Mainos / Advertisement:
Ero sivun ”Facebook esto” versioiden välillä
Siirry navigaatioon
Siirry hakuun
(Ak: Uusi sivu: === Cisco 2821 routterilla === Ei hieman vaan todella ruma tapa, mutta käyhän se näinkin... ip route 66.220.149.11 255.255.255.255 Null0 ip route 69.63.181.11 255.255.255.25...) |
|||
(5 välissä olevaa versiota 2 käyttäjän tekeminä ei näytetä) | |||
Rivi 1: | Rivi 1: | ||
+ | |||
=== Cisco 2821 routterilla === | === Cisco 2821 routterilla === | ||
− | + | {{#allow-groups:sysop}} | |
Ei hieman vaan todella ruma tapa, mutta käyhän se näinkin... | Ei hieman vaan todella ruma tapa, mutta käyhän se näinkin... | ||
Rivi 16: | Rivi 17: | ||
− | Tässä toinen vähän parempi tapa: | + | '''Tässä toinen vähän parempi tapa:''' |
class-map match-any FB | class-map match-any FB | ||
Rivi 32: | Rivi 33: | ||
Tekee policy-mapin joka tiputtaa kaikki FB luokassa olevat. | Tekee policy-mapin joka tiputtaa kaikki FB luokassa olevat. | ||
+ | |||
+ | interface FastEthernet0/0 | ||
+ | description WAN | ||
+ | service-policy output fbalas | ||
+ | |||
+ | Pistetään fbalas poliisi valvomaan WAN porttiin | ||
+ | |||
+ | Tämä ei kuitenkaan taida toimia koska facebook käyttää https | ||
+ | |||
+ | '''Kolmas tapa:''' | ||
+ | |||
+ | access-list 101 deny tcp any host 66.220.149.11 | ||
+ | access-list 101 deny tcp any host 173.252.120.6 | ||
+ | access-list 101 deny tcp any host 173.252.74.22 | ||
+ | access-list 101 permit ip any any | ||
+ | |||
+ | Lisätään esto siis access-listaan |
Nykyinen versio 16. syyskuuta 2015 kello 17.52
Cisco 2821 routterilla
{{#allow-groups:sysop}} Ei hieman vaan todella ruma tapa, mutta käyhän se näinkin...
ip route 66.220.149.11 255.255.255.255 Null0 ip route 69.63.181.11 255.255.255.255 Null0 ip route 69.63.181.12 255.255.255.255 Null0 ip route 69.63.184.142 255.255.255.255 Null0 ip route 69.63.187.17 255.255.255.255 Null0 ip route 69.63.187.19 255.255.255.255 Null0 ip route 69.171.224.11 255.255.255.255 Null0 ip route 69.171.229.11 255.255.255.255 Null0 ip route 69.171.242.11 255.255.255.255 Null0 ip route 173.252.74.22 255.255.255.255 Null0 ip route 173.252.120.6 255.255.255.255 Null0
Tässä toinen vähän parempi tapa:
class-map match-any FB match protocol http host "www.facebook.com" match protocol http host "facebook.com" match protocol http host "facebook.fi" match protocol http host "www.facebook.fi"
Tekee class-mapin joka ottaa sisälleen kaikki jotka täsmää jollain tapaa määriteltyjen linkkien kanssa.
policy-map fbalas class FB drop
Tekee policy-mapin joka tiputtaa kaikki FB luokassa olevat.
interface FastEthernet0/0 description WAN service-policy output fbalas
Pistetään fbalas poliisi valvomaan WAN porttiin
Tämä ei kuitenkaan taida toimia koska facebook käyttää https
Kolmas tapa:
access-list 101 deny tcp any host 66.220.149.11 access-list 101 deny tcp any host 173.252.120.6 access-list 101 deny tcp any host 173.252.74.22 access-list 101 permit ip any any
Lisätään esto siis access-listaan
Mainos / Advertisement: