Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
  В 14.11.2017 в 06:55, lres сказал:

line 1: /: Permission denied. 

Вот это я просто не понимаю: Какой доступ в линии 1? Права на чтение-запись открыты.

Кстати, вот еще: команда не проходит...(

...и в какой файл её нужно записать (закопипастить) тоже не понял...

~ # opkg dns-override
opkg: unknown sub-command dns-override

...тоже что то у меня не получается(

Показать  

По поводу самого вопроса - наскоком его не получиться решить так как это канал на youtube, а не весь youtube. Для браузеров есть плагины блокировки.

Второе "opkg dns-override" делается в cli, а не в Entware или же просто в конфиг в самый конец запись

opkg disk 34.............201:
opkg initrc /opt/etc/init.d/rc.unslung
opkg dns-override
!

Еще раз попробуйте все заново и повнимательней прочтите то что будете делать.

 

 

  • Ответов 148
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано (изменено)
  В 14.11.2017 в 09:12, vasek00 сказал:

По поводу самого вопроса - наскоком его не получиться решить так как это канал на youtube, а не весь youtube. Для браузеров есть плагины блокировки.

Второе "opkg dns-override" делается в cli, а не в Entware или же просто в конфиг в самый конец запись

opkg disk 34.............201:
opkg initrc /opt/etc/init.d/rc.unslung
opkg dns-override
!

Еще раз попробуйте все заново и повнимательней прочтите то что будете делать.

 

 

Показать  

1. opkg.conf

dnsmasq.conf

startup-config.txt

))) В какой из файлов прописать?

2. opkg disk c7e4325e-b5b3-4328-0297-3fbb4e68d772:

opkg initrc /opt/etc/init.d/rc.unslung

opkg dns-override

!

Моя флешка , правильно?

а вот нашел! В startup-config.txt уже есть такая запись,

добавил только opkg dns-override

.....и.....пропал интернет, журнал даже не ругается

Изменено пользователем lres
Опубликовано
  В 14.11.2017 в 14:35, lres сказал:

а вот нашел! В startup-config.txt уже есть такая запись,

добавил только opkg dns-override

.....и.....пропал интернет, журнал даже не ругается

Показать  

Давайте мух от котлет отделим, и хотя бы не множко понимать что делают команды

1. dns-override - отключает внутреннюю работы dns сервиса => кто то другой должен ее выполнять, вопрос вы хотите чтоб кто?

2. пропал интернет - нет такого понятия, потому что если вы на клиенте пропишите DNS адрес 8.8.8.8 то как вы говорите интернет у вас заработает. Для того чтоб открывались страницы нужен DNS сервис.

3. разберитесь с тем что вы включили и что на запускали.

4. из того лога что был ранее видно что есть dnsmasq и в его конфиге убрать настройку порта "port", убрать запуск

010-intercept-dns.sh

Получите сторонний сервис который будет работать на 53 порту.

 

Опубликовано
  В 14.11.2017 в 16:37, vasek00 сказал:

Давайте мух от котлет отделим, и хотя бы не множко понимать что делают команды

1. dns-override - отключает внутреннюю работы dns сервиса => кто то другой должен ее выполнять, вопрос вы хотите чтоб кто?

2. пропал интернет - нет такого понятия, потому что если вы на клиенте пропишите DNS адрес 8.8.8.8 то как вы говорите интернет у вас заработает. Для того чтоб открывались страницы нужен DNS сервис.

3. разберитесь с тем что вы включили и что на запускали.

4. из того лога что был ранее видно что есть dnsmasq и в его конфиге убрать настройку порта "port", убрать запуск

010-intercept-dns.sh

Получите сторонний сервис который будет работать на 53 порту.

 

Показать  

Ура! Заработало! Три недели я бьюсь об эту железку! ...уже просто из принципа...

dnsmasq зашуршал. Ребята, это лучше секса!

Спасибо vasek00 , yarazny что уделили внимание, что не послали на три буквы. Все таки внимание тоже важно. И вы правы, надо мозг включать, а не просто копипастить.

Короче.

1.Сбросил роутер в заводские настройки.

2. Инетка поднялась сама. IP на автомате. А вот сервера DNS от провайдера прописались (автоматом тоже) другие,

не те, что лет 5-7 назад мне выдавали.

3. 010-intercept-dns.sh  я поправил на первоначальный вариант.

4. В startup-config.txt  скопипастил    "opkg dns-override"

....и все заработало!!!

Ну  а первоначальная моя задача пока не достигнута (заблокировать youtube-канал Мистер Макс).

Попробовал в hosts файл вставить:

# 0.0.0.0 www.youtube.com/channel/UC_8PAD0Qmi6_gpe77S1Atgg

..ни фига не работает.(((

Может есть решение? или мысли? Подскажите. Только не смейтесь, нагуглите: там пол интернета таких папаш и мамаш как я.

Этот Макс просто чума.

 

  • 2 недели спустя...
Опубликовано

Ires, задача по блокировке отдельных ссылок не решается с помощью ДНС, надо ставить прокси-сервер (например, squid) и на нем вводить ограничение. Только не забыть, что дети могут и по мобиле через 3Г или ЛТЕ посмотреть что хотят)

Опубликовано
  В 25.11.2017 в 16:38, yarazny сказал:

... надо ставить прокси-сервер (например, squid) и на нем вводить ограничение. Только не забыть, что дети могут и по мобиле через 3Г или ЛТЕ посмотреть что хотят

Показать  

Вопрос в силе - как один канал youtube?

Опубликовано (изменено)
  В 26.11.2017 в 06:50, vasek00 сказал:

Вопрос в силе - как один канал youtube?

Показать  

...ну, направление мысли понятно:

Поставить proxy, на котором запретить доступ Пупкину Василию (в моем случае пользователям домашней локалки) на все домены,
содержащие регулярные символ сочетания, например слово sex (в моем случае "www.youtube.com/channel/UC_8PAD0Qmi6_gpe77S1Atgg")

Надо почитать об этом...

Изменено пользователем lres
Опубликовано
  В 30.11.2017 в 07:04, lres сказал:

...ну, направление мысли понятно:

Поставить proxy, на котором запретить доступ Пупкину Василию (в моем случае пользователям домашней локалки) на все домены,
содержащие регулярные символ сочетания, например слово sex (в моем случае "www.youtube.com/channel/UC_8PAD0Qmi6_gpe77S1Atgg")

Надо почитать об этом...

Показать  

Не правильно.

video blocker  - ПОЗВОЛЯЕТ НА КЛИЕНТЕ БЛОКИРОВАТЬ ОПРЕДЕЛЕННЫЕ КАНАЛЫ с youtube (их "картинки/ссылки" просто исчезают с экрана), при этом сам youtube доступен.

Опубликовано
  В 30.11.2017 в 09:17, vasek00 сказал:

Не правильно.

video blocker  - ПОЗВОЛЯЕТ НА КЛИЕНТЕ БЛОКИРОВАТЬ ОПРЕДЕЛЕННЫЕ КАНАЛЫ с youtube (их "картинки/ссылки" просто исчезают с экрана), при этом сам youtube доступен.

Показать  

vasek00 , при всём уважении, я конечно же первое что нашел это video blocker. Ну не совсем же тупой и старый, гуглить еще могу. Но

Video Blocker это  Дополнение для Firefox , Mozilla

У меня дома 2 телевизора с yotube ом (один с Tizen, другой с TV Box XiaoMi на андроид7), 2 планшета на андроиде, 3 смартфона, компьютер и ноутбук на винде.

Куда мне video blocker  засунуть?

Все это работает через keenetic Omni , туда можно?

 

 

 

Опубликовано

при всем уважении и по сути вашего же вопроса - про канал Макс

  Цитата

Может есть решение? или мысли? Подскажите. Только не смейтесь, нагуглите: там пол интернета таких папаш и мамаш как я.

Этот Макс просто чума.

Показать  
  Цитата

У меня дома 2 телевизора с yotube ом (один с Tizen, другой с TV Box XiaoMi на андроид7), 2 планшета на андроиде, 3 смартфона, компьютер и ноутбук на винде.

Куда мне video blocker  засунуть?

Показать  

В Android (планшет, смартфон) ПК/ноут - не как или не судьба?

