25 Listopada 2024 18:23:51
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.144.41.200
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Blokowanie gadu-gadu
MrRoger
Witam;

Znalazlem cos takiego:

Cytat

TomatoUser napisał/a:
Ok, poradziłem sobie! Ponizej podaję rozwiązanie:

1. Założyłem w Access Restrictions 2 reguły, w których wybrałem adresy lokalne, dla których mają być blokowane komunikatory. Pierwsza reguła jest przeznaczona dla gg, druga dla tlena. Włąsciwie obojętne jakie porty się tu blokuje, ja wpisałem tcp/udp, port 9999.

2. W skrypcie firewall wpisuję następujące wpisy:
# cru a <"min hour day month week command">
cru a BlokadaGG41 "0 9 * * 1,2,3,4,5 iptables -t filter -R rres02 1 -j DROP -p tcp -d 217.17.41.82/28 --destination-port 443"
cru a BlokadaGG45 "0 9 * * 1,2,3,4,5 iptables -t filter -R rres02 2 -j DROP -p tcp -d 217.17.45.133/27 --destination-port 443"
cru a OdblokowanieGG41 "0 17 * * 1,2,3,4,5 iptables -t filter -R rres02 1 -j ACCEPT -p tcp -d 217.17.41.82/28 --destination-port 443"
cru a OdblokowanieGG45 "0 17 * * 1,2,3,4,5 iptables -t filter -R rres02 2 -j ACCEPT -p tcp -d 217.17.45.133/27 --destination-port 443"

cru a BlokadaTlen "0 9 * * 1,2,3,4,5 iptables -t filter -R rres03 1 -j DROP -p tcp -d 193.17.41.53/32"
cru a OdblokowanieTlen "0 17 * * 1,2,3,4,5 iptables -t filter -R rres03 1 -j ACCEPT -p tcp -d 193.17.41.53/32"

To wszystko, działa Smile Idea jest taka, że domyślne wpisy wygenerowane w netfilter przez Tomato sa podmieniane o godz. 9 i 17 z crona.

rres02 i rres03 to ID reguł w Access Restrictions. Widac te numery w intefejsie Tomato (ID)

Port 8074 dla GG blokuję już standardowo, z interfejsu Access Restrictions.


Nie testowalem, ale ludzie pisza ze im dziala... Ja jednak wolal bym zablokowac IP serwerow GG zamiast portow, port 443 jest uzywany rowniez przez inne aplikacje wiec sami rozumiecie.
W jaki sposob wkleic dzialajaca regole (jaka?) w firewalla by blokowal polaczenia z GG ?
Pozdrawiam
 
pork
nic ci to nie da. bo i tak mozna to tunelowac przez inne porty Pfft kolega tak robi w pracy i ma gg choc jest zablokowane i nie wolno Smile ale trzeba zrobic proxy przez jakis serwer np na linuxpl.com to dziala u niego
Edytowany przez pork dnia 31-03-2008 23:55
Netgear R7000
WAN1 TK Telekom 20/10 Mbit/s, WAN2 downd
Tomato Firmware
Proud winner of Netgear WNR3500L
 
MrRoger
wiem ze mozna tunelowac i puszczac poprzez proxy, ale ja mam Tomato na routerze w domu i chcialbym zablokowac dziecku GG na przedzial czasu np. 15-18 (moze znajdzie sie wtedy czas na nauke Pfft )
Tunalowac raczej nie bedzie... Pfft
Pozdrawiam
 
jimmy
Prościej to zrobić regułą firewalla na komputerze - ustawiasz advanced rules - blokada na program o określonych porach. Dopóki nie zacznie grzebać w zaawansowanych ustawieniach to nie będzie wiedziało co się dzieje Smile
WRT54 GL v1.1 + Tomato + NetGear 3500L + PAP2T
 
MrRoger
Hmm, juz na to jest teraz za pozno :/
Na samym poczatku uczylem jak poprawnie konfigurowac firewalle, bo ma w swoim pokoju komputer, w domu jest zrobiony maly LAN i udostepniane dyski - uczylem by podniesc bezpieczenstwo wszystkich komputerow "no i masz babo placek" Pfft
Pomysl bedzie dzialal max 1dzien Smile ale dziekuje za zainteresowanie i podsuniecie pomyslu ...
Pozdrawiam
 
jimmy
W takim razie proponuję mały szantaż - jeśli ruszy te reguły to będzie całkowicie pozbawiony gg Smile. Wsadzić na kompa jakiegoś keyloggera i raz na jakiś czas sprawdzić...
Edytowany przez jimmy dnia 01-04-2008 18:33
WRT54 GL v1.1 + Tomato + NetGear 3500L + PAP2T
 
piotrq
Co to za porady??? albo się da zablokować porządnie na ruterze albo nie (nie licząc tunelowania) na kompach poszczególnych userach wiadomo że sie da -ale to jest forum WRT Tomato (Router!!!) .Powody blokowania GG są różne zwłaszcza u dzieci .Po pierwsze kto silniejszy WRTek czy GG ,podobnie pojedynek WRTek a P2P i tu wygrał WRTek.GG robi różne modyfikował w kierunku omijania blokad,na razie w miare im sie to udaje.
Wrt54 GL1.1 Tomato 1.21 modified by Trzepako- conanxu-Multimo 6Mb modem w brigde
 
MrRoger
Wydaje mi sie ze wystarczy zablokowac klasy adresow ktore widzialem gdzies w googlach, tylko potrzebuje do tego jakiejs reguly, skryptu czy czegos- w Tomato jestem zielony wiec pytam bo moze komus sie to udalo.

Dodano: 02-04-2008 02:06
Znalazlem:
serwer niemiec: 62.225.40.0/24

Serwer polski + regula:
iptables -t nat -A PREROUTING -p tcp -d 217.17.41.80/29 -j DROP

Tylko jest tam rowniez notka ze systemy BSD maja okrojone iptables - da sie to zastosowac w tomato ? Jesli tak to od ktorej wersji ?
Edytowany przez MrRoger dnia 02-04-2008 02:05
Pozdrawiam
 
jachu

Cytat

MrRoger napisał/a:
Wydaje mi sie ze wystarczy zablokowac klasy adresow ktore widzialem gdzies w googlach, tylko potrzebuje do tego jakiejs reguly, skryptu czy czegos- w Tomato jestem zielony wiec pytam bo moze komus sie to udalo.

Dodano: 02-04-2008 02:06
Znalazlem:
serwer niemiec: 62.225.40.0/24

Serwer polski + regula:
iptables -t nat -A PREROUTING -p tcp -d 217.17.41.80/29 -j DROP

Tylko jest tam rowniez notka ze systemy BSD maja okrojone iptables - da sie to zastosowac w tomato ? Jesli tak to od ktorej wersji ?


Systemy BSD nie maja iptables tylko pf-a, ipfw ,ipf.
pozdrawiam
Jachu
Netgear WNR3500L v2 - Tomato
APU - OPNSense,PFSense
FeeNAS
Netgear R7000 - Tomato Smile
 
MrRoger
czyli ratuje mnie jedynie blokowanie portow? Ktorych jednak swoja droga wolal bym nie dotykac na zadnym komputerze :/
Szkoda- bede pomimo wszystkiego jednak szperal i szperal to moze cos znajde, wpadne na cos... cos ktos dopowie :-0

Dziekuje za zainteresowanie
Pozdrawiam
 
papcio


iptables -t nat -A PREROUTING -m iprange --dst-range 85.232.233.0-85.232.233.255 -m iprange --src-range 192.168.0.2-192.168.1.199 -p all -j DROP
iptables -t nat -A PREROUTING -m iprange --dst-range 217.17.41.0-217.17.41.255 -m iprange --src-range 192.168.0.2-192.168.1.199 -p all -j DROP
iptables -t nat -A PREROUTING -m iprange --dst-range 217.17.33.0-217.17.33.255 -m iprange --src-range 192.168.0.2-192.168.1.199 -p all -j DROP
iptables -t nat -A PREROUTING -m iprange --dst-range 62.225.40.0-62.225.40.255 -m iprange --src-range 192.168.0.2-192.168.1.199 -p all -j DROP




Skutecznie u mnie wycina całosc gg
 
MrRoger
:-) kolejne pomoce- dzieki :-)
Takie pytanko, czy w Tomato mozna dorzucic do tych regol ograniczenie czasowa?
Np. pomiedzy 15-18 zablokowac GG gdzy dziecko ma sie uczyc ?
Pozdrawiam
 
kylonik
Jak moje dziecko ma sie uczyć to zazwyczaj mu wyłączam całkowicie Komputer by się lepiej skupił no chyba, że są to lekcje powiązane informatycznie ;)
 
MrRoger
1. Ja niestety nie moge byc codziennie w tych godzinach i wylaczac komputera.
2. Czasem jest potrzebny komputer w nauce (słowniki, daty, mapy, opisy, wzory itd...)
Dlatego zalezy mi na blokadzie GG- bez tego w danych godzina bedzie bardziej skupiona.
Pozdrawiam
 
mgregor
Moze doinstalowac firewall'a na komputerze i zrobic regulki blokujace aplikacje w zadanych godzinach?
 
leepa

Cytat

Marco76 napisał/a:
Od dwóch dni GG posiada inne adresy IP serwerów (znowu firma sprzedana innej...?).
Teraz IP mają postać:
91.197.13.12
91.197.13.13
91.197.13.14
Serwerów pewnie jest więcej, ale narazie te trzy ręcznie znalazłem.


Za FAQ Gadu Gadu:
adresy IP: 91.197.12.0/22,
czyli adresy IP od 91.197.12.1 do 91.197.15.254
Asus RT-AC56U | FreshTomato Firmware 2022.5 K26ARM USB AIO-64K
 
piotrq
Podaję przykład blokowania GG na adres w sieci lokolnej w moim przypadku 192.168.1.103 .wklejamy do scripts friewall .Jeszcze tylko regóły czasowe jak ktos mądry podpowie i już zakres adresów jest duży ale wszystkie zarejestrowane są dla GG.

iptables -t nat -A PREROUTING -m iprange --dst-range 91.197.12.1-91.197.12.254 -m iprange --src-range 192.168.1.103 -p all -j DROP
iptables -t nat -A PREROUTING -m iprange --dst-range 91.197.13.1-91.197.13.254 -m iprange --src-range 192.168.1.103 -p all -j DROP
iptables -t nat -A PREROUTING -m iprange --dst-range 91.197.14.1-91.197.14.254 -m iprange --src-range 192.168.1.103 -p all -j DROP
iptables -t nat -A PREROUTING -m iprange --dst-range 91.197.15.1-91.197.15.254 -m iprange --src-range 192.168.1.103 -p all -j DROP


Działa na 100%
Edytowany przez piotrq dnia 06-04-2008 23:38
Wrt54 GL1.1 Tomato 1.21 modified by Trzepako- conanxu-Multimo 6Mb modem w brigde
 
zbych_67
Witan
W kwestji ograniczenia w określonych godzinach można przecierz wykorzystać cron-a.
Tworzysz dwa skrypty firewall-a:
1) blokujący IP gg
2) dopuszczający
potem w cronie wywolujesz je o określonych godzinach
Ja tak zarządzam dostępem prz podziale na 3 strefy czasowe i osobno dla dni roboczych i dla week-a - hula bez zająknięcia

 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 87

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,773,257 unikalnych wizyt