Обява

Свий
Няма добавени обяви.

OpenWRT специфична настройка

Свий
X
 
  • Филтър
  • Час
  • Покажи
Изчисти всичко
нови мнения

  • #16
    От: OpenWRT специфична настройка

    Да.
    When I'm good, I'm very good. When I'm bad, I'm even better!

    Коментар


    • #17
      От: OpenWRT специфична настройка

      Да допълня че матчва и стринг в сертификата който се получава от web сървъра съответно пак не може да бъде осъществена тлс връзка.
      When I'm good, I'm very good. When I'm bad, I'm even better!

      Коментар


      • #18
        От: OpenWRT специфична настройка

        Правилата работят,и няма връзка ( Secure Connection Failed )
        Не мога да качвам правилата,да няма някакъв проблем форума ?!
        Отделно може и по друг начин да се изфилтрира.
        Use since:
        OpenBSD 3.x
        FreeBSD 4.x
        Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT.

        Коментар


        • #19
          От: OpenWRT специфична настройка

          И даже работят много добре ! Когато има активирано правило не мога да добавя и линк/пост дори със такова съдържание през форума.


          Код:
          iptables -I FORWARD -p tcp --dport 80 -m string --string "youtube.com"  --algo bm  -m time --timestart 00:00 --timestop 17:30 -j REJECT
          iptables -I FORWARD -p tcp --dport 443 -m string --string "youtube.com"  --algo bm  -m time --timestart 00:00 --timestop 17:30 -j REJECT
          iptables -I FORWARD -p tcp --dport 80 -m string --string "facebook.com"  --algo bm  -m time --timestart 00:00 --timestop 17:30 -j REJECT
          iptables -I FORWARD -p tcp --dport 443 -m string --string "facebook.com"  --algo bm  -m time --timestart 00:00 --timestop 17:30 -j REJECT
          Код:
          Chain FORWARD (policy DROP 0 packets, 0 bytes)
           pkts bytes target     prot opt in     out     source               destination         
           1669  636K REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443 STRING match  "facebook.com" ALGO name bm TO 65535 TIME from 00:00:00 to 17:30:00 UTC reject-with icmp-port-unreachable
            277  402K REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80 STRING match  "facebook.com" ALGO name bm TO 65535 TIME from 00:00:00 to 17:30:00 UTC reject-with icmp-port-unreachable
            423  114K REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443 STRING match  "youtube.com" ALGO name bm TO 65535 TIME from 00:00:00 to 17:30:00 UTC reject-with icmp-port-unreachable
            120  163K REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80 STRING match  "youtube.com" ALGO name bm TO 65535 TIME from 00:00:00 to 17:30:00 UTC reject-with icmp-port-unreachable
          Use since:
          OpenBSD 3.x
          FreeBSD 4.x
          Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT.

          Коментар


          • #20
            От: OpenWRT специфична настройка

            Май се получиха нещата, ама с доста зор. Още повече, че нещо ме лъжеше, защото създадена връзка не се прекъсваше, докато не се изтрие NAT "кеша"...
            Интересно, че със дефаултния фирмуер на тплинка тези неща се правят с 2-3 клика и работят без грешка

            Коментар


            • #21
              От: OpenWRT специфична настройка

              Честит празник на всички!
              Както споменах миналия ден защитата сработи и в момента YouTube не може да се зарежда от браузъра...
              Хлапетата обаче ми разбиха защитата. Влизат си през приложението на YouTube и си гледат
              Някакви идей?

              Коментар


              • #22
                От: OpenWRT специфична настройка

                Първоначално публикуван от Glow Преглед на мнение
                Честит празник на всички!
                Както споменах миналия ден защитата сработи и в момента YouTube не може да се зарежда от браузъра...
                Хлапетата обаче ми разбиха защитата. Влизат си през приложението на YouTube и си гледат
                Някакви идей?
                Google MDM и после им натрий носа, примерно опитай да забраниш стартиране на това приложение и забрани да могат да инсталират други или просто сложи локален ДНС, ДиЕйчСиПи лийз 15 мин и после махай тубата от ДНСа в указано време, има такива ДНС "приложения" за домашни цели.

                Ще си играете на котка и мишка ама това е добре, умни са ти хлапетата
                Бъдете живи и здрави!

                Коментар


                • #23
                  От: OpenWRT специфична настройка

                  Ако премахнеш UPnP?
                  -Чем занимаетесь по жизни?
                  -Ну в последнее время - в основном офигеваю от происходящего.
                  -Историята се пише с кръв, а се чете с пот!

                  Коментар


                  • #24
                    От: OpenWRT специфична настройка

                    Можеш да им пуснеш шейпър и за указаното време да позлват 32кб/с
                    Можеш да прегледаш трафик,кое къде се връзва и тогава да блокираш по мрежи.

                    Код:
                    opkg update && opkg install tcpdump
                    
                    root@LEDE:/# cd /tmp && cat  dhcp.leases
                    520183524 f4:6d:04:d4:21:dc 192.168.0.162 nikolay *
                    1520184873 90:f1:aa:20:07:10 192.168.0.190 * 01:90:f1:aa:20:07:10
                    
                    tcpdump -ni br-lan host 192.168.0.190

                    Може да ползваш Adblock / OpenDNS Family Shield или да си направиш твой лист със блекхостове и да им го подаваш със днс-а,филтриращо прокси ... изобщо по много начини можеш да ги ограничиш.

                    Код:
                    config tag 'kids'
                            list dhcp_option '6,208.67.222.123,208.67.220.123'
                     config host
                            option name 'tablet'
                            option mac '00:01:2b:aa:bb:cc'
                            option ip '192.168.0.201'
                            option 'tag' kids
                    Use since:
                    OpenBSD 3.x
                    FreeBSD 4.x
                    Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT.

                    Коментар

                    Активност за темата

                    Свий

                    В момента има 1 потребители онлайн. 0 потребители и 1 гости.

                    Най-много потребители онлайн 8,787 в 16:37 на 21-06-23.

                    Зареждам...
                    X