik к куче сервисов и платить разным людям за каждое устройство  
    - Уведомления о выходе обновления RouterOS были бы приятным бонусом, но не обязательны  

    Спасибо, Мэтт
     
     
     
    reinerotto
    Guest
    #2
    0
    18.06.2022 10:00:00
    Занимаясь разными «вариантами» кастомного DNS, похожего на OpenDNS, для WISP, которые не хотят платить роялти из-за коммерческого использования, я не совсем понимаю ваши требования и критику по поводу того, что вы использовали 4 разные DNS-решения для фильтрации контента, и они вам показались недостаточно хорошими. Почему OpenDNS вам не подходит? К тому же вы путаете функционал Captive Portal (CP) с фильтрацией контента. CP, например coova-chilli (один из лучших), никак не связан с фильтрацией контента, хотя, конечно, эти функции можно комбинировать. Кстати, считаю, что Captive Portal от MikroTik не очень подходит для требований выше среднего, но это уже другая история.
     
     
     
    ErkDog
    Guest
    #3
    0
    28.07.2022 05:13:00
    reineretto, фильтрация контента на основе DNS — это просто неидеальное решение по множеству разных причин. Главная из них — разные уровни доступа, которые нужны разным группам людей. Сотрудникам почти нельзя заходить на сайты, но некоторые категории всё же нужны. Руководителям — больше сайтов и категорий. А владельцы вообще не хотят, чтобы у них что-то блокировали. Очень мало провайдеров, которые позволяют делать такую разную фильтрацию внутри одной организации, а те, что есть, стоят неподъемных денег. Несколько месяцев назад я видел какое-то решение Mikrotik, но, честно говоря, название никак не вспомню. Оно подключалось и делало и фильтрацию контента, и инспекцию пакетов, и удалённую настройку через туннель, и резервное копирование конфигурации — короче, всё и по разумной цене. Спасибо, Matt.
     
     
     
    reinerotto
    Guest
    #4
    0
    28.07.2022 06:30:00
    Я сделал несколько вариантов того, о чём вы говорите, однако в коммерческих целях — либо встроенных в устройства на OpenWrt, либо серверных решений. Смело пишите мне на augustus_meyer@yahoo.de для деталей.
     
     
     
    anav
    Guest
    #5
    0
    17.08.2022 11:12:00
    Если вы крупная компания, вложитесь в жёсткую защиту доступа к рабочим станциям — почти всё возможно, и на это тратятся большие деньги! Можно обойтись относительно недорого — по копейкам в день, например, используя https://itexpertoncall.com/additional_info/moabpre.html. Хотите платить больше — выбирайте https://axiomcyber.com/shield/. Добавьте DNS-фильтрацию контента и будьте спокойны. Искать бюджетное идеальное решение для фильтрации контента — пустая затея.

    Adguard, например… БЕСПЛАТНО…  
    Стандартные серверы, если хотите блокировать рекламу и трекеры:  
    IPv4: 94.140.14.14, 94.140.15.15  
    IPv6: 2a10:50c0::ad1:ff, 2a10:50c0::ad2:ff  

    Семейные серверы, если нужно блокировать взрослый контент, включить безопасный поиск и безопасный режим где возможно, а также блокировать рекламу и трекеры:  
    IPv4: 94.140.14.15, 94.140.15.16  
    IPv6: 2a10:50c0::bad1:ff, 2a10:50c0::bad2:ff
     
     
     
    jvanhambelgium
    Guest
    #6
    0
    17.08.2022 12:23:00
    Судя по его первому сообщению, его ситуация вряд ли попадает под категорию «Корпоративное использование» ===> «Я не плачу за это, платят конечные пользователи». Если действительно нужен фильтр контента, то, вероятно, Mikrotik — не тот продукт.
     
     
     
    rextended
    Guest
    #7
    0
    17.08.2022 14:45:00
    Мой вопрос всего один: при таком крайнем, дружелюбном и разностороннем использовании VPN, DoT, DoQ, DoH, DDoS (эх…), ICMP-туннеля, UDP hole punching и всего такого прочего — зачем вообще заморачиваться? Просто выкиньте деньги на ультрадорогую штуку для глубинного анализа пакетов, и, возможно, тогда вы что-то и сможете заблокировать…
     
     
     
    anav
    Guest
    #8
    0
    17.08.2022 17:43:00
    ИМЕННО!!! Либо используешь корпоративный подход — когда граничные маршрутизаторы справляются с DDOS и фильтрацией контента, а маршрутизаторы Barracuda берут на себя всю почту и прочее... Либо пользуешься бесплатными DNS-сервисами, которые обеспечивают какой-то уровень защиты, и совмещаешь это с двумя вариантами, которые я указал выше, чтобы блокировать доступ к плохим сайтам — и этого вполне хватает! Или продолжай тратить своё время впустую.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры