Nếu bạn chỉ thích dùng thứ có sẵn, không thích hiểu đống lý thuyết loằng ngoằng phía trên thì t cũng có giải pháp cho bạn đây
- Bạn xóa hết cấu hình cũ trên thiết bị đi
T sẽ để Script config cơ bản của PPPoE ở file text bên dưới, có một số thông tin cá nhân bạn cần chỉnh sửa lại trong file text: Username, Password trong hợp đồng với ISP, SSID và Mật khẩu Wifi . Sau khi sửa xong bạn mở Winbox lên vào New Terminal và Copy/Paste toàn bộ đoạn Script bạn đã chỉnh sửa vào đây và Enter cho nó chạy là xong
4. Chặn Facebook, YouTube
Các ông bố/bà mẹ luôn cảm thấy phiền lòng khi con cái họ có sử dụng Facebook, YouTube quá nhiều. Hay công ty không muốn nhân viên xao lãng công việc vì giành thời gian nhiều cho 2 website trên. Trong phần này tôi sẽ cùng bạn thực hiện việc chặn truy cập 2 website này nhé.
Để thực hiện việc chặn 2 website trên ta sử dụng công cụ Firewall có sẵn trong hệ điều hành RouterOS
Tôi demo thao tác chặn FaceBook trước, với YouTube bạn làm tương tự
Bước 1: Lập danh sách những tên miền cần chặn
- Trong winbox bạn thao tác: IP => Firewall => Layer 7 Protocols => "+"
(Layer 7 Protocols là tầng 7-tầng ứng dụng trong mô hình OSI. Nói cách dân dã để bạn dễ tưởng tượng thì Chrome, Edge hay các trình duyệt web khác hoạt động ở tầng này)
Mục name bạn đặt tên cho nhóm tên miền cần chặn. Tôi đặt là Block Facebook bạn không thích có thể đặt tên khác miễn bạn hiểu là được
Mục Regexp (Regular Expression) bạn nhập các tên miền cần chặn. Nó có quy tắc nhập để RouterOS hiểu và đọc được, cụ thể như sau: ^..+\.(các tên miền cần chặn).*$ bên trong dấu ngoặc đơn là những tên miền bạn muốn chặn, mỗi tên miền ngăn cách với nhau bằng dấu gạch đứng | (bạn xem hình minh họa bên dưới để rõ hơn)
Bước 2: Đưa danh sách những tên miền cần chặn vào Filter Rule để Firewall thực hiện chặn kết nối
- Trong Firewall bạn qua thẻ Filter Rules => "+" => General. Mục chain chọn forward
Chain FORWARD: Các rule thuộc chain này áp dụng cho các gói tin chuyển tiếp trong nội bộ hệ thống (VD Giữa router vs client)
Chain INPUT: Các rule thuộc chain này áp dụng cho các gói tin từ bên ngoài vào hệ thống
Chain OUTPUT: Các rule thuộc chain này áp dụng cho các gói tin đi từ hệ thống ra bên ngoài
-Mục Protocol: Chọn cả TCP và UDP vì đây là 2 giao thức cốt lõi trong bộ giao thức TCP/IP. Hầu hết các mạng máy tính thương mại đang chạy trên bộ giao thức này. T demo thao tác chọn giao thức TCP trước
Qua thẻ Advanced, mục Layer 7 Protocol (đã giải thích ở bước 1) bạn chọn nhóm tên miền cần chặn đã tạo ở bước 1. Ở đây của tôi là Block FaceBook
- Qua thẻ Action, mục Action chọn Drop (chặn kết nối nhưng không thông báo đến client bị chặn) hoặc Reject (chặn kết nối và có thông báo đến client bị chặn). Ở đây tôi chọn Drop
=> Thế là bạn đã thực hiện chặn kết nối từ các tên miền đã lên danh sách ở bước 1, vận chuyển dữ liệu qua giao thức TCP