26 Listopada 2024 00:47:44
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· DIR868l OFW asus vs ...
· Nowe routery: UX, UC...
· [S] Asus RT-AC56U
· Szukam zaproszenia n...
· [MOD] FreshTomato-AR...
· Asus RT-AC5300 ,prob...
· archer c6 v3.20
· [S] Nighthawk R7000P...
· [S]Asus RT-AC5300 - ...
· Tanie N100 na promce...
· net z telefonu wifi+...
· Tomato - bugi/proble...
· HUAWEI z światłowodem
· Asus TUF-AX3000_V2 p...
· rt-ax88upro częste ...
· [Howto] Xpenology na...
· Jaki router pod Open...
· Ruter z tomato
· Czy to jeszcze NAS?
· RT AC66U B1
Najpopularniejsze obecnie wątki
· DIR868l OFW asus ... [11]
· Nowe routery: UX,... [0]
· [S] Asus RT-AC56U [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 419
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.141.29.202
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Blokada GG w danych godzinach.
MrRoger
Witam;

Nawiazujac do tematu:
http://openlinksys.info/forum/viewthread.php?forum_id=32&thread_id=5446&rowstart=0

i ostatniej wypowiedzi "zbych_67" podpowie ktos jak dokladnie skonfigurowac crona by przelaczal skrypty i wlaczal blokade w danych godzinach (15-18)

i kolejne pytanie, popatrzylem conieco na forum i chyba nie ma jeszcze dzialajacego bez zarzutow i nie wymagajacego aktualizacji IP serwerow skryptu blokujacego GG - ma ktos pomysl jak to zrobic raz a dobrze?
Pozdrawiam
 
memus
najlepiej nie blokować te serwery których jest jednak troche i zawsze się zmieniają Smile. Tylko blokować sam appmsg.gadu-gadu.pl są tam chyba 2 serwery i wtedy będzie ok Smile
 
MrRoger

Cytat

memus napisał/a:
najlepiej nie blokować te serwery których jest jednak troche i zawsze się zmieniają Smile. Tylko blokować sam appmsg.gadu-gadu.pl są tam chyba 2 serwery i wtedy będzie ok Smile


A poda ktos jakas regule + konfiguracje crona co do godzin np. "14-18" - w tycho godzinach blokada serwerow, reszta czasu niech sobie smigaja.
Pozdrawiam
 
tymek2
@memus - troche slabe rozwiazanie z blokowaniem appmsg.gadu-gadu.pl. Tam tylko nam serwer przydzielaja. Jak juz jestes podlaczony to nie zablokujesz. Poza tym zawsze zostaje GG online. Hm.. nie jestem pewien ale przez jabbera tez mozna miec gg. Moza tunel zrobic,proxy, VPN, uzywac klienta w ktorym mozna samemu serwer wybierac. Jakby nie patrzec troche jest sposobow na gg Wink
 
MrRoger

Cytat

tymek2 napisał/a:
@memus - troche slabe rozwiazanie z blokowaniem appmsg.gadu-gadu.pl. Tam tylko nam serwer przydzielaja. Jak juz jestes podlaczony to nie zablokujesz. Poza tym zawsze zostaje GG online. Hm.. nie jestem pewien ale przez jabbera tez mozna miec gg. Moza tunel zrobic,proxy, VPN, uzywac klienta w ktorym mozna samemu serwer wybierac. Jakby nie patrzec troche jest sposobow na gg Wink


Hmm, mnie interesuje tylko wpis, do firewalla w WRTku.
Nie ma obawy ze ktos bedzie tunelowal, proxowal, uzywal jabbera czy inne rozwiazania stosowal. Chodzi tylko o przyciecie kilka godzin dziennie GG dla dziecka.

PS: Zapomnmialem dodac najwazniejszego, moj WRT54GL robi jako klien nie jako AP - wiec czy zastosowanie regul w firewallu bedzie takie samo ? Moze jest inny sposob Pfft

Schemat sieci:

Serwer <-> AP <- Moj WRT54GL Client <- Stary Linksys AP <- 3 komputery w domu
Pozdrawiam
 
tymek2
Proponuje takie rozwiazanie :
Tomato - > Access Restriction -> Add (reszta tak jak na screenie z zalacznika)
Adres 192.168.1.50 zamieniamy na adres komputera dziecka.
W PortApplication :

TCP/UDP..................Dst Port..................8074.
IPP2P (DISABLED).....Layer 7 (DISABLED)..........

A teraz ADD. Starsze wersje GG pracuja na porcie 8074 w wersji bodajrze 6 istnieje mozliwosc pracy na porcie 443 wiec mozna tez go dodac w taki sam sposob (443-spowoduje odciecie dostepu do niektorych stron 'https'Wink. W HTTP Request wpisujemy "appmsg.gadu-gadu.pl" (bez apostrofow). Jak juz mamy wszystko dodane to zaznaczamy (na gorze) ENABLED i robimy save. Wg. tego co jest w zalaczniku GG bedzie blokodwane w godz 14-18 od poniedzialku do piatku.
tymek2 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.

Edytowany przez tymek2 dnia 14-10-2008 18:44
 
SlyT
Te niektore strony https to takze m.in. strony bankow internetowych. Dla mnie blokowanie ruchu do portu 443 jest pewnym nieporozumieniem.
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
 
eRd
Pewnie, ze jest pewnym nieporozumieniem, ale skoro bedzie to tylko blokada na kompa dziecka, ktore wlasnie w tych godzinach bedzie korzystac z niego to mysle, ze mozna sobie na ta niedogodnosc pozwolic Smile
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
SlyT
Ehh ...
A dziecko nie moze korzystac w tym czasie ze stron https ? Bez żartów.
A to nie lepiej wyszukac sobie liste adresow IP serwerow GG i zablokowac sobie konkretne adresy IP ?

EDIT
A oto lista serwerow GG (w wyniku 3 min. poszukiwania w goglach):
http://gg.thinkspire.org/
Edytowany przez SlyT dnia 15-10-2008 18:26
Linksys E2000 Tomato 1.28 shibby's compilation
Linksys EA6700 FreshTomato
 
tymek2
A po co blokowac cala liste serwerow GG jak mozna zablokowac tylko jeden adres ktory przydziela nam serwer !? GG laczy sie z appmsg.gadu-gadu.pl w calu pobrania serwera do ktorego ma sie podlaczyc. W odpowiedzi dostaje jeden lub kilka serwerow oraz port pod ktory ma sie podlaczyc. Standardowo jest to 8047. Wiec jesli zablokujesz appmsg.gadu-gadu.pl nie dostaniesz serwera - nie polaczysz sie. Dlatego napisalem ze nalezy zablokowac 8047 poniewaz standardowo gg laczy/laczylo sie na tym porcie. Jesli chodzi o pozostale komunikatory jakos nie zauwazylem zeby dzialaly z protokolem GG na 443. Dlatego 443 jest opcjonalny. A jesli chodzi o blokade adresow ip. No to czemu nie. A co jesli dojdzie nowy ? Zakladaem, ze dziecko w tych godzinach ma przeznaczyc czas na nauke. Raczej nie bedzie bladzilo po stronach z https. Ewentualnie mozna stworzyc regule ktora zablokuje 443 na 5 min po to zeby tylko gg rozlaczyc.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 72

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.

overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?

maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach

maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności",
więc prawdopodobnie gdzieś przepięcie.

servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.

maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?

95,803,930 unikalnych wizyt