Blokowanie stron internetowych
|
lukasrhcp |
Dodano 26-02-2010 19:20
|
User
Posty: 96
Dołączył: 14/06/2007 10:38
|
Jak powinno sie wpisywac adresy stron internetowych zeby byly one blokowane przez Tomato?W Acces Restriction w polu Http request podaje strone glowna i system mi jej nie blokuje. |
|
|
|
stilly |
Dodano 26-02-2010 19:33
|
User
Posty: 5
Dołączył: 25/02/2010 12:29
|
http://zapodaj.net/365e387742aa.jpg.html
word text
^begins-with.domain.
.ends-with.net$
^www.exact-domain.net$ |
|
|
|
lukasrhcp |
Dodano 26-02-2010 19:50
|
User
Posty: 96
Dołączył: 14/06/2007 10:38
|
czyli co jak dam tylko taki wpis np.
^www.onet.pl$
to zablokuje mi caly onet tak? |
|
|
|
lukasrhcp |
Dodano 26-02-2010 20:24
|
User
Posty: 96
Dołączył: 14/06/2007 10:38
|
moglbys to bardziej wyjasnic moze na przykladzie jakiejs strony bo niby zrobilem taki wpis ale nadal nie dziala? |
|
|
|
stilly |
Dodano 26-02-2010 21:37
|
User
Posty: 5
Dołączył: 25/02/2010 12:29
|
i strona nie działa.
Twój wpis
U mnie normalnie zablokował onet czy to z www czy bez :)
Edytowany przez stilly dnia 26-02-2010 21:39
|
|
|
|
lukasrhcp |
Dodano 27-02-2010 13:51
|
User
Posty: 96
Dołączył: 14/06/2007 10:38
|
U mnie to nie dziala ,moze dlatego ze WRT jest w trybie AP albo Bridge,bo mam kilka WRT.Taki podzial lacza... |
|
|
|
Maq |
Dodano 03-05-2010 20:03
|
User
Posty: 18
Dołączył: 22/10/2007 12:32
|
Pozwolicie że podłączę się pod temat.
Osobiście mam odwrotny problem, jak w Access Restrictions ustawić aby blokowało wszystkie strony, z wyłączeniem tylko kilku wybranych?
Chodzi oto żeby był np. dostęp do gazeta.pl oraz wp.pl, natomiast żeby żadna inna strona nie działała. Oczywiście chciałbym żeby móc wybrać MAC/IP komputera który nie jest objęty blokadą (Applies to: All Expect...).
Edytowany przez Maq dnia 03-05-2010 20:05
|
|
|
|
gorus1 |
Dodano 29-05-2012 23:07
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
Odświeżę nieco temat, a mianowicie posiadam Tomato PL 1.28.0000 MIPSR2-087V-PL K26 USB BT-VPN i to co powyżej napisane sprawdza się i u mnie, ale to dotyczy protokołu http natomiast nie wiem w jaki sposób zablokować protokół https tj. chdzi mi dokładnie o https://twitter.com ? |
|
|
|
kille72 |
Dodano 29-05-2012 23:25
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Cytat gorus1 napisał(a):
Odświeżę nieco temat, a mianowicie posiadam Tomato PL 1.28.0000 MIPSR2-087V-PL K26 USB BT-VPN i to co powyżej napisane sprawdza się i u mnie, ale to dotyczy protokołu http natomiast nie wiem w jaki sposób zablokować protokół https tj. chdzi mi dokładnie o https://twitter.com ?
Cytat iptables -t nat -I PREROUTING -m tcp -p tcp -d www.twitter.com --dport 443 -j DROP
Taki wpis w firewallu powinien zablokowac dostep do https://www.twitter.com na wszystkich kompach... |
|
|
|
gorus1 |
Dodano 30-05-2012 00:19
|
Power User
Posty: 208
Dołączył: 13/08/2011 02:22
|
Dzięki kille72 za odpowiedź. Ustawiłem wedle wskazówek i działa.
Pozdr |
|
|
|
Rocco31 |
Dodano 30-10-2012 16:09
|
User
Posty: 36
Dołączył: 11/07/2011 16:58
|
Cytat kille72 napisał(a):
Cytat gorus1 napisał(a):
Odświeżę nieco temat, a mianowicie posiadam Tomato PL 1.28.0000 MIPSR2-087V-PL K26 USB BT-VPN i to co powyżej napisane sprawdza się i u mnie, ale to dotyczy protokołu http natomiast nie wiem w jaki sposób zablokować protokół https tj. chdzi mi dokładnie o https://twitter.com ?
