02 Kwietnia 2025 05:10:45
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-AR...
· [MOD] FreshTomato-MI...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· [S]UBIQUITI EdgeRout...
· Komputer Serwer
· Ciągle rozłączani...
· Wersje Freshtomato d...
· FreshTomato- WAN inn...
· Pojemniki na FreshTo...
· [K] Obudowę Kompute...
· Asus RT-AC3200 overc...
· Asus RT-AX86U PRo re...
· Usuwanie plików z d...
· RT AC66U B1
· Zmiana OpenVPN na wi...
· DLNA - problem
· [Howto] Xpenology na...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [924]
· Zaawansowana konf... [30]
· ByPass VPN dla wy... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.219.116.52
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Asus
 Drukuj wątek
Blokada wszystkich usług po za www i e-mail przez firewall asusa
greeno
Witam, moja córka jest niestety uzależniona od internetu. Obecnie, jeśli nie jest kontrolowany, może grać w gry przez 10 godzin dziennie lub więcej. Próbuję ją namówić na terapię, ale teraz chciałbym zablokować jej dostęp do gier i zezwolić tylko na dostęp do sieci i poczty elektronicznej. Jeśli będzie chciała sobie pograć, wyłączę jej zaporę sieciową, np. przez maksymalnie 2 godziny. Musi mieć dostęp do internetu, ponieważ uzależnienie zniszczyło tradycyjną szkołę, a teraz zapisaliśmy ją do szkoły w chmurze, aby mogła zaliczyć ten rok szkolny. Czy ktoś może sprawdzić, czy poniższa tabela jest poprawna. Chciałbym aby wszystko było zablokowane i tylko dostęp do "www" i e-mail. Ogólnie strony „www” działają, ale czasami występują pewne problemy. Podobnie z pocztą, klient poczty synchronizuje wiadomości bez żadnych problemów, ale ich nie wysyła, mimo że port jest w zaporze.

W załączeniu zrzut ekranu firewalla routera ususa (firmware merlina), którego użyłem.

Czy można ustawić ustawienia tak, aby zapora sieciowa była wyłączona np. od 14 do 16. Moja córka mogłaby grać 2 godziny. Następnie o godzinie 16:00 zapora ogniowa została ponownie włączona.

Zainstalowałem także AdGuardHome na zwirtualizowanym debianie ale na razie to ogarniam i przede wszystkim szukam jakiejś porządnej aktualnej listy domen które mogę dodać w postaci adresu URL do AdGuardHome.
 
Adooni
nie widze żadnego screena z Twoimi ustawieniami.

Asus niestety jest slaby jezeli chodzio parental control tutaj np jego mozliwosci https://www.digitalcitizen.life/asus-...ls-router/

bez cienia watpliwosci symology router ma duzo wieksze mozliwosci https://www.synology.com/en-global/sr...nt_control

co jest wazne i co musialem u znajomego zrobic to ograniczenia ze ma dostep do gier 18-20 byly beznadziejne bym wrecz powiedzial moglybyc tragiczne w skutkach bo dzieciak pedzil na leb na szyje czy rowerem czy z przystanku aby tylko byc dostepnym w tym czasie w domu. Fajnie jak mozna ustawic 2-3godz dziennie a nie przedizal czasowy od do.

ogolnie to nie latwy temat i im wiecej dzieciak wie tym latwiej slabe parental control obejdzie.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
Faktycznie nie dołączyło zrzutu ekranu. Coś nie chce mi załączać obrazów, poniżej reguły firewalla:

Źrodłowy Zakres portów: 80, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 80, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 80, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 80, Źródłowy adres IP: 10.0.0.4, Protokół UDP

Źrodłowy Zakres portów: 443, Docelowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 443, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 993, Docelowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 993, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 50000:65535, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 50000:65535, Źródłowy adres IP: 10.0.0.4, Protokół UDP
 
djwujek
Tak jak kolega wyżej napisał odpuść sobie Asusa i kup synology można je kupić za niecałe 1000 zł a będziesz miał wszystko włącznie ze statystykami sieci wysyłanym na emaila.
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
 
Adooni
co jest fajne w synology jak jestes przyzwyczajony do Asusa to mozesz postawic synology router w bridge mode "Already have a router in place with a multitude of complex routing or port forwarding rules configured? Simply put Synology Router in bridge mode and Safe Access can still manage all connected devices for you."

spedzisz tygodnie meczac sie a i tak wszystkiego nie zabezpieczysz. Najgorsze w tym wszystkim jest ze cos co teraz poustawiasz, popiszesz skrypty po update firmware moze juz nie dzialac gdyz Asus ma gdzies parental controll a Synology wszystko testuje wydajac nowy firmware gdyz to jest ich podstawowa funkcja która promuja.

niestety tak dziala marketing szukałeś routera ktory ma parental control no Asus ma zaznaczonego "ptaszka" co nie znaczy że to jest dobre i sprawdzone. Ja sie z Asusowym juz wystarczajaco namęczyłem i szkoda czasu.
Edytowany przez Adooni dnia 04-03-2023 08:41
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
W takim przypadku nie wiem czy chcę w to brnąć, sądzę że to i tak nie rozwiąże problemu. Mogę zainstalować jakiekolwiek oprogramowanie do kontroli w postaci zwirtualizowanej. Aktualnie mam AdGuardHome na zwirtualizowanym debianie. Wszystko mogę jej poblokować ale odbija mi się to czkawką. Po prostu muszę to kontrolować i włączać lub wyłączać wtedy kiedy potrzeba, a ustawienie interwałów też się nie sprawdza. Wykończy mnie ta nastolatka Wink !

Scalony z 04 marca 2023 11:42:00:
Chociaż jedna rzecz nie daje mi spokoju, czemu klient poczty elektronicznej (thunderbird - skonfigurowany serwer poczty wychodzącej, smtp.poczta.onet.pl na porcie: 465), nie chce wysyłać poczty. Odbiera bez problemu ale z wysyłką jest problem.

Reguły przecież są w porządku:

Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Edytowany przez greeno dnia 04-03-2023 11:42
 
Adooni
a odblokuj jeszcze port 995 i zobacz czy pomoglo

a i ostatnia regułka jest TCP a powinna byc UDP

co do synology to jednemu znajomemu poradzilem aby kupil online i 2 tyg potestowal byl bardzo zle do tego nastawiony no ale routerek zostal. wszystko mzna przetestowac spodoba sie to zostawic. Tylko trzeba uwazac np na taki rtv agd gdzie jak zamawiasz w sklepie traktuja to jako rezerwacje. Ale np x-kom jest pod tym zaje..fajny male rzeczy mzona zwrocic paczkomatem na ich koszt a duze np 32cale + monitory na ich koszt kurierem.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
Posiedziałem dłużej i ustawiłem wszystkie porty pocztowe jakie się dało. Okazuje się, że do połączenia z serwerem smtp przy parametrach: bezpieczeństwo połączenia: ssl/tls, metody uwierzytelaniania: zwykłe hasło,

oprócz portu: 465 musi być otwarty także port: 25.

Widocznie musi odbywać się jakaś komunikacja pomiędzy klientem a serwerem na porcie: 25, ponieważ gdy ten port jest zamknięty klient poczty nie chce wysyłać wiadomości.

Specjalnie pisałem do onet poczta, na którym Córka ma konto pocztowe aby napisali mi jakie porty są wymagane do komunikacji i napisali mi, że tylko: 993 i 465.


Masakra jakaś z tym wsparciem.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 69

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

112,466,881 unikalnych wizyt