/ip firewall mangle add chain=prerouting in-interface=ether1 connection-mark=no-mark action=mark-connection new-connection-mark=LINK1_conn
/ip firewall mangle add chain=prerouting in-interface=ether5 connection-mark=no-mark action=mark-connection new-connection-mark=LINK2_conn
/ip firewall mangle add chain=output connection-mark=LINK1_conn action=mark-routing new-routing-mark=to_LINK1
/ip firewall mangle add chain=output connection-mark=LINK2_conn action=mark-routing new-routing-mark=to_LINK2
/ip route
add distance=1 gateway=ipgatewaylink1 routing-mark="to_LINK1"
add distance=1 gateway=ipgatewaylink2 routing-mark="to_LINK2"
Whitelist URL Mikrotik dengan layer 7 protocol Pada kasus kali ini user hanya boleh akses website kompas.com dan detik.com saja, selain itu di blok (drop). Hanya dua step yang perlu dilakukan: Step1. Create regexp at ip firewall, layer 7 protocol. /ip firewall layer7-protocol add name=whitelist regexp=^.+kompas|detik.* /ip firewall layer7-protocol add name=blacklist regexp=^.*.*$ Step2. Create filter rules /ip firewall filter add chain=forward layer7-protocol=whitelist action=accept /ip firewall filter add chain=forward layer7-protocol=blacklist action=drop Pastikan posisi filter rules dengan action accept diatas drop, jika posisi ini terbalik dipastikan semua website tidak bisa diakses. Jika dua step diatas dilakukan dengan benar, dipastikan hanya dua website di whitelist yang bisa diakses oleh user. Selesai. Mei, 2014 – Riri Rizal
Komentar
Posting Komentar