Results 1 to 15 of 228

Thread: Ограничение доступа к интернету по расписанию

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Мдаа, а я надеялся что можно найти чтото вроде того же пункта про файрвол, то есть, может попросить Олега, чтобы он прописал такую закладку, как еще одну фичу? .. то есть чтобы можно было выбрать дни недели, время, когда определенные внутренние ip отрубались от инета.?... ато чувствую что меня не хватит на глубокую настройку.

  2. #2
    Quote Originally Posted by Recruit View Post
    Мдаа, а я надеялся что можно найти чтото вроде того же пункта про файрвол, то есть, может попросить Олега, чтобы он прописал такую закладку, как еще одну фичу? .. то есть чтобы можно было выбрать дни недели, время, когда определенные внутренние ip отрубались от инета.?... ато чувствую что меня не хватит на глубокую настройку.
    Вот такое правило роутер "проглотил"
    Code:
    iptables -I FORWARD -m time --timestart 00:30:00 --timestop 06:00:00 --days Mon,Tue,Wed,Thu,Fri -j DROP
    оно по "замыслу" должно дропать все пакеты в указанном временном интервале, дополнительными условиями можно убивать пакеты более избирательно. Правило следует добавить в post-firewall чтобы оно "выживало" при перезагрузке железки.
    К сожалению, проверить на практике как правило работает возможности не было.

  3. #3
    Quote Originally Posted by Ilmarinen View Post
    Вот такое правило роутер "проглотил"
    Code:
    iptables -I FORWARD -m time --timestart 00:30:00 --timestop 06:00:00 --days Mon,Tue,Wed,Thu,Fri -j DROP
    оно по "замыслу" должно дропать все пакеты в указанном временном интервале, дополнительными условиями можно убивать пакеты более избирательно. Правило следует добавить в post-firewall чтобы оно "выживало" при перезагрузке железки.
    К сожалению, проверить на практике как правило работает возможности не было.
    Да, это будет работать.
    Не стал предлагать, т.к. упустил из виду, что все же собран
    /usr/lib/iptables/libipt_time.so.
    Тогда это и правда - самое простое решение.
    Только вот удалить это правило, банально заменив "-I" на "-D", не получится.

    PS: Правила в FORWARD не будут относиться к трафику самого роутера, не забывайте.

  4. #4
    Quote Originally Posted by ABATAPA View Post
    Да, это будет работать.
    Чтож так сурово то, а как сами то на роутер будете заходить, веб и ssh трафик до роутера надо оставить.

  5. #5
    Quote Originally Posted by angel_il View Post
    Чтож так сурово то, а как сами то на роутер будете заходить, веб и ssh трафик до роутера надо оставить.
    В FORWARD попадают только "транзитные" пакеты, пакеты идущие на роутер идут через цепочку INPUT, а исходящие с роутера уходят через OUTPUT.
    Кроме того, я написал, что следует уточнить параметры правила под свои условия.

  6. #6
    Quote Originally Posted by angel_il View Post
    Чтож так сурово то, а как сами то на роутер будете заходить, веб и ssh трафик до роутера надо оставить.
    Я же написАл:
    "PS: Правила в FORWARD не будут относиться к трафику самого роутера, не забывайте."

  7. #7
    Ilmarinen, ABATAPA
    Протупил-с, извиняюсь

  8. #8
    Join Date
    Dec 2003
    Location
    Russian Federation
    Posts
    8,356
    Quote Originally Posted by Recruit View Post
    Мдаа, а я надеялся что можно найти чтото вроде того же пункта про файрвол, то есть, может попросить Олега, чтобы он прописал такую закладку, как еще одну фичу? .. то есть чтобы можно было выбрать дни недели, время, когда определенные внутренние ip отрубались от инета.?... ато чувствую что меня не хватит на глубокую настройку.
    Я не пойму, с чего весь сыр-бор.
    Вот смотрите:

    Internet Firewall - WAN & LAN Filter

    Date to Enable LAN to WAN Filter:
    Time of Day to Enable LAN to WAN Filter:


    Date to Enable WAN to LAN Filter:
    Time of Day to Enable WAN to LAN Filter:

    Всё. Читаем мануал, хлопаем в ладоши.

    Я эту тему даже не читал, ибо RTFM.

  9. #9
    Quote Originally Posted by Oleg View Post
    Я не пойму, с чего весь сыр-бор.
    С того, что человек сказал:
    "желательно с определенных внутренних ip на все внешние, то еть отвалиться от интернета по всем параметрам, включая icq и почтовик) с 0-30 ночи по 6 утра... я как то смог решить подобную задачу на официальной прошивке (там можно задать блокируемые слова) но, к сожалению на прошивке Олега, такого сделать не смог "
    Все от этого и отталкивались, т.к., судя по словам человека, о "штатной" возможности ему известно.

  10. #10
    .. всем спасибо, кто откликнулся.

  11. #11
    Я вот тут ссылочку поместил:

    http://wl500g.info/showthread.php?t=12168

    Все уже давно проделано умельцами из XWRT. Сам проверял- работает "зверь" на моем WR800G с XWRT. Причем я отрубаю не все компы, а только один или два когда времечко для мальца наступает идти в люлю...

    Ну а как это настроить для WL500gP с прошивкой Олега да так чтоб красивый web интерфейсик был- это вопрос...

  12. #12
    Quote Originally Posted by Oleg View Post
    Я не пойму, с чего весь сыр-бор.
    Вот смотрите:

    Internet Firewall - WAN & LAN Filter

    Date to Enable LAN to WAN Filter:
    Time of Day to Enable LAN to WAN Filter:


    Date to Enable WAN to LAN Filter:
    Time of Day to Enable WAN to LAN Filter:

    Всё. Читаем мануал, хлопаем в ладоши.

    Я эту тему даже не читал, ибо RTFM.
    В каком RTFM расписано, как правильно заполнять эти фильтра?

    Так как - у меня по времени тупо блокируется весь инет, а мне надо избирательно по внутренним IP.

  13. #13
    Quote Originally Posted by Oleg View Post
    Я не пойму, с чего весь сыр-бор.
    Вот смотрите:

    Internet Firewall - WAN & LAN Filter

    Date to Enable LAN to WAN Filter:
    Time of Day to Enable LAN to WAN Filter:


    Date to Enable WAN to LAN Filter:
    Time of Day to Enable WAN to LAN Filter:

    Всё. Читаем мануал, хлопаем в ладоши.

    Я эту тему даже не читал, ибо RTFM.
    К сожалению, время задается для всех правил. Хотелось бы иметь возможность задавать расписание для каждого IP или MAC индивидуально.

  14. #14
    Quote Originally Posted by ykcyc View Post
    К сожалению, время задается для всех правил. Хотелось бы иметь возможность задавать расписание для каждого IP или MAC индивидуально.
    В виду актуальности вопроса - хотелось узнать, удалось ли к настоящему времени как то решить проблему средствами веб-интерфейса? Нет времени и желания шариться CLI-ем по железке.

  15. #15
    Join Date
    Feb 2006
    Location
    Moscow, Russia
    Posts
    17
    Quote Originally Posted by Oleg View Post
    Я не пойму, с чего весь сыр-бор.
    Вот смотрите:

    Internet Firewall - WAN & LAN Filter

    Date to Enable LAN to WAN Filter:
    Time of Day to Enable LAN to WAN Filter:

    Date to Enable WAN to LAN Filter:
    Time of Day to Enable WAN to LAN Filter:

    Всё. Читаем мануал, хлопаем в ладоши. :D

    Я эту тему даже не читал, ибо RTFM.
    Вроде фича очевидная, но у меня не получилось воспользоваться :(

    Я пытаюсь просто заблокировать весь интернет с 0:00 до 6:00. Захожу в WAN & LAN Filter, ставлю Enable: Yes, время 00:00-06:00, Packets not specified will be: DROP (и то же самое в WAN to LAN). В результате фильтр работает на запрет, но не в указанный интервал времени, а вообще всегда.

    Такое впечатление, что время просто не учитывается. Либо может фильтр применятся во время старта системы, когда она еще не синхронизовалась с тайм-сервером?

    Железка WL500gp1, прошивка 1.9.2.7-8.

Similar Threads

  1. Блокировка доступа к сайтам в интернете (url, ip)
    By dnk in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 160
    Last Post: 14-06-2021, 11:24
  2. Статистика и ограничение доступа по ip и mac
    By KinoMan in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 219
    Last Post: 20-11-2014, 20:14
  3. Домовые сети, DHCP + PPPoE/PPTP/L2TP
    By Oleg in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 1256
    Last Post: 20-02-2012, 13:44
  4. Работа torrent клиента по расписанию.
    By Contemplator in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 4
    Last Post: 02-02-2008, 02:13

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •