Lan tiltás

 ( pch | 2019. május 15., szerda - 20:47 )

Üdv!

Adva van egy openwrt-s router.
Megoldottam, hogy időben korlátozzam a gyerekeknek a netet.
(Wifi-n kapcsolódnak)
Viszont van egy "nas" itthon.
Így most nem neteznek hanem filmeket néznek. Szóval nem értem el 100%-ba amit akartam, hogy lerakja azt a ki@@@ telefont.
Milyen tűzfal szabályal tudnám megoldani, hogy a belső lan-ba se tudjon forgalmazni?

Köszönöm!

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

https://openwrt.org/docs/guide-user/firewall/fw3_configurations/fw3_config_examples

Block access to the Internet for a specific station on certain times címszó alatt. MAC-re szűrnek.

Szerk.:

Illetve talán - de nem biztos - az option dest wan helyett option dest lan kellhet.


tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Any tcp, udp
From any host in lan with source MAC BC:3D:85:B3:C2:E3
To any host in any zone
Refuse forward

Ez van most.

pch
--
SB-soft online ügyviteli rendszer
--

Hiába asok erőlködés, úgy is kijátsszák a rendszert.
Én a helyükbe letölteném az anyagot, majd nézném offline amikor nincs net.

Ha a NAS-sal egy hálózatban vannak (a wifi meg a lan között bridge van), akkor vagy a nas-on tiltod, vagy a dhcp-szerverből nem adsz enkik IP-címet akkor, amikor "tiltott" időszak van.

Ez utóbbi érdekes lehet.
dhcp-t ugye az openwrt ad. Ott be lehet állítani, hogy mely eszköznek milyen időszakba ad dhcp-n ip-t? Mert nem láttam olyan beállítást.
Igen a wifi lan között bridge van, és van más eszköz ami miatt jó lenne ha így is maradna.

pch
--
SB-soft online ügyviteli rendszer
--

Erős hákolás, de mac alapján fix ip dhcp konfigból, (rövid lease time-mal), amit cron-ból csereberélsz? De egy ebtables irányba történő nézelődés is hasznos lehet talán - én még nem használtam, de akár jó is lehet.

Ha ezt is megoldod, akkor kitalálnak valami mást. Szomszédtól elkérik a wifi jelszót plö. A gyerek nem hülye, csak kicsi.

Vagy akár szemétkedhetsz is :) NAS-on másolat/snapshot/cow/akármi, minden film utolsó 15 perce [vagy pl. 10%-a] levág (konténertől függ, de lehet olyan, hogy nem foglal plusz helyet az új, rövidített példány), az ő kliensük ezt lássa, te meg a teljes, eredeti gyűjteményt (ha SMB, akkor Samba-val a path-be bevágható %u-val vagy %m-mel kb. meg is vagy). Ha minden film/epizód cliffhangerrel végződik és nincsenek korrektül lezárva a történetek, egy idő után lehet, hogy megunják. (esetleg minden fájlt lecserélni egy 15 másodperces videóra, hogy "takaroggyá' valami értelmeset csinálni", de akkor nem ölt bele egy órát)

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

Eszközelkobzás?
Ha nagyon kell teló a csemetének, hogy elérhető legyen, beszerezni pár használt Nokiát vagy pár új Alcatel-t 3eHUF környékén. Hosszú üzemidő és interNyet

... töröld a filmeket a NAS-ról... a filmek 99.99%-át úgyse érdemes megnézni 1-nél többször :D

-fs-
Az olyan tárgyakat, amik képesek az mc futtatására, munkaeszköznek nevezzük.

Anno kisálynom telefonját mac-address alapján tiltottam egy az egyben wifiről az általam kitalált időszakokban (hétköznap 13-17ig, hogy tanuljon; minden nap 20-07ig, hogy alvás helyett se nyomkodja).
Ezáltal se a netet és nas-t sem tudta elérni.
(gyári TL-WR1043ND firmware)
Természetesen ettől függetlenül a játékokat tudja nyomkodni, valamint a letöltött zenéket is hallgatni.

Anno mikor itt hasonló ügyben írtam óriási szemét voltam. :) Úgy tűnik változik a világ, ami jó. ;)

Szóval nálam a megoldás Mikrotik routeren hotspot volt. Kaptak napi 1 órát, amit bármikor felhasználhattak, plusz ha csináltak valami házimunkát arra plusz időt kaptak, ha nem a házba rohadtak hanem kimentek arra dupla plusz időt, ha meg valami gáz volt, akkor levonást. Egész jól megszokták, hogy ne nyomják állandóan. Azóta már korlátlan a net, nem mondom hogy nincs néha egy-egy éjszakai kockulás közben, de nagy általánosságban tűrhetően beállt az élet.

Szóval lehet neked is valami ilyen irányba kéne indulni és ha wifin érik el és a hotspot nem engedi eléri a hálót, akkor a nas-t sem érik el. Hotspot esetén meg legalább megtanulják beosztani a dolgokat. ...talán. Nehéz ma már a gyereknevelés.

--
Tanya Csenöl az új csatorna