❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Blokování přístupu na určitou www stránku

Návody a problémy s konfigurací.
hrabe
Příspěvky: 64
Registrován: 15 years ago
antispam: Ano

Blokování přístupu na určitou www stránku

Příspěvekod hrabe » 14 years ago

Potřebuji poradit nějaký jednoduchý postup jak zablokovat uživateli přístup na určitou www stránku. Našel jsem postup přes proxy, ale to se mi nepodařilo nastavit. Díky
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 14 years ago

pres proxy to urcite lze a nebo mozna pres L7 , ale to si nejsem jistej .
A nebo podle IP, ale to bych nedelal.

Co nebo koho a proc potrebujes blokovat?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

hrabe
Příspěvky: 64
Registrován: 15 years ago
antispam: Ano

Příspěvekod hrabe » 14 years ago

Potřebuji blokovat přístup na jednu on-line hru na PC.
0 x

Uživatelský avatar
petr
Příspěvky: 133
Registrován: 19 years ago

Příspěvekod petr » 14 years ago

hrabe píše:Potřebuji blokovat přístup na jednu on-line hru na PC.

Zjisti, jaké porty hra využívá a ty zakaž. To je asi nejjednodušší a nejrychlejší řešení. Zákaz lze i časově vymezit. Např. porty povolit třeba jen v době, kdy jsou rodiče malého gamblera doma, na hodinu denně apod. :D

Nevím, jak na to se znalostmi jsi, proto podrobnější návod:

Jak zjsitit používané porty:
IP-Firewall-Connection, filtrovat podle Src. Adress (ip adresa hříšníka) => protokol a port na vzdáleném počítači, ke kterému se připojuje

Jak zakázat port(y):
IP-Firewall-Filter Rules:
  • General
    • Chain-forward
    • Src. Address - IP adresa gamblerova PC (musíš nějak zajistit, aby si ji nemohl změnit, nebo aby se s jinou adresou nemohl připojit)
    • Protocol-tcp nebo udp; používají-li se oba, vytvoř pravidla dvě; portů lze zadat najednou několik oddělených čátkou, nebo rozsah, např. 5914-5918
  • Action
    • drop

Pro povolení v určitém čase vytvoř pro stejný port (stejné porty) další pravidlo, ve kterém je Action accept a v záložce Extra-Time nastav potřebný čas. Toto pravidlo přesuň před pravidlo s drop.

A je to !
0 x
Petr Kraus
Přimda
kraus@primda.cz

hrabe
Příspěvky: 64
Registrován: 15 years ago
antispam: Ano

Příspěvekod hrabe » 14 years ago

Já myslel že když to je webová on-line hra tak používá klasický port http 80. Jak by se dalo nejlépe zjistit číslo portu?
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 14 years ago

urcite pres proxy , jinak mozna pres L7 filters , nebo jak tu psal, zakazat ip / port, tim ale muzes odstavit vice webu (virtualhostu)
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

hrabe
Příspěvky: 64
Registrován: 15 years ago
antispam: Ano

Příspěvekod hrabe » 14 years ago

Zkusím nějak nastavit to proxy, snad se mi to podaří. Kdyby však měl někdo nápady nebo s tím měl zkušenosti, tak se rád přiučím.
0 x

Uživatelský avatar
petr
Příspěvky: 133
Registrován: 19 years ago

Příspěvekod petr » 14 years ago

hrabe píše:Já myslel že když to je webová on-line hra tak používá klasický port http 80. Jak by se dalo nejlépe zjistit číslo portu?

Hraje-li se přes prohlížeč, pak port 80 určitě používá. Může ale používat i jiné. Jak port zjistit - viz můj příspěvek výše.

Používá-li hra pouze port 80, pak zakázat konkrétní IP adresu (Dst.Address)

L7 (viz http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/L7 je také řešením - musíš ale už něco vědět o regulárních výrazech - viz např. http://www.regularnivyrazy.info/regularni-vyrazy-zaklady.html

Obrovské možnosti skýtá squid. V něm se dá nastavit prakticky cokoli. Existuje i pro jiné platformy než pro Linux, dokonce i pro windows, viz http://www.squid-cache.org/. Nejlepší je pustit squid na počítači, přes který ostatní přistupují do internetu a přímý přístup všem zakázat. Může ale bez problémů běžet i na lokálním počítači.

Squid je ideálním řešením (nejen) pro školy. Lze jej sice také překonat (např. http tunelem), ale to vyžaduje poněkud větší znalosti a hlavně uživatelská práva (ta je vždy nezbytné omezit).
Použijete-li linux, může běžet i na předpotopním železe (třeba i na PII) a bez disku (umí-li bootovat z CD nebo USB). Když má mašina USB a konfigurák je na zamykatelné flashce, určitě ji nenabourá nikdo. Tedy pokud flashku nebo rovnou celý stroj neukradne - pak si zcela jistě nikdo nezahraje :D Lze to řešit i tak že je konfigurák vypálený na CD, ale to je poněkud méně operativní.
Naposledy upravil(a) petr dne 28 Apr 2011 16:58, celkem upraveno 1 x.
0 x
Petr Kraus
Přimda
kraus@primda.cz

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

ne tak kdyby místo psaní na forum kouknul na wikinu mikrotiku kde najde jak zapsat pravidlo do proxyny tak je klid. Mám odzkoušený že to funguje.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 14 years ago

hrabe píše:Zkusím nějak nastavit to proxy, snad se mi to podaří. Kdyby však měl někdo nápady nebo s tím měl zkušenosti, tak se rád přiučím.


uz si nepamatuju konfiguraci squida, ale je to otazka na par minut (pro zakladni konfig).
Uz ho ale nekolik let nepouzivam.
Ale doporucuji ho, je to jeden z nejlepsich.
Nebo by mohla fungovat proxy cache na mk, je to sice mini bastl, ale pro svoje ucely urcite pouzitelny.
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Uživatelský avatar
Trubka88
Příspěvky: 13
Registrován: 17 years ago

Příspěvekod Trubka88 » 13 years ago

a kdyby jsem potřeboval zablokovat z jednoho konkrétního PC přístup na internet, ale tak aby vnitřní síť plně fungovala na tom PC.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 13 years ago

na hlavni brane , ne ?
0 x