24 Listopada 2024 05:20:00
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· [S] Asus RT-AC56U
· DIR868l OFW asus vs ...
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
· Wireguard na FreshTo...
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [8]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.133.129.8
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Asus
 Drukuj wątek
Blokada wszystkich usług po za www i e-mail przez firewall asusa
greeno
Witam, moja córka jest niestety uzależniona od internetu. Obecnie, jeśli nie jest kontrolowany, może grać w gry przez 10 godzin dziennie lub więcej. Próbuję ją namówić na terapię, ale teraz chciałbym zablokować jej dostęp do gier i zezwolić tylko na dostęp do sieci i poczty elektronicznej. Jeśli będzie chciała sobie pograć, wyłączę jej zaporę sieciową, np. przez maksymalnie 2 godziny. Musi mieć dostęp do internetu, ponieważ uzależnienie zniszczyło tradycyjną szkołę, a teraz zapisaliśmy ją do szkoły w chmurze, aby mogła zaliczyć ten rok szkolny. Czy ktoś może sprawdzić, czy poniższa tabela jest poprawna. Chciałbym aby wszystko było zablokowane i tylko dostęp do "www" i e-mail. Ogólnie strony „www” działają, ale czasami występują pewne problemy. Podobnie z pocztą, klient poczty synchronizuje wiadomości bez żadnych problemów, ale ich nie wysyła, mimo że port jest w zaporze.

W załączeniu zrzut ekranu firewalla routera ususa (firmware merlina), którego użyłem.

Czy można ustawić ustawienia tak, aby zapora sieciowa była wyłączona np. od 14 do 16. Moja córka mogłaby grać 2 godziny. Następnie o godzinie 16:00 zapora ogniowa została ponownie włączona.

Zainstalowałem także AdGuardHome na zwirtualizowanym debianie ale na razie to ogarniam i przede wszystkim szukam jakiejś porządnej aktualnej listy domen które mogę dodać w postaci adresu URL do AdGuardHome.
 
Adooni
nie widze żadnego screena z Twoimi ustawieniami.

Asus niestety jest slaby jezeli chodzio parental control tutaj np jego mozliwosci https://www.digitalcitizen.life/asus-...ls-router/

bez cienia watpliwosci symology router ma duzo wieksze mozliwosci https://www.synology.com/en-global/sr...nt_control

co jest wazne i co musialem u znajomego zrobic to ograniczenia ze ma dostep do gier 18-20 byly beznadziejne bym wrecz powiedzial moglybyc tragiczne w skutkach bo dzieciak pedzil na leb na szyje czy rowerem czy z przystanku aby tylko byc dostepnym w tym czasie w domu. Fajnie jak mozna ustawic 2-3godz dziennie a nie przedizal czasowy od do.

ogolnie to nie latwy temat i im wiecej dzieciak wie tym latwiej slabe parental control obejdzie.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
Faktycznie nie dołączyło zrzutu ekranu. Coś nie chce mi załączać obrazów, poniżej reguły firewalla:

Źrodłowy Zakres portów: 80, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 80, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 80, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 80, Źródłowy adres IP: 10.0.0.4, Protokół UDP

Źrodłowy Zakres portów: 443, Docelowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 443, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 993, Docelowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 993, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 50000:65535, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 50000:65535, Źródłowy adres IP: 10.0.0.4, Protokół UDP
 
djwujek
Tak jak kolega wyżej napisał odpuść sobie Asusa i kup synology można je kupić za niecałe 1000 zł a będziesz miał wszystko włącznie ze statystykami sieci wysyłanym na emaila.
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
 
Adooni
co jest fajne w synology jak jestes przyzwyczajony do Asusa to mozesz postawic synology router w bridge mode "Already have a router in place with a multitude of complex routing or port forwarding rules configured? Simply put Synology Router in bridge mode and Safe Access can still manage all connected devices for you."

spedzisz tygodnie meczac sie a i tak wszystkiego nie zabezpieczysz. Najgorsze w tym wszystkim jest ze cos co teraz poustawiasz, popiszesz skrypty po update firmware moze juz nie dzialac gdyz Asus ma gdzies parental controll a Synology wszystko testuje wydajac nowy firmware gdyz to jest ich podstawowa funkcja która promuja.

niestety tak dziala marketing szukałeś routera ktory ma parental control no Asus ma zaznaczonego "ptaszka" co nie znaczy że to jest dobre i sprawdzone. Ja sie z Asusowym juz wystarczajaco namęczyłem i szkoda czasu.
Edytowany przez Adooni dnia 04-03-2023 08:41
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
W takim przypadku nie wiem czy chcę w to brnąć, sądzę że to i tak nie rozwiąże problemu. Mogę zainstalować jakiekolwiek oprogramowanie do kontroli w postaci zwirtualizowanej. Aktualnie mam AdGuardHome na zwirtualizowanym debianie. Wszystko mogę jej poblokować ale odbija mi się to czkawką. Po prostu muszę to kontrolować i włączać lub wyłączać wtedy kiedy potrzeba, a ustawienie interwałów też się nie sprawdza. Wykończy mnie ta nastolatka Wink !

Scalony z 04 marca 2023 11:42:00:
Chociaż jedna rzecz nie daje mi spokoju, czemu klient poczty elektronicznej (thunderbird - skonfigurowany serwer poczty wychodzącej, smtp.poczta.onet.pl na porcie: 465), nie chce wysyłać poczty. Odbiera bez problemu ale z wysyłką jest problem.

Reguły przecież są w porządku:

Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Edytowany przez greeno dnia 04-03-2023 11:42
 
Adooni
a odblokuj jeszcze port 995 i zobacz czy pomoglo

a i ostatnia regułka jest TCP a powinna byc UDP

co do synology to jednemu znajomemu poradzilem aby kupil online i 2 tyg potestowal byl bardzo zle do tego nastawiony no ale routerek zostal. wszystko mzna przetestowac spodoba sie to zostawic. Tylko trzeba uwazac np na taki rtv agd gdzie jak zamawiasz w sklepie traktuja to jako rezerwacje. Ale np x-kom jest pod tym zaje..fajny male rzeczy mzona zwrocic paczkomatem na ich koszt a duze np 32cale + monitory na ich koszt kurierem.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
Posiedziałem dłużej i ustawiłem wszystkie porty pocztowe jakie się dało. Okazuje się, że do połączenia z serwerem smtp przy parametrach: bezpieczeństwo połączenia: ssl/tls, metody uwierzytelaniania: zwykłe hasło,

oprócz portu: 465 musi być otwarty także port: 25.

Widocznie musi odbywać się jakaś komunikacja pomiędzy klientem a serwerem na porcie: 25, ponieważ gdy ten port jest zamknięty klient poczty nie chce wysyłać wiadomości.

Specjalnie pisałem do onet poczta, na którym Córka ma konto pocztowe aby napisali mi jakie porty są wymagane do komunikacji i napisali mi, że tylko: 993 i 465.


Masakra jakaś z tym wsparciem.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 98

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,525,384 unikalnych wizyt