Üdv!
Adva van egy openwrt-s router.
Megoldottam, hogy időben korlátozzam a gyerekeknek a netet.
(Wifi-n kapcsolódnak)
Viszont van egy "nas" itthon.
Így most nem neteznek hanem filmeket néznek. Szóval nem értem el 100%-ba amit akartam, hogy lerakja azt a ki@@@ telefont.
Milyen tűzfal szabályal tudnám megoldani, hogy a belső lan-ba se tudjon forgalmazni?
Köszönöm!
- 995 megtekintés
Hozzászólások
https://openwrt.org/docs/guide-user/firewall/fw3_configurations/fw3_con…
Block access to the Internet for a specific station on certain times címszó alatt. MAC-re szűrnek.
Szerk.:
Illetve talán - de nem biztos - az option dest wan helyett option dest lan kellhet.
tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE
- A hozzászóláshoz be kell jelentkezni
Any tcp, udp
From any host in lan with source MAC BC:3D:85:B3:C2:E3
To any host in any zone
Refuse forward
Ez van most.
pch
--
SB-soft online ügyviteli rendszer
--
- A hozzászóláshoz be kell jelentkezni
Hiába asok erőlködés, úgy is kijátsszák a rendszert.
Én a helyükbe letölteném az anyagot, majd nézném offline amikor nincs net.
- A hozzászóláshoz be kell jelentkezni
Ha a NAS-sal egy hálózatban vannak (a wifi meg a lan között bridge van), akkor vagy a nas-on tiltod, vagy a dhcp-szerverből nem adsz enkik IP-címet akkor, amikor "tiltott" időszak van.
- A hozzászóláshoz be kell jelentkezni
Ez utóbbi érdekes lehet.
dhcp-t ugye az openwrt ad. Ott be lehet állítani, hogy mely eszköznek milyen időszakba ad dhcp-n ip-t? Mert nem láttam olyan beállítást.
Igen a wifi lan között bridge van, és van más eszköz ami miatt jó lenne ha így is maradna.
pch
--
SB-soft online ügyviteli rendszer
--
- A hozzászóláshoz be kell jelentkezni
Erős hákolás, de mac alapján fix ip dhcp konfigból, (rövid lease time-mal), amit cron-ból csereberélsz? De egy ebtables irányba történő nézelődés is hasznos lehet talán - én még nem használtam, de akár jó is lehet.
- A hozzászóláshoz be kell jelentkezni
Ha ezt is megoldod, akkor kitalálnak valami mást. Szomszédtól elkérik a wifi jelszót plö. A gyerek nem hülye, csak kicsi.
- A hozzászóláshoz be kell jelentkezni
Vagy akár szemétkedhetsz is :) NAS-on másolat/snapshot/cow/akármi, minden film utolsó 15 perce [vagy pl. 10%-a] levág (konténertől függ, de lehet olyan, hogy nem foglal plusz helyet az új, rövidített példány), az ő kliensük ezt lássa, te meg a teljes, eredeti gyűjteményt (ha SMB, akkor Samba-val a path-be bevágható %u-val vagy %m-mel kb. meg is vagy). Ha minden film/epizód cliffhangerrel végződik és nincsenek korrektül lezárva a történetek, egy idő után lehet, hogy megunják. (esetleg minden fájlt lecserélni egy 15 másodperces videóra, hogy "takaroggyá' valami értelmeset csinálni", de akkor nem ölt bele egy órát)
BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)
- A hozzászóláshoz be kell jelentkezni
Eszközelkobzás?
Ha nagyon kell teló a csemetének, hogy elérhető legyen, beszerezni pár használt Nokiát vagy pár új Alcatel-t 3eHUF környékén. Hosszú üzemidő és interNyet
- A hozzászóláshoz be kell jelentkezni
... töröld a filmeket a NAS-ról... a filmek 99.99%-át úgyse érdemes megnézni 1-nél többször :D
-fs-
Az olyan tárgyakat, amik képesek az mc futtatására, munkaeszköznek nevezzük.
- A hozzászóláshoz be kell jelentkezni
Anno kisálynom telefonját mac-address alapján tiltottam egy az egyben wifiről az általam kitalált időszakokban (hétköznap 13-17ig, hogy tanuljon; minden nap 20-07ig, hogy alvás helyett se nyomkodja).
Ezáltal se a netet és nas-t sem tudta elérni.
(gyári TL-WR1043ND firmware)
Természetesen ettől függetlenül a játékokat tudja nyomkodni, valamint a letöltött zenéket is hallgatni.
- A hozzászóláshoz be kell jelentkezni
Anno mikor itt hasonló ügyben írtam óriási szemét voltam. :) Úgy tűnik változik a világ, ami jó. ;)
Szóval nálam a megoldás Mikrotik routeren hotspot volt. Kaptak napi 1 órát, amit bármikor felhasználhattak, plusz ha csináltak valami házimunkát arra plusz időt kaptak, ha nem a házba rohadtak hanem kimentek arra dupla plusz időt, ha meg valami gáz volt, akkor levonást. Egész jól megszokták, hogy ne nyomják állandóan. Azóta már korlátlan a net, nem mondom hogy nincs néha egy-egy éjszakai kockulás közben, de nagy általánosságban tűrhetően beállt az élet.
Szóval lehet neked is valami ilyen irányba kéne indulni és ha wifin érik el és a hotspot nem engedi eléri a hálót, akkor a nas-t sem érik el. Hotspot esetén meg legalább megtanulják beosztani a dolgokat. ...talán. Nehéz ma már a gyereknevelés.
- A hozzászóláshoz be kell jelentkezni