  • 2 недели спустя...
Опубликовано (изменено)

Кто может подсказать, проблема в том что при включении блокировки, перестают открываться некоторые сайты, например авито, хоть и добавил его в белый лист, не помогает, в чем может быть проблема, и сонька пс3 не может ничего скачать с плей сторе хотя ютуб и вход в аккаунт работают.

П.с.:Я включил поддержку ipv6 на роутере и в домру

Изменено пользователем zackiel
  • 2 недели спустя...
Опубликовано (изменено)

Всем привет.

В линухе не шарю, но по инструкции уважаемого Ивана Калашникова "Блокировка рекламы с использованием нескольких hosts + Блокировка сбора информации Windows + DNSCrypt + белый список + черный список + перенаправление" все получилось сделать, отлично все блокируется.

Единственное, чуть переделал скрипт S01adblock.

Два дефолтных адреса для резалки не работали, один удалил, другой поменял на такой-же только уже после редиректа (гитхабовский).

Чуть переделал слитие всех хостов в один. Теперь в финальном хосте будут только уникальные адреса без повторов.

Вконце отработки скрипта чистятся все ненужные файлы.

Закомментил генерацию IP6 адресов, мне не нужны, а финальный файл сильно уменьшился.

Добавил /opt/etc/init.d/S56dnsmasq restart вконце.

 

У меня такой вариант отлично работает. На всякий выложу, может кому пригодится для ознакомления. Если что говорите - удалю.

Ивану Калашникову респект.

 

 

S01adblock

Изменено пользователем AgentSlash
Опубликовано

так и не понял (не нашёл инструкций) как ставить эти пакеты. Через SSH на роутер не коннектится.. так в какой консоли эти команды вводить???

  • 4 месяца спустя...
Опубликовано

В настоящие время стоит обратить внимание на скрытый JavaScript майнинг который может быть размещен на сайте которым вы пользуетесь или делаете серфинг. В кратце что это (хотя можно найти в интернете) используя JS скрипт который размещен на сайте через браузер используя ресурсы компьютера майнил криптовалюту, что приводит к увелечению загрузки процессора ПК (для чего и как например на https://geektimes.com/post/293757/ или еще в интернете).

Кто использует метод блокировки рекламы через добавление информации в файл hosts то по ссылке есть адрес для нужного файла который обновляется, скачав его можно добавить в текущий список блокировок.

Учтем что по мимо ПК в дом.сети есть множество других устройств с выходом в интернет.

  • 1 месяц спустя...
Опубликовано
  В 05.05.2018 в 09:40, AgentSlash сказал:

Выложу на всякий случай свою обновленную адаптацию файла S01adblock для блокировки по этой инструкции

В оригинале уже кое что не работает + небольшие изменения. Возможно кому-то будет полезно для своих адаптаций.

S01adblockПолучение информации...

 

Показать  

Доброго дня. Прошу помочь по работе связки dnscrypt-proxy+dnsmasq

 

  Показать контент

Особенно смущают записи в логе:

ADBlock
- Collected 0 hosts from host.1.adaway.org
.............
ADBlock
- Collected 0 hosts from host.11.veryhost.googlecode.com
 
ADBlock
WARNING!!! Used the old blocking file since we could not get updates
 
При этом в конце пишет:
ADBlock
Added 112820 hosts for blocking
и столько же в dnsmasq
 
Говорит ли это о том, что не удается получить актуальные данные с hosts с указанных сайтов?
Если да, то в чем может быть причина?
Опубликовано (изменено)
  В 12.06.2018 в 19:26, ykutik сказал:

Доброго дня. Прошу помочь по работе связки dnscrypt-proxy+dnsmasq

Показать  
 

По связке dnscrypt-proxy+dnsmasq не подскажу, у себя так не настраивал. Но у вас скрипт не вытащил данных ни с одного сайта. Похоже во время работы скрипта небыло доступа в инет.

На всякий случай приложу обновление. В нем еще немного поигрался, прикрутил блокировку по ip (вручную и из сорсов DWS). Для этого еще надо прописать что-то типо такого 

iptables -t filter -I FORWARD -p all -m set --match-set adblock-ip dst -j DROP

Кстати, у меня скрипт лежит не в init.d, а отдельно, и я его иногда запускаю вручную. А в init.d у меня файл в котором прописано /opt/etc/scripts/adblock.sh "off"

Это отключает двоение записей в сислоге при автостарте.

В итоге в сислоге у меня получается следующее:

Jun 12 23:05:51 ADBlock
Collecting hosts & ip addresses to block ads & windows spying
Jun 12 23:05:51 ADBlock
Collecting a DWS IP addresses
Jun 12 23:05:52 ADBlock
- Collected 105 IP addresses, subnets or ranges of addresses from DWS
Jun 12 23:05:52 ADBlock
Generation of adblock.ipset completed
Jun 12 23:05:52 ADBlock
Collecting a DWS hosts
Jun 12 23:05:52 ADBlock
- Collected 486 hosts from DWS
Jun 12 23:05:52 ADBlock
Collecting hosts using the adblock.url
Jun 12 23:05:54 ADBlock
- Collected 12615 hosts from host 1 - winhelp2002.mvps.org
Jun 12 23:05:55 ADBlock
- Collected 1131 hosts from host 2 - malwaredomainlist.com
Jun 12 23:05:55 ADBlock
- Collected 167 hosts from host 3 - getblackbird.net
Jun 12 23:05:56 ADBlock
- Collected 409 hosts from host 4 - adaway.org
Jun 12 23:06:02 ADBlock
- Collected 45730 hosts from host 5 - hosts-file.net
Jun 12 23:06:02 ADBlock
- Collected 2637 hosts from host 6 - pgl.yoyo.org
Jun 12 23:06:03 ADBlock
- Collected 248 hosts from host 7 - ancileplugin_networking.bitbucket.org
Jun 12 23:06:03 ADBlock
- Collected 144 hosts from host 8 - youslist.githubusercontent.com
Jun 12 23:06:04 ADBlock
- Collected 105 hosts from host 9 - blockwindows.githubusercontent.com
Jun 12 23:06:04 ADBlock
- Collected 426 hosts from host 10 - anti-webminer.githubusercontent.com
Jun 12 23:06:15 ADBlock
Generation of hosts.block completed
Jun 12 23:06:16 ADBlock
Added 18790 ip addresses for blocking
Jun 12 23:06:16 ADBlock
Added 58866 hosts for blocking

З.Ы.

Я не спец в линуксе и т.д., просто стараюсь разобраться в скриптах и адаптировать под себя понравившееся мне решение. Тут выкладываю для тех кто так-же как и я начинает это все разгребать, возможно что-то будет полезно для своих экспериментов.

adblock.shПолучение информации...

Изменено пользователем AgentSlash
Опубликовано
  В 12.06.2018 в 19:26, ykutik сказал:

Доброго дня. Прошу помочь по работе связки dnscrypt-proxy+dnsmasq

Особенно смущают записи в логе:

ADBlock
- Collected 0 hosts from host.1.adaway.org
.............
ADBlock
- Collected 0 hosts from host.11.veryhost.googlecode.com
 
ADBlock
WARNING!!! Used the old blocking file since we could not get updates
 
При этом в конце пишет:
ADBlock
Added 112820 hosts for blocking
и столько же в dnsmasq
 
Говорит ли это о том, что не удается получить актуальные данные с hosts с указанных сайтов?
Если да, то в чем может быть причина?
Показать  

1. Ошибка в WEB по строке

Opkg::Manager: invalid initrc "/opt/etc/initrc": no such file or directory, trying /opt/etc/init.d/

т.е. нужно исправить на "/opt/etc/init.d/rc.unslung"

2. если вы уж разместили скрипт 01adblock в init.d то файл должен начинаться с SххИмя например тогда уж S99adblock, для запуска его после рестрат роутера, но тут вопрос успеет ли у вас подняться интернет

3. проверить работоспособность данного скрипта 01adblock

далее зависит от того что вы прописали в конфигах dnsmasq и dnscrypt

  • 2 недели спустя...
Опубликовано

Настраивал по инструкции от Калашникова и заметил, что команда

ndmq -p 'show interface Bridge0' -P address

выдает такую ошибку:
ndmq: error while loading shared libraries: libc.so.0: cannot open shared object file: No such file or directory

не то, что бы это было важно, но хотелось бы знать причину

 

  • 4 месяца спустя...
Опубликовано

Интересует вопрос - а разве без dnsmasq-full нельзя заставить роутер перечитать перезаписанный hosts ? Ведь должны же быть для этого стандартные инструменты.

p.s. Тему не перечитывал и глубоко в вопрос не вникал.

Опубликовано (изменено)
  В 21.11.2018 в 17:29, Александр Рыжов сказал:

Что значит «заставить роутер»?

Показать  

Ну, на старых прошивках для Keenetic'а после внесения записей в hosts надо было заставлять этот самый dnsmasq его перечитывать командой "killall -HUP dnsmasq". Здесь dnsmasq нет и в помине, раз предлагается его установить. В связи с чем я предположил (в данный момент доступа к роутеру у меня нет), что внесённые в hosts записи не будут прочитаны т.к. встроенные механизмы на это не рассчитаны и по этой причине надо ставить dnsmasq. Потому и спросил, можно ли обойтись без него и перечитать изменённый hosts "встроенными" средствами или это невозможно.

Изменено пользователем OmegaTron
Опубликовано
  В 21.11.2018 в 17:46, OmegaTron сказал:

Ну, на старых прошивках для Keenetic'а после внесения записей в hosts надо было заставлять этот самый dnsmasq его перечитывать командой "killall -HUP dnsmasq". Здесь dnsmasq нет и в помине, раз предлагается его установить. В связи с чем я предположил (в данный момент доступа к роутеру у меня нет), что внесённые в hosts записи не будут прочитаны т.к. встроенные механизмы на это не рассчитаны и по этой причине надо ставить dnsmasq. Потому и спросил, можно ли обойтись без него и перечитать изменённый hosts "встроенными" средствами или это невозможно.

Показать  

"Встроенный hosts" это список ip host в cli, и ничего более.

  • 2 недели спустя...
Опубликовано
  В 22.11.2018 в 13:57, Le ecureuil сказал:

"Встроенный hosts" это список ip host в cli, и ничего более.

Показать  

Т.е. /etc/hosts по факту мёртвый груз и работа с dns-записями осуществляется как-бы в обход ? И список ip host можно забить только 64-ю хостами (вроде о стольки записях где-то упоминали), которые в свою очередь хранятся в блоке с конфигом ?

Опубликовано
  В 04.12.2018 в 09:05, OmegaTron сказал:

Т.е. /etc/hosts по факту мёртвый груз и работа с dns-записями осуществляется как-бы в обход ? И список ip host можно забить только 64-ю хостами (вроде о стольки записях где-то упоминали), которые в свою очередь хранятся в блоке с конфигом ?

Показать  

Примерно так.

  • 4 недели спустя...
Опубликовано

Для тех кто использует блокировку через host (для dnsmasq или подключая dnscrypt-proxy со списками) ниже файл от 29.12.2018 от https://github.com/StevenBlack/hosts/tree/master/alternates

(adware + malware) на 76647 записей (включая кучу телеметрии с описанием https://raw.githubusercontent.com/StevenBlack/hosts/master/hosts)

чистый без описания в архиве ниже

[I] Dec 29 09:45:16 dnsmasq[711]: read /opt/tmp/StevenBlack - 76647 addresses

 

StevenBlack.rar

  • 1 год спустя...
Опубликовано

Я использую самописный скрипт формирования файла блокировки рекламы для dnsmasq. Поддерживает белые листы, пример во вложении. Подключение к dnsmasq

conf-file=/opt/etc/adblock.dnsmasq

 

adblock_update.shПолучение информации... adblock.whitelistПолучение информации...

  • 2 месяца спустя...
Опубликовано

На текущей момент при реализации в ПО таких сервисов как DNS-over-TLS / DNS-over-HTTPS и доступного сервиса в интернете NextDNS (при 300 000 бесплатных запросов в месяц) то после регистрации на данном сервисе возможно добавление данных серверов на странице WEB 192.168.1.1/controlPanel/secureInternet или "Сетевые правила->Интерет фильтры" в разделы "Серверы DNS-over-TLS" и "Серверы DNS-over-HTTPS" можно добавить сервера со страницы личного кабинета на NextDNS в виде :

https://dns.nextdns.io/f5ххх3 для doh
tls://f5ххх3.dns.nextdns.io для tls

На странице "NextDNS/privacy" произвести нужную настройку фильтров и при необходимости сделать другие настройки.

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.