Jump to content

Question

Posted (edited)

Здравствуйте, искал, искал, не нашел. Есть ли решение? без "adguardns". Банально, на планшете ребенку заблочить vk, roblox.
Конечно, в идеале - Создать некий профиль с именами доменов, пометить как block, а потом навесить на wi-fi/lan клиента. То есть все остальное доступно, а то что в block - нет.
Ну и как вишенка на торте, добавить на это дело расписание.
Поиск нужных доменов это уже моя проблема.

Edited by Stenly

15 answers to this question

Recommended Posts

  • 0
Posted
38 минут назад, Stenly сказал:

Здравствуйте, искал, искал, не нашел. Есть ли решение? без "adguardns". Банально, на планшете ребенку заблочить vk, roblox.
Конечно, в идеале - Созднать некий профиль с именами доменов, пометить как block, а потом навесить на wi-fi/lan клиента. То есть все остальное доступно, а то что в block - нет.
Ну и как вишенка на торте, добавить на это дело расписание.
Поиск нужная доменов это уже моя проблема.

Штатными методами нет, кроме как выключать ему интернет совсем, нет. А вот через entware может что-то получится.

  • 0
Posted (edited)
3 минуты назад, Илья Картавенко сказал:

Штатными методами нет

а как же NTCE?

 

Edited by Leshiyart
  • 0
Posted

Не претендую на написание инструкции, но положу сюда на всякий случай, может кому-то еще полезно будет)

В версии 4.2 Alpha 1 имеем

NTCE: реализована фильтрация приложений [NDM-3069]:

·         ntce filter profile {name} application {application} — добавить приложение в профиль

·         ntce filter profile {name} group {group} — добавить группу приложений в профиль

·         ntce filter profile {name} type {type} — установить тип профиля, который может быть “permit” или “deny

·         ntce filter profile {name} description {description} — задать описание профиля

·         ntce filter profile {name} schedule {schedule} — назначить расписание профиля

·         ntce filter assign host {host} {profile} — назначить профиль зарегистрированному хосту (MAC-адрес)

·         ntce filter assign interface {interface} {profile} — назначить профиль интерфейсу

 

Как это работает?

Сначала создается профиль фильтрации, в который дальше включаются приложения или категории:

ntce filter profile {имя} - ntce filter profile 123

Затем этому фильтру задается режим "deny", то есть черный список приложений:

ntce filter profile {имя профиля} type deny - ntce filter profile 123 type deny

 

Потом уже можно туда включать категории или приложения, которые можно подсмотреть по подсказкам в cli или из названий в веб-интерфейсе:

ntce filter profile {имя профиля} application {приложение} –

ntce filter profile 123 application TikTok

 

Или же группа:

ntce filter profile {имя профиля} group {группа} –

ntce filter profile 123 group Social

Добавлять можно столько, сколько нужно. Ввод многоразовый.

 

Для запуска блокировки вводится:

ntce filter assign host {mac-адрес устройства} {имя профиля} –

ntce filter assign host 00:50:B6:5B:CA:6A 123

 

Для разблокировки на устройстве нужно ввести:

no ntce filter assign host {mac-адрес устройства} –

no ntce filter assign host 00:50:B6:5B:CA:6A

 

Список приложений и протоколов поддерживаемых KeeneticOS 4.2.6.3
Список приложений и протоколов поддерживаемых KeeneticOS 4.3 Beta 3

  • Thanks 1
  • 0
Posted
13 минут назад, Илья Картавенко сказал:

Как-то я это пропустил. Да, это удобная штука, но нужно выводить в интерфейс для простой настройки.

Обещали, сроки не известны...

Цитата

IntelliQoS должен быть включен?

Естественно)

  • 0
Posted

у меня гига3 и тариф на гигабит. не потеряю ли я в скорости включив intelliqos

  • 0
Posted
2 минуты назад, Stenly сказал:

у меня гига3 и тариф на гигабит. не потеряю ли я в скорости включив intelliqos

Только распознавание приложений и протоколов достаточно включить (есть чек-бокс такой), приоритеты не нужны в этом деле...  

  • Thanks 1
  • 0
Posted

нужно ли отключать аппаратный сетевой ускоритель?

  • 0
Posted

проверил, работает. но делать это из терминала, дичь 🥲
допустим, жена говорит, вырубай ребенку ютуб.
и ты лезешь в ssh вырубать...

  • Confused 1
  • 0
Posted

Хотя может можно как то через Home assistant реализовать хотя бы вкл/выкл
то есть отправку команды
ntce filter assign host ХХХ kid
no ntce filter assign host ХХХ

Но это все же глобально. а как запретить только один хост одному клиенту, например e1.ru

  • 0
Posted
9 минут назад, Stenly сказал:

Хотя может можно как то через Home assistant реализовать хотя бы вкл/выкл
то есть отправку команды
ntce filter assign host ХХХ kid
no ntce filter assign host ХХХ

Но это все же глобально. а как запретить только один хост одному клиенту, например e1.ru

Это правильный путь, один профиль для каждого ребенка + в нем появится команда enable/disable для включения/выключения + на каждый хост или интерфейс можно будет вешать несколько профилей.

Итого можно будет точечно назначать и выключать, уже в драфте который вышел в понедельник это есть.

  • 0
Posted
10 минут назад, Le ecureuil сказал:

Итого можно будет точечно назначать и выключать, уже в драфте который вышел в понедельник это есть.

пока что так же через cli ?

 

  • 0
Posted
10 часов назад, Stenly сказал:

пока что так же через cli ?

Никогда web не сможет догнать cli.

  • Y'r wrong 1
  • 0
Posted
1 час назад, Mamay сказал:

Никогда web не сможет догнать cli.

или будет похож на winbox :smile:

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.