Cytat iptables -t nat -I PREROUTING -m tcp -p tcp -d www.twitter.com --dport 443 -j DROP
Taki wpis w firewallu powinien zablokowac dostep do https://www.twitter.com na wszystkich kompach...
ja dodałem taki wpis do firewallu i działa
iptables -t nat -I PREROUTING -m tcp -p tcp -d https://www.pobieraczek.pl --dport 443 -j DROP
bez https:// nie blokowało strony |
|
|
|
pat_ryk |
Dodano 26-07-2013 07:41
|
User
Posty: 2
Dołączył: 16/02/2009 08:01
|
Ja z kolei potrzebuję zablokować wszystkie działy na allegro oprócz działu przemysłu. Czy jest to możliwe w tomato? |
|
|
|
shibby |
Dodano 26-07-2013 09:36
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
@pat_ryk - nie to nie jest możliwe
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
pat_ryk |
Dodano 26-07-2013 09:54
|
User
Posty: 2
Dołączył: 16/02/2009 08:01
|
a blokowanie jakiś słów kluczowych typu buty, ubrania, uroda, kosmetyki? po tym często chodzą pracownicy firmy i muszę to ukrócić. |
|
|
|
shibby |
Dodano 26-07-2013 10:02
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
jeżeli w linku wyskoczy takie słowo to strona zostanie zablokowana.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
posucha |
Dodano 27-07-2013 08:13
|
User
Posty: 63
Dołączył: 08/06/2013 21:49
|
Na Asusie RT-16 zainstalowany Tomato 108 PL AIO. W sieci wewnętrznej mam dwa kompy i trzy dekodery. Wszystko działa jak należy ale chcę jednemu dekoderowi zablokować całkowicie dostęp na zewnątrz do internetu tj. w sieci wewnętrznej ma hulać ale nie mieć wyjścia na zewnątrz bo mi na siłę próbuje przy każdym włączeniu ściągać i instalować aktualizację której ja nie chcę.
Jaki wpis i gdzie należy zrobić aby zablokować takiego delikwenta? |
|
|
|
hermes-80 |
Dodano 27-07-2013 09:29
|
VIP
Posty: 3676
Dołączył: 21/04/2009 11:24
|
ustawienie dostępu - blokujesz po IP/MAC
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
|
|
|
|
Sachemek |
Dodano 12-09-2013 14:14
|
User
Posty: 12
Dołączył: 25/11/2011 00:04
|
Witam
Uprzejmie przepraszam za brak polskiej czcionki - statkowa klawiatura tego nie przewiduje
Do rzeczy
Nie chce offtopowac i podepne sie pod temat. Z zapytaniem do ludzi "masowo" zajmujacym sie Tomato, a szczegolnie do naszego guru Shibby'ego. Panowie, mam klopot i internetem na statku. Jako, ze piastuje juz dosc wysokie stanowisko w mojej branzy to dostep nieograniczony do internetu nalezy mi sie z urzedu. Nie wiedzac czemu po ostatniej wizycie ludzi z zewnatrz "serwisu" odlaczyli mi kabelek. Cala siec jest po Lanie. Jako, ze moj kolega elektryk jest sprytny, to znalazl odpowiednia wtyczke i ja wpial tam gdzie trzeba. Teraz jest klopot z tym, ze ja nie moge oficjalnie miec dostepu do internetu - sieci. Posiadam na miejscu Ovislinka 1600GL z naszym "boskim" Tomato. Wersja to 1.25 made by MariuszNM. Pytanko - czy da sie w tym routerze zrobic tak aby nie byc widocznym w otoczeniu sieciowym statku a miec dostep do internetu? Adres IP sieci i maska sa mi znane, a raczej tutejsi moi wspolpracownicy majacy blade pojecie o sieciach nie beda sprawdzac ktory IP do ktorego kompa jest przydzielony. Pomozecie?
Pozdrawiam...
Mr. Sachemek
|
|
|
|
shibby |
Dodano 12-09-2013 14:20
|
SysOp
Posty: 17110
Dołączył: 15/01/2009 20:30
|
alob na routerze jakiś openvpn postawić gdzieś tam sobie i przez niego pchać neta albo na kompie zainstalować TOR`a. Tomato z TORem też jest ale na ovislinka nie wejdzie - za mały flash.
Router: Unifi Cloud Gateway Max
Switch: Netgear MS510TXPP
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
|
|
|
|
Sachemek |
Dodano 12-09-2013 15:50
|
User
Posty: 12
Dołączył: 25/11/2011 00:04
|
@ Shibby
Czyli mam rozumiec, ze Pomidorek nie uciagnie tego tak? Kurza stopa a juz myslalem ze sie uda. No coz....
Generalnie chodzilo mi o to aby router nie byl widziany w sieci a ja mam dostep do internetu.
Mr. Sachemek
|
|
|