Blokir facebook dan youtube dengan L7 MikroTik

29 10 2011

Thanx to :

 

Bagi Anda admin perkantoran yang mengalami kesulitan untuk memblokir situs jejaring sosial ataupun situs-situs yang membuat aktifitas bekerja terganggu berikut cara sederhana jika jaringan kantor anda tidak memakai server proxy cukup memakai Router MikroTik.

Pertama buat script L7 seperti berikut

value regex bisa Anda tambahin sendiri sesuai kebutuhan tinggal menyisipkan diantara tanda (bla|test )
contoh facebook dan youtube

1 ^.+(facebook|youtube).*$

Kedua buat filter menggunakan L7

dst-address adalah alamat komputer klien, jika ingin memakai banyak klien cukup mebuat address-list seperti ini

pilih Layer 7 protokol “denied”

catatan:
jika menggunakan address-list maka dst-address pada tab general harap di kosongin.

pindah ke tab action pilih drop

buat comment “denied”

tekan OK selesai sekarang situs jejaring sosial tidak dapat di akses melalui komputer dengan alamat yg telah ditentukan tadi.

Sekarang membuat jadwal kapan situs jejaring sosial di tutup maupun dibuka hanya untuk waktu tertentu.
Buka menu script seperti pada gambar

buat script untuk perintah tutup/blockir

sourcenya:

1 /ip firewall filter set [/ip firewall filter find comment="denied"] disable="no"

buat script untuk perintah buka/bypass

sourcenya:

1 /ip firewall filter set [/ip firewall filter find comment="denied"] disable="yes"

Setelah script selesai dibuat sekarang membuat schedulenya

membuat jadwal tutup jam 8 pagi di setiap hari

jadi ini akan menutup situs yang di blokir setiap jam 8 pagi

membuat jadwal buka jam 12 siang

jadi ini akan membuka situs yang di blokir setiap jam 12 siang

Dan untuk selanjutnya silahkan di sesuikan dengan jam kantor masing-masing :)

TEsted!!! Its Work

dikutip dari :  http://reges007.wordpress.com/





Block IM Messenger in Mikrotik With Layer 7

29 10 2011

Blocking Yahoo Messenger
1. buka winbox dan klik “New Terminal. copas script dibawah ini

/ip firewall layer7-protocol add comment="Blocking Yahoo Messenger" name=Yahoo Messenger regexp="^(ymsg|ypns|yhoo).\?.\?.\?.\?.\?.\?.\?[lwt].*\\xc0\\x80\?"
/ip firewall filter add action=drop chain=forward comment="Block YM" disabled=no layer7-protocol=Yahoo Messenger src-address=ip.tersangka.yang.suka.chating

Blocking MSN Messenger
1. buka winbox dan klik “New Terminal. copas script dibawah ini juga 😀

/ip firewall layer7-protocol add comment="Blocking MSN Messenger" name=MSN Messenger regexp="ver [0-9]+ msnp[1-9][0-9]? [\x09-\x0d -~]*cvr0\x0d\x0a$|usr 1 [!-~]+ [0-9. ]+\x0d\x0a$|ans 1 [!-~]+ [0-9. ]+\x0d\x0a$"
/ip firewall filter add action=drop chain=forward comment="Block MSN" disabled=no layer7-protocol=MSN Messenger src-address=ip.tersangka.yang.suka.chating

Tested!!!It’s Work

diambil dari : Fajar Nugroho & “http://komunitaskita.net”