24 Listopada 2024 16:35:18
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [10]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.133.109.251
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Blokowanie stron internetowych
slawko
https://openlinksys.info/forum/viewthread.php?thread_id=18868
Sam dziękowałeś za tego tutka.
Asus RT-AC3200 + FreshTomato Firmware 2019.1.015 -beta K26ARM USB AIO-128K

Asus RT-N16 + FreshTomato Firmware 2019.1.015 MIPSR2-beta K26 USB AIO
 
qrs
ok, nie dodałem że chodzi mi o rozwiązanie na sprzęcie bez OptWare, może grzebanie w iptables pomoże?
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
hermes-80
Moduł string jest bezpośrednio w FW.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
qrs
ok ok, wszystko się zgadza, rozwiązanie

Cytat

insmod /lib/modules/2.6.22.19/kernel/net/netfilter/xt_string.ko

działa na routerze bez OptWare, trochę namieszałem Wink
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
shibby
modprobe xt_string

szybciej, krócej, prościej Smile
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
qrs
skoro tak to hermes-80 może zrobić update swojego rozwiązania => https://openlinksys.info/forum/viewth...d_id=18868 Smile
---
Netgear R7000Netgear WNR3500L v2MikroTik hAP ac^2TP-LINK M7650
 
hermes-80
Nie mogę bo nie mam możliwości edycji postów dlatego dopisałem poniżej poprawkę zamiast poprawić.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
ssidu
Wybaczcie że odgrzewam kotleta ale mam problem z tomato.
Potrzebuję zablokować cały internet konkretnym użytkownikom oprócz wybranych stron.
W tomato nie widzę funkcji typu blokuj wszystko poza ( adresy www)
Pozdrawiam i czekam na szybką odpowiedź
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red Smile
 
hermes-80
Bo nie ma takiej opcji w GUI.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
ssidu
A poza GUI jest jakaś możliwość?
Myślałem jeszcze o proxy ale użytkownik może w przeglądarce zmienić posiadając uprawnienia usera.
Więc kicha z tym sposobem.
Pozdrawiam
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red Smile
 
need_password

Cytat

ssidu napisał(a):

A poza GUI jest jakaś możliwość?
Myślałem jeszcze o proxy ale użytkownik może w przeglądarce zmienić posiadając uprawnienia usera.
Więc kicha z tym sposobem.
Pozdrawiam


Temat był wałkowany i nie da się. Sam szukałem takiego rozwiązania i nie ma. Jeszcze dodatkowo Ci powiem że jak masz router na ARM to żeby w ogóle access restriction działało to musi być włączony Bandwich limiter, bo bez tego o jakimkolwiek blokowaniu zapomnij. Co Ci jeszcze mogę polecić - OpenDNS. Załóż sobie darmowe konto na OpenDNS i tam masz całe grupy stron tematycznie, jakie DNS ma blokować, np. wszystkie portale społecznościowe, albo wyszukiwarki. Można też dodawać do 25 wpisów własnych. Na tomato ustwiasz sobie adresy DNS 208.67.222.222 I DODATKOWO w zakładce DDNS ustwiasz w service OpenDNS i podajesz tam swój login i hasło. Na portalu OpenDNS jak masz zmienne IP to musisz to w opcjach zaznaczyć, żeby Ci aktualizowało. Działa to bez zarzutu, ja to praktykuje od ponad 2 lat.
Edytowany przez need_password dnia 14-09-2015 09:01
Asus RT-AC56U
Netgear R7000
Asus RT-N10U
Tenda N60
Linksys WRT54G
 
ssidu
OK Dzięki.
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red Smile
 
need_password
Tylko z tym OpenDNSem jest taka kicha że jak masz sieć z użyszkodnikami i któryś cokolwiek kuma to sobie DNSy w kompie zmieni i po blokadzie Smile albo zablokuj w firewallu adresy 8.8.8.8 i 8.8.4.4 Smile
Asus RT-AC56U
Netgear R7000
Asus RT-N10U
Tenda N60
Linksys WRT54G
 
shibby
w jednej z lokalizacji używam ipset do blokowania facebooka po https. Tą regułę można zastosować również na inne storny np. YT.

Zrobić tutka? Będą chętni? Wink
Edytowany przez shibby dnia 14-09-2015 10:13
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
Steel_Rat
Myślę, są chętni np. ja Smile
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
ssidu
shiby ja również byłbym chętny.
Właśnie fb po http zablokowałem ale po https już wchodzą i za kichę nie wiem jak to obejść aby tomato blokował fb po https.
A pracownicy zamiast pracować siedzą na fb...
Myślałem o OpenDNS bo jako admin ustawie na kompach pracowników dnsy w ustawieniach karty sieciowej i z głowy. Zmiana ustawień wymaga uprawnień admina a takowe mam ja i szef więc częściowo byłoby to rozwiązane.
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red Smile
 
shibby
na szybko napisałem z głowy.
https://openlinksys.info/forum/viewth...ost_147775
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
ssidu
Dzięki shibby.
Choć mój problem rozwiązałem dzięki opendns.com
Zablokowałem cały internet poza wybranymi stronami/domenami.
Jedyny minus takiej blokady jest taki że po formacie kompa trzeba w ustawieniach karty sieciowej zmieniać dnsy na te od opendns.Poza tym bez uprawnień admina pracownik nie może zmienić ustawień karty sieciowej.

Chyba że da się pomidora ustawić tak aby automatycznie przydzielał dnsy komputerom z IP np 192.168.1.100 -120. Kompy mają statyczne IP po Macu.
Bo w tej sieci jest jeszcze druga grupa komputerów na wcześniejszych IP ( również statyczne) w których blokada internetu jest niewskazana xD
Pozdrawiam
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red Smile
 
shibby
Jeżeli w tomato włączona jest opcja wbudowanego serwera DNS to autamatycznie dla wszystkich przypisuje się IP routera jako DNS.

Jeżeli ta opcja jest wyłączona to wszystkim z automatu jako DNS wysyłają się te wpisane w Basic -> Network.

Nie ma niestety opcji by różnym kompom wysyłać różne serwery DNS za pomocą DHCP.

PS. oczywiście pamiętaj jeszcze o pliku hosts, który to ma pierwszeństwo przed DNSem. W twoim rozwiązaniu jeżeli ktoś wpisze tam ip np. facebooka z palca to zacznie mu działać. W moim rozwiązaniu nawet jak sobie tam wpisze lub zmieni DNSy to go złapie, jeżeli tylko ktoś inny "nakarmi" wcześniej łańcuch IPSet IPkami.
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD, Intel X710-DA2 SFP+
VM Router: OpenWRT 22.03.4
VM NAS: Synology SA6400
VM VPS: Debian, WWW, Home Assistant
Switch: Netgear MS510TXPP
Switch: Ubiquiti USW-Flex-mini - szt. 2
Wi-Fi: Ubiquiti U6-Lite - szt. 2
 
ssidu
Te DNSy testuje na Wirtualnych maszynach na XPkach - Większość komputerów pracuje w tej firmie na XPku.
Nawet po IP blokuje ponieważ wszystkie zapytania przechodzą przez serwer opendns i blokuje o dziwo i http i https.
Narazie są testy czy warto to wdrożyć.
Po drugie Na kompach jest eset endpoint i też posiada coś w stylu access restriction z tym że baardzoo obciąża te komputery... Więc blokada przez eseta odpada.
Pozdrawiam
Netgear WNR3500L v1 Tomato by Shibby 130 BT-VPN + 500GB 2.5" HDD
Zyxel NSA320s 2x2TB WD Red Smile
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 88

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,593,069 unikalnych wizyt