19 Kwietnia 2024 15:41:25
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Szukam zaproszenia n...
· konfiguracja router ...
· [Howto] Xpenology na...
· dodatkowe złącza s...
· RT-N18U - nie można...
· Asus TUF-AX3000_V2 p...
· [MOD] Tomato64 (x86-64)
· Firewall nie zawsze ...
· [MOD] FreshTomato-AR...
· Optware na CIFS
· RT-AX56U - Status kl...
· [MOD] FreshTomato-MI...
· Multiroom N z wykorz...
· [S] Asus RT-AC68U E1
· [S] ASUS RT-AC68U
· Rozłączanie klient...
· serwer VPN za wan'em
· Przejscie z dyndns f...
· WDR3600 i problem z WAN
· Jaki USB hub do syno...
Najpopularniejsze obecnie wątki
· [Howto] Xpenology... [21]
· Szukam zaproszeni... [16]
· dodatkowe złącz... [4]
· konfiguracja rout... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [151 głosów]

Broadcom ARM
Broadcom ARM
52% [216 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 416
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.221.53.209
Zobacz wątek
OpenLinksys » :: ROUTERY :: » Asus
 Drukuj wątek
Blokada wszystkich usług po za www i e-mail przez firewall asusa
greeno
Witam, moja córka jest niestety uzależniona od internetu. Obecnie, jeśli nie jest kontrolowany, może grać w gry przez 10 godzin dziennie lub więcej. Próbuję ją namówić na terapię, ale teraz chciałbym zablokować jej dostęp do gier i zezwolić tylko na dostęp do sieci i poczty elektronicznej. Jeśli będzie chciała sobie pograć, wyłączę jej zaporę sieciową, np. przez maksymalnie 2 godziny. Musi mieć dostęp do internetu, ponieważ uzależnienie zniszczyło tradycyjną szkołę, a teraz zapisaliśmy ją do szkoły w chmurze, aby mogła zaliczyć ten rok szkolny. Czy ktoś może sprawdzić, czy poniższa tabela jest poprawna. Chciałbym aby wszystko było zablokowane i tylko dostęp do "www" i e-mail. Ogólnie strony „www” działają, ale czasami występują pewne problemy. Podobnie z pocztą, klient poczty synchronizuje wiadomości bez żadnych problemów, ale ich nie wysyła, mimo że port jest w zaporze.

W załączeniu zrzut ekranu firewalla routera ususa (firmware merlina), którego użyłem.

Czy można ustawić ustawienia tak, aby zapora sieciowa była wyłączona np. od 14 do 16. Moja córka mogłaby grać 2 godziny. Następnie o godzinie 16:00 zapora ogniowa została ponownie włączona.

Zainstalowałem także AdGuardHome na zwirtualizowanym debianie ale na razie to ogarniam i przede wszystkim szukam jakiejś porządnej aktualnej listy domen które mogę dodać w postaci adresu URL do AdGuardHome.
 
Adooni
nie widze żadnego screena z Twoimi ustawieniami.

Asus niestety jest slaby jezeli chodzio parental control tutaj np jego mozliwosci https://www.digitalcitizen.life/asus-...ls-router/

bez cienia watpliwosci symology router ma duzo wieksze mozliwosci https://www.synology.com/en-global/sr...nt_control

co jest wazne i co musialem u znajomego zrobic to ograniczenia ze ma dostep do gier 18-20 byly beznadziejne bym wrecz powiedzial moglybyc tragiczne w skutkach bo dzieciak pedzil na leb na szyje czy rowerem czy z przystanku aby tylko byc dostepnym w tym czasie w domu. Fajnie jak mozna ustawic 2-3godz dziennie a nie przedizal czasowy od do.

ogolnie to nie latwy temat i im wiecej dzieciak wie tym latwiej slabe parental control obejdzie.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
Faktycznie nie dołączyło zrzutu ekranu. Coś nie chce mi załączać obrazów, poniżej reguły firewalla:

Źrodłowy Zakres portów: 80, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 80, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 80, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 80, Źródłowy adres IP: 10.0.0.4, Protokół UDP

Źrodłowy Zakres portów: 443, Docelowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 443, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 993, Docelowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 993, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP

Źrodłowy Zakres portów: 50000:65535, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 50000:65535, Źródłowy adres IP: 10.0.0.4, Protokół UDP
 
djwujek
Tak jak kolega wyżej napisał odpuść sobie Asusa i kup synology można je kupić za niecałe 1000 zł a będziesz miał wszystko włącznie ze statystykami sieci wysyłanym na emaila.
---- SIEĆ 1 -----

1.Modem Vectra 600/60 Mbps
2. Edgerouter X - Dom
3. Edgerouter X - Goście
4. Edgeswitch 24 Lite
5. Asus RT-N 12 d1 DD WRT 43012 - Goście
6. Nas QNAP TS-228A + 1 x 4TB
6. UPS 510W

------ SIEĆ 2 -------
1.Modem Livebox 3.0
 
Adooni
co jest fajne w synology jak jestes przyzwyczajony do Asusa to mozesz postawic synology router w bridge mode "Already have a router in place with a multitude of complex routing or port forwarding rules configured? Simply put Synology Router in bridge mode and Safe Access can still manage all connected devices for you."

spedzisz tygodnie meczac sie a i tak wszystkiego nie zabezpieczysz. Najgorsze w tym wszystkim jest ze cos co teraz poustawiasz, popiszesz skrypty po update firmware moze juz nie dzialac gdyz Asus ma gdzies parental controll a Synology wszystko testuje wydajac nowy firmware gdyz to jest ich podstawowa funkcja która promuja.

niestety tak dziala marketing szukałeś routera ktory ma parental control no Asus ma zaznaczonego "ptaszka" co nie znaczy że to jest dobre i sprawdzone. Ja sie z Asusowym juz wystarczajaco namęczyłem i szkoda czasu.
Edytowany przez Adooni dnia 04-03-2023 08:41
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
W takim przypadku nie wiem czy chcę w to brnąć, sądzę że to i tak nie rozwiąże problemu. Mogę zainstalować jakiekolwiek oprogramowanie do kontroli w postaci zwirtualizowanej. Aktualnie mam AdGuardHome na zwirtualizowanym debianie. Wszystko mogę jej poblokować ale odbija mi się to czkawką. Po prostu muszę to kontrolować i włączać lub wyłączać wtedy kiedy potrzeba, a ustawienie interwałów też się nie sprawdza. Wykończy mnie ta nastolatka Wink !

Scalony z 04 marca 2023 11:42:00:
Chociaż jedna rzecz nie daje mi spokoju, czemu klient poczty elektronicznej (thunderbird - skonfigurowany serwer poczty wychodzącej, smtp.poczta.onet.pl na porcie: 465), nie chce wysyłać poczty. Odbiera bez problemu ale z wysyłką jest problem.

Reguły przecież są w porządku:

Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół TCP
Źrodłowy Zakres portów: 465, Docelowy adres IP: 10.0.0.4, Protokół UDP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Docelowy Zakres portów: 465, Źródłowy adres IP: 10.0.0.4, Protokół TCP
Edytowany przez greeno dnia 04-03-2023 11:42
 
Adooni
a odblokuj jeszcze port 995 i zobacz czy pomoglo

a i ostatnia regułka jest TCP a powinna byc UDP

co do synology to jednemu znajomemu poradzilem aby kupil online i 2 tyg potestowal byl bardzo zle do tego nastawiony no ale routerek zostal. wszystko mzna przetestowac spodoba sie to zostawic. Tylko trzeba uwazac np na taki rtv agd gdzie jak zamawiasz w sklepie traktuja to jako rezerwacje. Ale np x-kom jest pod tym zaje..fajny male rzeczy mzona zwrocic paczkomatem na ich koszt a duze np 32cale + monitory na ich koszt kurierem.
Orange 300/50 Mb/s + ONT Terminal
HPE MS gen8 Proxmox 7.0-11 VMs: Router OPNsense 23.X-amd64 and OMV
HPE MicroServer gen8: Xeon E3-1265Lv2, 16GB (2x KTH-PL316E/8G), HP 331T, 4x4TB WD RED
Asus RT-AC68U AccessPoint
 
greeno
Posiedziałem dłużej i ustawiłem wszystkie porty pocztowe jakie się dało. Okazuje się, że do połączenia z serwerem smtp przy parametrach: bezpieczeństwo połączenia: ssl/tls, metody uwierzytelaniania: zwykłe hasło,

oprócz portu: 465 musi być otwarty także port: 25.

Widocznie musi odbywać się jakaś komunikacja pomiędzy klientem a serwerem na porcie: 25, ponieważ gdy ten port jest zamknięty klient poczty nie chce wysyłać wiadomości.

Specjalnie pisałem do onet poczta, na którym Córka ma konto pocztowe aby napisali mi jakie porty są wymagane do komunikacji i napisali mi, że tylko: 993 i 465.


Masakra jakaś z tym wsparciem.
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 19

· Użytkowników online: 0

· Łącznie użytkowników: 24,117
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
31-03-2024 12:54
Wesolego jajka wszytskim forumowiczom Grin

tamtosiamto
28-03-2024 23:24
tak, tak zgadza sie, ale ja pytam o wykluczenie noda na guest network w first set, i to nie dziala

Adooni
24-03-2024 13:16
Guest network is currently designed to allow the first set of each band (2.4G, 5G, 5G-1) available to the AiMesh node

tamtosiamto
24-03-2024 03:03
ale w 1 jest opcja do wyboru - dla calej sieci albo rutera only i wlasnie o tym mowie, ze nie dziala

Adooni
23-03-2024 16:31
w dokumencie asusa jest ze wlasnie dla 1 ma dzialac na nodach tez

tamtosiamto
23-03-2024 15:39
tak, ale nie zmienia to faktu, ze w pierwszej nie dziala wylaczanie aimesh dla goscinnej( a powinno), czyli jest jakis bug. Mam start soft, bo to dsl-ac68 ktory nie jest juz updateowany

Adooni
22-03-2024 18:07
nie, 1 wsza bedzie wszedzie trzeba 2ga zrobic dla kazdego pasma te nie sa przenoszone

tamtosiamto
19-03-2024 19:57
czyli jak mam jedna siec goscinna to powinno dzialac separowanie gosci od noda -a nie dziala Smile

tamtosiamto
19-03-2024 19:50
@Adooni 'Only one set is available for 1 band' i tak mam-1 set dla 2.4ghz i 1 dla 5ghz-czy czegos nie rozumiemW drugiej sieci goscinnej nie ma opcji wyboru Ruter only/ All nodes

Adooni
19-03-2024 19:14
no to przeczytaj to 2 pod - 1 stet z kazdego pasma jest dopuszczony na nody. zrob 2 siec jako goscinna na danym pasmie i wtedy sprawdz

71,168,867 unikalnych wizyt