Блокировка сайтов в беспроводной сети

Hixon10
На сайте с 21.08.2010
Offline
125
1028

Итак, есть роутер - http://www.asus.com/Networking/RTN12_C1/

К нему подключена рабочая машина с помощью езернет кабеля. Также роутер раздаёт WIFI.

Цель: заблокировать некоторые сайты для пользователей WIFI сети. При этом, сайты на рабочем компьютере должны полноценно работать.

Моё решение: поднимаем свой DNS-сервер, нужные сайты блокируем на нём. После этого в файл hosts на рабочей машине прописываем нужные пары сайт-ip. Решение кривое, сложное, некрасивое, и т.д.

Как бы вы решили эту задачу?

Спасибо за внимание.

Веду свой невзрачный блог (http://hixon.ru/).
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1

Купил бы ещё один роутер и РЕтранслировал чего него по wifi уже с нужными настройками и ограничениями.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Roman_Pogorelov
На сайте с 07.11.2011
Offline
58
#2

Как вариант, поставить альтернативную прошивку, например DD-WRT (если есть) и блокировать при помощи iptables.

A
На сайте с 19.07.2010
Offline
130
#3

Можете еще посмотреть прошивку от Олега/энтузиастов, ваш роутер поддерживается, длинный тред и дальше по ссылкам: http://wl500g.info/showthread.php?28373-%CD%EE%E2%FB%E9-%F0%EE%F3%F2%E5%F0-Asus-RT-N12-B1-C1-D1-HP-VP

Если увидете кракозябры, то промотайте страницу вниз и там нужно выбрать русский язык. (это древний "прикол" того форума..)

Hixon10:
Цель: заблокировать некоторые сайты для пользователей WIFI сети. При этом, сайты на рабочем компьютере должны полноценно работать.

Моё решение: поднимаем свой DNS-сервер, нужные сайты блокируем на нём. После этого в файл hosts на рабочей машине прописываем нужные пары сайт-ip. Решение кривое, сложное, некрасивое, и т.д.

зачем hosts мучать?

Для WIFI по DHCP отдаем адрес своего DNS сервера, на котором режем что нужно, рабочая машинка на статическом IP с честными днсами от провайдера или гугла.

Для надежности вайфаю можено зарезать внешний 53-й порт.

Другой вариант: принудительно заворачиваем вайфай на фильтрующий прокси в нем и режем все неугодное.

.............
Hixon10
На сайте с 21.08.2010
Offline
125
#4
admak:
зачем hosts мучать?
Для WIFI по DHCP отдаем адрес своего DNS сервера, на котором режем что нужно, рабочая машинка на статическом IP с честными днсами от провайдера или гугла.

Хм, а ведь действительно, это очень крутая идея, спасибо. Что-то я сразу про 2 DNS-сервера не подумал. Вчера как раз https://www.opendns.com/ настроил, который режет то, что нужно.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий