--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Подскажите, как прописать в роутере фильтр, чтобы вконтакте отрезать?

Нужен совет (поиск решения проблемы. не для купли-продажи)
1791
77
С друзьями на NN.RU
В социальных сетях
Поделиться
аБа
04.04.2014
Фильтр "http://.vk.com" работает. А вот что сделать, чтобы через "https://vk.com" нельзя было выйти вконтакт?
Пробовал прописать в фильтре "https://vk.com", не помогает:(
acella
04.04.2014
На то он и https, он зашифрован.
А чем режется ?
аБа
04.04.2014
И с этим ничего нельзя сделать?
acella
04.04.2014
Можно конечно , вон провайдеры на магистральных каналах фильтровать успевают ))
Инструмент нужен подходящий

Чем фильтровать пытаетесь ?

ЗЫ можно не мудрствуя зарубить по ip
аБа
04.04.2014
Пытаюсь сделать это установкой фильтра в роутере. Схема подключения, примерно, такая:
интернет->роутер->маршрутизатор->пользователи
Как по IP закрыть?
acella
04.04.2014
87.240.131.119
87.240.131.120
87.240.131.97

вот эти адреса отдаёт nslookup на vk.com

их нужно запретить

Что за роутер стоит ?
и зачем после него маршрутизатор, если это одно и то же ?
аБа
05.04.2014
acella писал(а)
...их нужно запретить ...

Спасибо, попробую. Эти IP, просто, в фильтре прописать?
acella писал(а)
...Что за роутер стоит ?...

zyxel
acella писал(а)
..и зачем после него маршрутизатор, если это одно и то же ? ...

Это сеть небольшого предприятия с десятком компов
acella
05.04.2014
аБа писал(а)
Это сеть небольшого предприятия с десятком компов

Вот это и смущает. Там несколько подсетей ?
Иначе зачем 2 машрутизатора ?

Вообщем самое простое решение, которое частично поможет - закрыть destination к ip вконтактика.
Думаю это умеет да же простенький зухель.
аБа
05.04.2014
Насколько понимаю, подсеть одна.
Что есть "destination"? Нигде в настройках роутера не нашел ничего похожего:(
acella
05.04.2014
Если сеть одна , то зачем второй роутер ?
destination - это направление куда адресован пакет.
Я же не знаю как устроен интерфейс у зухеля.
Дай ка кстати его модель , и модель второго роутера.
аБа
05.04.2014
acella писал(а)
..Дай ка кстати его модель , и модель второго роутера. ...

В понедельник напишу. Сегодня не хочу на работу возвращаться!:)
mik-mak
05.04.2014
Есть подозрение, что у ТС вторая железка не маршрутизатор, а коммутатор :))
аБа
06.04.2014
Думаю, Вы очень близки к истине! Я до конца не понимаю разницы между маршрутизатором и коммутатором( Буду изучать этот вопрос! Можете помочь, в двух словах?
mik-mak
06.04.2014
Грубо говоря, коммутатор работает внутри одной сети, а маршрутизатор должен связывать несколько сетей.. Бывают еще концентраторы, но редко :)) Эти - просто "тройник" для сети :)

ЗЫ.. А ваще,имеет смысл спросить у тов.Гугла..
аБа
07.04.2014
mik-mak писал(а)
.. А ваще,имеет смысл спросить у тов.Гугла.. ...

Гугл так кратко и емко, как Вы, не сможет:)
mik-mak
07.04.2014
Ну да.. Гуглу посылать уже некуда :)) Тока в Яндекс, но, видимо, корпоративные стандарты не позволяють %)
ДимС
06.04.2014
Вы по модель OSI слышали?
Если примитивно, то коммутатор (switch) работает на канальном уровне (L2), а маршрутизатор (router) - работает на сетевом уровне (L3). Т.е. коммутатору, в общем-то, пофигу какой протокол сетевого уровня используется в сети: IP, IPX etc.
В общем, почитайте по модель OSI, про широковещательный домен, про домен коллизий - некоторые вещи прояснятся.
аБа
07.04.2014
Почитаю, спасибо!
аБа
07.04.2014
acella писал(а)
.. Дай ка кстати его модель , и модель второго роутера. ...

