En el firewall del MR como bloqueo y visualizó la red social TikTok

FernandoRR
New here

En el firewall del MR como bloqueo y visualizó la red social TikTok

Estoy intentando bloquear la red social de TikTok pero dentro del firewall de MERAKI no veo ninguna regla o especificación para bloquearla y al ingresarla de forma manual, no tengo la manera de visualización de los logs o algo que me indique que se está bloqueando.

 

Algún comentario o recomendación?

 

salufos

 

FRR

4 REPLIES 4
EJN
A model citizen

Mira la seccion de Layer 7 en esa pagina del MR. Es por SSID, asi que si tienes varios tienes que configurar en cada uno. Esto es mejor hacerlo en el MX (si tienes) o a un nivel superior (upstream) al MR.

Esteban J Nunez
School and Church
K-12 Education
Gsintes
Here to help

Tienes razón, si aplicas la regla de capa 7 en el firewall para la URL:tiktok.com, el tráfico se bloquea pero no aparece en los logs.

 

Con la licencia de Advance Security podrías aplicar un filtro de contenido (URL Filtering)  específico para la url tiktok.com y entonces si que te aparecerá en los logs:

 

Gsintes_0-1664782267570.png

 

Si quieres hacer esto solo para una URL, esta solución está bien... pero si quieres obtener más información acerca de que usuario intenta acceder a estas urls, yo te recomendaría Umbrella.

Que hermano, pudieras decirme como ingresar el bloqueo para la página

Buenos días, 

 

Si el bloqueo lo quieres hacer desde un firewall MX, solo has de abrir el dashboard, y ir a Security & SD-WAN > Configure > Firewall

Buscas donde ponga Layer 7 Firewall Rules y añades la URL que quieras bloquear.

Gsintes_0-1673852423154.png

 

Si quieres hacer el mismo bloqueo desde los Aps, (solo afectará a clientes wifi) 

 

Puedes hacerlo desde Wireless > Configure >  Firewall & Traffic Shaping

Esta vez la pestaña se llama Block Applications and content categories

Gsintes_2-1673852709378.png

 

 

Get notified when there are additional replies to this discussion.
Welcome to the Meraki Community!
To start contributing, simply sign in with your Cisco account. If you don't yet have a Cisco account, you can sign up.