pokud chapu zadani slovni ulohy dobre pane uciteli, pak by se dalo pouzit neco, co pouzivam na neplatice, lehce modifikovano na studenty...
Kód: Vybrat vše
/ip firewall filter
add action=accept chain=forward comment="==================== ZLI STUDENTI ===================" disabled=yes dst-address=XX.XX.XX.XX port=80 protocol=tcp \
src-address-list=student
add action=accept chain=forward comment="" disabled=yes dst-address=XX.XX.XX.XX port=443 protocol=tcp \
src-address-list=student
add action=accept chain=forward comment="" disabled=yes port=53 protocol=udp src-address-list=student
add action=accept chain=forward comment="" disabled=yes port=53 protocol=tcp src-address-list=student
add action=drop chain=forward comment="" disabled=yes src-address-list=student
/ip firewall nat
add action=dst-nat chain=dstnat comment="STUDENT REDIRECT" disabled=\
no port=80 protocol=tcp src-address-list=student to-addresses=\
XX.XX.XX.XX to-ports=80
/ip firewall address-list
add address=10.10.10.0/24 disabled=no list=student
kod se vklada do New Terminal ... (ctrl+v nefunguje korektne, je treba pravy klik a paste)
Za promennou XX.XX.XX.XX si 3x dosadime IP adresu webu skoly... s "featurama" bych si starosti nedelal, protoze ty se vykonavaji na strane webserveru a ne u zaka na pocitaci, takze bezet by melo vse.
Druha promenna, kterou si musime dosadit jsou zdrojove adresy pocitacu, ktere se maji blokovat.
To je posledni radek add address=10.10.10.0/24 ... rozsahy pocitacu, ktere maji byt blokovany. 10.10.10.1 az 10.10.10.254
Nebo je do adres listu zadavat klidne po jedne add address=10.10.10.8 apod...
Vysledek: cokoli co student zada do prohlizece (facebook, youporn, apod...) ho presmeruje na stranku XX.XX.XX.XX , vse ostatni ICQ, skype apod neprojde nikam. Pouze web.
Pravidla je potreba chytnout a posunout ve FIREWALL / FILTER a FIREWALL / NAT uuuuplne nahoru...