Роутер: ZyXEL Keenetic Lite за ним коммутатор D-Link DGS-1016D
ДимС
05.04.2014
Как минимум следует блокировать всю подсеть 87.240.131.0/24.
аБа
05.04.2014
То есть запретить с 87.240.131.0 по ....24? Двадцать четыре строки в фильтре? А как быть с IP 87.240.131.120? Прописывать 120 строк?
acella
05.04.2014
Не 24, а 253 ))
Нужно курить командную строку зухеля, ибо вэб морда скорее всего не заточена под это.

Но и это не панацея

Я бы поставил squid на фре , и выпускал бы замеченных в грехах юзеров исключительно по 80 порту с соответствующей фильтрацией. А если им нужен https , то по белому списку отдельным правилом в фаэрволе.
аБа
05.04.2014
acella писал(а)
...Я бы поставил squid на фре , и выпускал бы замеченных в грехах юзеров исключительно по 80 порту с соответствующей ...

Для меня это уже слишком сложно(((
acella
05.04.2014
Всё равно нужен инструмент посерьезней зухеля
зухелем много не на фильтруешь .
аБа
05.04.2014
acella писал(а)
87.240.131.119 <br> 87.240.131.120 <br> 87.240.131.97 <br> <br> вот эти адреса отдаёт nslookup на vk.com <br> <br> их нужно запретить <br> <br>...

Запретил, не помогло:(
acella
05.04.2014
а точно запретить получилось ?
Что если скомандовать telnet 87.240.131.119 80 ?
аБа
05.04.2014
acella писал(а)
..telnet 87.240.131.119 80 ? ...

Это из командной строки запустить нужно?
acella
05.04.2014
Да
Если на 7ке, то предварительно нужно включить телнет клиента в программах и компонентах.
acella
04.04.2014
Дело практически глухое
Всё равно при сильном желании пролезут через анонимайзер.
аБа
05.04.2014
Надеюсь, желание зайти на вк будет ниже необходимости разбираться в этом всем)
Если честно, я вообще не понял в чём проблема.
Большинство роутеров нормально режут урлы по ключевым словам. Достаточно ввести "vk.com", "porn", "sex"... Помню, были большие траблы с тем, что ввели ключевое слово "ero" и фильтр зарезал вполне легальный сайт "aero"... И ниже пример привели - с ключевым словом "anal" и сайтами по финансовой аналитике :-D
zormax
04.04.2014
тебя четвертый раз спрашиваем - чем фильтруешь?
аБа
05.04.2014
Фильтром роутера zyxel
pecha
07.04.2014
у компании ZyXEL несколько линеек роутеров с разными настройками. Модель нельзя озвучить в первом посте было?
аБа
10.04.2014
Задавая в следующий раз вопрос буду умнее:)
сразу тогда закрывай гугл\яндекс по фразам "заблокировали вконтакт"...
сто раз обсасывалось - задача чисто технически практически не решается. прокси + списки контроля доступа + административный ресурс.
Решается на раз два. Белые списки, как вариант
acella
05.04.2014
Женёк писал(а)
Решается на раз два...

