<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Блокировка сайтов youtube и facebook на MikroTik</title>
		<description>Обсуждение Блокировка сайтов youtube и facebook на MikroTik</description>
		<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik</link>
		<lastBuildDate>Sat, 02 May 2026 16:45:05 +0300</lastBuildDate>
		<generator>JComments</generator>
		<atom:link href="https://netflow.by/component/jcomments/feed/com_k2/599" rel="self" type="application/rss+xml" />
		<item>
			<title>Кардаш Александр написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1963</link>
			<description><![CDATA[Видимо это можно сделать как-то.... но не так как вы пробуете ...]]></description>
			<dc:creator>Кардаш Александр</dc:creator>
			<pubDate>Thu, 28 Nov 2024 10:59:26 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1963</guid>
		</item>
		<item>
			<title>Юзер написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1962</link>
			<description><![CDATA[Здравствуйте. Для меня ютюб доступен только на порту ether7. Очень неудобно переключать устройства по кабелю. Как мне настроить редирект запросов на ютюб из одной сети в другую. LAN домашняя (ether1,2,3, wifi) 192.168.0.0/24 и EoIP на ether7 10.10.0.1]]></description>
			<dc:creator>Юзер</dc:creator>
			<pubDate>Wed, 27 Nov 2024 16:37:53 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1962</guid>
		</item>
		<item>
			<title>Кардаш Александр написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1794</link>
			<description><![CDATA[Это довольно просто: В firewall/filter rule закрываете всё - drop... Правилом выше разрешаете доступ к ip определённых сайтов - acces... Всё это делаете в цепочке forward!]]></description>
			<dc:creator>Кардаш Александр</dc:creator>
			<pubDate>Tue, 16 May 2023 22:51:34 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1794</guid>
		</item>
		<item>
			<title>Berik написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1793</link>
			<description><![CDATA[Здравствуйте есть статья заблокировать все страницы, кроме определенных....??? Благодарю!!!]]></description>
			<dc:creator>Berik</dc:creator>
			<pubDate>Tue, 16 May 2023 20:58:05 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1793</guid>
		</item>
		<item>
			<title>Кардаш Александр написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1689</link>
			<description><![CDATA[Статья уже устарела]]></description>
			<dc:creator>Кардаш Александр</dc:creator>
			<pubDate>Sat, 15 Oct 2022 16:48:51 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1689</guid>
		</item>
		<item>
			<title>Роман написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1688</link>
			<description><![CDATA[Здравствуйте. Все сделал как в статье, но блокировки не происходит... Дети смотрят ютуб на PS4, в чем проблема? Или статья не актуальная? Роутер hap ac lite rb952ui-5ac2nd-tc]]></description>
			<dc:creator>Роман</dc:creator>
			<pubDate>Sat, 15 Oct 2022 15:49:35 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1688</guid>
		</item>
		<item>
			<title>MMM написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1255</link>
			<description><![CDATA[Привет всем. Мне нужно дать доступ к программе Google Earth чтобы она работала (как узнать ip или как эта программа выходит в глобальный сеть) Ответ: Она должна выходить без настройки]]></description>
			<dc:creator>MMM</dc:creator>
			<pubDate>Tue, 03 Mar 2020 13:36:07 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1255</guid>
		</item>
		<item>
			<title>Максим Кушнаренко написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1162</link>
			<description><![CDATA[Здравствуйте! Несколько неполным был мой комментарий по поводу блокировки сайтов. Поскольку пользователи социальных сетей используют соединения HTTPS, которые выхватить гораздо сложнее, то необходимо использовать новую фичу RouterOS - TLS-Host (TLS Traffic), которая поддерживает параметр "GLOB-Style-pattern". Применение правила блокировки, которое не будет загружать процессор, будет очень простым: /ip firewall filter add chain=forward dst-port=443 protocol=tcp tls-host=*.facebook.com action=reject add chain=forward dst-port=443 protocol=tcp tls-host=*.youtube.com action=reject Но это правило будет работать только для первых 10 пакетов из 2килобайт, которые будут промаркированы, хоть и запрещены. Но соединение для остальных пакетов запрещаться не будет, и если мы будем применять привычное для нас правило для “fasttrack-connection”, /ip firewall filter add chain=forward action=fasttrack-connection connection-state=established,related add chain=forward action=accept connectionstate=established,related то весь поток, начиная с 10 000 байт будет проходить через него. И мы используем иной вид правила для “fasttrack-connection” /ip firewall filter add chain=forward action=fasttrack-connection connection-bytes=10000-0 add chain=forward action=accept connection-bytes=10000-0 Суть в том, что первые 10k трафика идут через файерволл, а уж потом, если правила запрета для данной цепи не применяются, то после 10 000 байт коннект проходит через фасттрак. Таким образом, мы и трафик просматриваем и ускоряем фильтрованный коннект.]]></description>
			<dc:creator>Максим Кушнаренко</dc:creator>
			<pubDate>Sat, 06 Jul 2019 18:31:32 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1162</guid>
		</item>
		<item>
			<title>Максим Кушнаренко написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1151</link>
			<description><![CDATA[Здравствуйте! Начиная с версии 6.41 упрощены правила блокировки сайтов в файерволе. К примеру, блокировка Ютюба и Фэйсбука. Когда-то писалось вот так для “High Layer7 load” /ip firewall layer7-protocol add name=youtube regexp="^.+(youtube).*\$" add name=facebook regexp="^.+(facebook).*\$" /ip firewall filter add action=drop chain=forward layer7-protocol=facebook add action=drop chain=forward layer7-protocol=youtube И это - неправильно Устарело и старое применение правила блокировки: /ip firewall mangle add action=mark-connection chain=prerouting protocol=udp dst-port=53 connection-mark=no-mark layer7-protocol=youtube new-connection-mark=youtube_conn passthrough=yes add action=mark-packet chain=prerouting connectionmark=youtube_conn new-packet-mark=youtube_packet /ip firewall filter add action=drop chain=forward packet-mark=youtube_packet add action=drop chain=input packet-mark=youtube_packet (то же самое делается и для Facebook) Правильное применение правила блокировки: /ip firewall filter add chain=forward dst-port=443 protocol=tcp tls-host=*.facebook.com action=reject add chain=forward dst-port=443 protocol=tcp tls-host=*.youtube.com action=reject]]></description>
			<dc:creator>Максим Кушнаренко</dc:creator>
			<pubDate>Mon, 24 Jun 2019 20:07:05 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1151</guid>
		</item>
		<item>
			<title>Nur написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1129</link>
			<description><![CDATA[еще вопрос : как ограничить доступ гостевого (всю подсеть) wifi только whatsapp-ом , на основном wifi (вс подсеть) полный доступ.]]></description>
			<dc:creator>Nur</dc:creator>
			<pubDate>Tue, 30 Apr 2019 11:59:50 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1129</guid>
		</item>
		<item>
			<title>Нур написал:</title>
			<link>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1128</link>
			<description><![CDATA[работает на локалке, а по wifi на телефоне не работает]]></description>
			<dc:creator>Нур</dc:creator>
			<pubDate>Tue, 30 Apr 2019 11:53:39 +0300</pubDate>
			<guid>https://www.netflow.by/ru/blog/inet-setup/599-blokirovka-sajtov-youtube-i-facebook-na-mikrotik#comment-1128</guid>
		</item>
	</channel>
</rss>
