Блокировка сайтов mikrotik
MIKROTIK (редирект на заглушку) Как оказалось стандартная блокировка сайтов через веб прокси плохой вариант. Все запросы с 80 порта идут на 8080 порт микротика, а там обрабатывается днс, - в результате большая нагрузка, скорость работы сайтов заметно падает. Решил так, - сделал дроп лист. проверяем по dst-nat совпадение с дроп листом. И уже тут отправляем на прокси или ип. 1. Создаем адрес лист drop. Все ип находим командой nslookup namesite.com 2. Правило редиректа дроп листа: Redirect drop list to proxy chain=dstnat action=redirect to-ports=8080 protocol=tcp dst-address-list=drop dst-port=80 3. Включаем web proxy и добавляем web proxy access: add action=deny disabled=no dst-port="" redirect-to=myhost.com