Угу, вот этим инструментом -->
Нет интернета - нет проблемы ))
Таким инструментом на раз решается =)
FreeCat
05.04.2014
... ага . .а потом начальсво будет недовольно :) ...
ДимС
05.04.2014
"Вчера заблокировал по ключевым словам всю порнуху, сегодня с утра очень удивился генеральный директор, который полез в Интернет смотреть финансовую аналитику..." (с) BOR
FreeCat
05.04.2014
*ROFL*
nimbo
06.04.2014
вспоминается классика:"И почём нынче блондинки котируются, папа?" ))
7aladin
05.04.2014
начальство обычно в пуле bypassproxy и без фильтрации.
nimbo
06.04.2014
а skydns совсем не вариант? ну ещё можно сделать static dns запись, где vk.com станет резко заглушкой.
ДимС
06.04.2014
Кстати, да.
Можно, банально в hosts, на рабочих станциях, прописать соответствие vk.com , с хотя бы 127.0.0.1
аБа
07.04.2014
Пробовал, его Касперский сразу лечит.
An25
07.04.2014
итить - колотить, так касперским и заблокируйте!
только что проделал этот фокус для вас
грубо говоря касперский будет рубить все пакеты на с vk.com
не забудьте перезапустить браузер
аБа
10.04.2014
Не работает! Даже настройки "Адреса из списка" не сохраняются. Может, у меня какой-то урезанный вариант Касперского?
1. А может всё-таки мануалы покурить? Касперский это умеет. Надо только, чтобы руки из плеч росли.
2. Как вариант - чтобы не править файл hosts на каждой машинке, можно поправить в DNS. У Вас есть DNS?
... Особо ленивые вообще поднимают домен и рулят политиками.
acella
11.04.2014
Он же внятно пояснил чего там у них есть )
Какой к лешему DNS
Причём тут домен с политиками ? Как этими политиками можно зарубить вконтактик через https ?
При том, что ставить DNS на КД - это модно, гламурно и православно. :-D

Как с помощью DNS зарубить доступ к сайтику - объяснять надо?

>Он же внятно пояснил чего там у них есть )
Всю тему прошарил - ничего не нашёл, кроме железок, Каспера и слов:
"Это сеть небольшого предприятия с десятком компов "
acella
11.04.2014
Афраний писал(а)
Всю тему прошарил - ничего не нашёл, кроме железок, Каспера и слов:
"Это сеть небольшого предприятия с десятком компов "

Вот !
Так какой к лешему КД и днс ?
Только поставить всё это не предлагай , нинада )

Как с помощью DNS зарубить доступ к сайтику - объяснять надо?

Надо ! Уж не левую ли А запись ручками сваять ?
В то самое время когда юзер пропишет у себя провильный днс и пойдёт куда ему надо.
И не надо про урезанные права и всевидящее око одмина™
Если бы всё это было , то этой темы бы не было ))
acella писал(а)
Вот !
Так какой к лешему КД и днс ?
Только поставить всё это не предлагай , нинада )
А зря. Заодно можно было бы и USB модемы запретить политиками, и права ограничить. Бэкапы настроить - и хранить их на Яндекс-Диске.

Сервак поставить и права порезать - это не только я предлагаю - pecha ниже то же самое говорит.

И будет Щастье...
Щастье искать здесь:
173.194.32.191 :-D
acella писал(а)
Надо ! Уж не левую ли А запись ручками сваять ?
В то самое время когда юзер пропишет у себя провильный днс и пойдёт куда ему надо.
Ага. А чтобы пользователь не мог сменить ДНС, можно зарубить UDP порт 53 для всех остальных - и будет пользователю фамилия Веточкин, ибо обломается он неиллюзорно :-D
acella
11.04.2014
Афраний писал(а)
А чтобы пользователь не мог сменить ДНС, можно зарубить UDP порт 53 для всех остальных - и будет пользователю фамилия Веточкин, ибо обломается он неиллюзорно :-D

))))))))))))
А что ты сделаешь , когда я ( пользователь ) подниму VPN по 80 порту до своего DNS на внешке или просто сделаю редирект 53 порта в открытый 80 ( например с помощью хорошо знакомой тебе утилитки rinetd ) и буду получать ответы от своего домашнего DNS ?
Это правда сложные решения.
Но ещё есть hosts , и никто не помешает прописать туда правильные domain <-> IP того же фкантактика
Есть такой термин - "безопасность, основанная на незнании".
В принципе, рабочая группа без сервера других вариантов и не предлагает.
Если пользователь имеет права для установки софта, редактирования hosts и настройки VPN - тут уже ничего не сделаешь.
Вопрос только в том, знает он об этом или нет.

Кстати, если есть VPN до дома, вовсе не обязательно получать правильные DNS-запросы, можно просто заюзать домашний интернет. Который уже не обрежешь...

Хотя... Можно и gre-пакеты запретить. VPN в смысле.
acella
11.04.2014
Вода дырочку найдёт ))
аБа
07.04.2014
nimbo писал(а)
а skydns совсем не вариант?...

Попробую, ни разу не пользовался
nimbo писал(а)
ну ещё можно сделать static dns запись, где vk.com станет резко заглушкой. ...

Где эту запись делать?
nimbo
07.04.2014
что за роутер? марка\модель? прошивка на нём какая?
аБа
10.04.2014
ZyXEL Keenetic Lite, прошивку скажу только завтра.
А для нормальной работы skydns его агента обязательно устанавливать на защищаемый комп? С установленным агентом он, конечно, работает, но его может отключить любой школьник:(
pecha
10.04.2014
во второй версии прошивок сервисы скай днс и яндекс днс включаются в 2 клика. Можно настроить по паку компа доступ и уровень фильтрации. Яндекс днс полностью бесплатен, но туп. скай днс не весь бесплатен.
аБа
10.04.2014
Посмотрю завтра версию прошивки. Спасибо!
nimbo
10.04.2014
pecha в теме. прошивку версии 2 накатываем и там настраиваем поддержку SkyDNS (пару галок нажать). идём в SkyDNS, регисрируемся, чуть платим - PROFIT!
конечно для офиса я б взял keenetic giga или типа того, просто из-за производительности и запаса ради, мало ли.
аБа
10.04.2014
Читал в инете про поддержку роутеров фильтров SkyDNS. Завтра проверю версию прошивки и буду приставать к Вам с pecha с вопросами как перепрошить роутер:)))
nimbo
10.04.2014
скачать прошивку, распаковать (чтоб был .bin файл), подложить этот файл через веб-интерфейс роутера в качестве файла с прошивкой
аБа
14.04.2014
Прошивку скачал. Скажите, после ее установки все настройки роутера слетят? Придется все заново настраивать?
pecha
14.04.2014
по разному. если 1 версия - слетят, если вторая - 95% не слетят
аБа
14.04.2014
1 версия, буду скриншотить настройки..
Спасибо!
Sergnn52
07.04.2014
Цель и задачи?
Отрезать офис?
acella
07.04.2014
От матрицы )
FreeCat
07.04.2014
... это может плохо кочиться :-D ...
аБа
10.04.2014
Задача: ограничить доступ сотрудников к социальным сетям
Цель: повысить эффективность работы тех самых сотрудников:)
pecha
10.04.2014
И что, он принесет USB модем или будет сидеть там с телефона. Вы решаете не с той стороны.
аБа
10.04.2014
pecha писал(а)
..он принесет USB модем или будет сидеть там с телефона...

Догадываюсь об этом, но хоть усложнить им доступ к определенному контенту.
pecha писал(а)
.. Вы решаете не с той стороны. ...

Подскажите, административного ресурса у меня пока нет:(
pecha
11.04.2014
Урезание прав пользователей. Настройка нормального сервака.
Работник должен работать, мотивация должна быть построена так, что бы вам было плевать, что они там делают - проверка наработанного в конце месяца при подсчете ЗП.
аБа
14.04.2014
pecha писал(а)
Урезание прав пользователей. Настройка нормального сервака. ...

О серваке, пока, речь не идет..
pecha писал(а)
.. Работник должен работать, мотивация должна быть построена так, что бы вам было плевать, что они там делают - проверка наработанного в конце месяца при подсчете ЗП. ...

Полностью согласен с Вами, но мотивация сотрудников не в моих руках:( Пока...
аБа писал(а)
Подскажите, как прописать в роутере фильтр, чтобы вконтакте отрезать?

Что в контакте отрезать?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.