Contoh kasus berikut adalah memblokir akses ke hampir semua website kecuali google, gmail dan whatsapp.
1. Buat regexp untuk memblokir semua website:
regexp: ^.+(.).*$
2. Buat regexp untuk google dan gmail
regexp : ^.+(google.com|google.co.id|gmail.com|googleapis.com|googleusercontent.com|gstatic.com).*$
3. Buat regexp untuk whatsapp:
regexp : ^.+(whatsapp.com|whatsapp.net).*$
4. Buat firewall filter untuk google:
ip firewall-filter add chain:forward src-address:local-ip protocol:tcp dst-port:80,443 out-interface:wan-interface l7-protocol:allowed_google_sites action:accept comment:Allow Google
5. Buat firewall filter untuk whatsapp :
ip firewall-filter add chain:forward src-address:local-ip protocol:tcp dst-port:80,443 out-interface:wan-interface l7-protocol:allowed_whatsapp action:accept comment:Allow Whatsapp
6. Buat firewall filter untuk blokir semua sites:
ip firewall-filter add chain:forward src-address:local-ip protocol:tcp dst-port:80,443 out-interface:wan-interface l7-protocol:blocked_sites action:accept comment:Drop All
7. Selesai
Bila ingin menambahkan website yg di zinkan untuk di akses, silahkan tambahkan layer7-exp dan firewall filter dan letakan di atas filter Drop All,
Selamat mencoba
0 comments:
Post a Comment