Перейти к содержанию

Вопрос

  • Ответы 66
  • Создана
  • Последний ответ

Лучшие авторы в вопросе

Рекомендуемые сообщения

  • 5
Опубликовано

Подниму тему, ибо очень интересно иметь такую опцию непосредственно в роутере из коробки, без плясок с бубнами и погремушками.

  • 4
Опубликовано
В 22.07.2016 в 15:56, Александр Рыжов сказал:

SkyDNS доступен из коробки, а в чёрный и\или белый списки домены можно добавлять самому.

Ну, как по мне, так это плагин платного сервиса включённый в роутер. А хотелось бы не плагином фильтровать, а фильтровать это именно межсетевым экраном самого роутера. Без всякого рода отсылки на сервисы, подобные SkyDNS.

  • 3
Опубликовано

+1, нужно собственное средство фильтрации, ибо использование сторонних сервисов дает кучу ненужных блокировок (привет РН-зу)

  • 3
Опубликовано

Остается надеяться, что найдется человек со знаниями и прямыми руками, которому это нужно и прикрутит к примеру прозрачный mitmproxy на роутер ну и в идеальном варианте добавит возможность правки перенаправляемых ссылок в графическом интерфейсе.
Ну и второй немаловажный фактор, что для этого хватит аппаратных ресурсов роутера :)

  • 2
Опубликовано

Поддерживаю просьбу добавить фильтрацию (не только по URL, а еще и по портам), независимую от внешних сервисов.

До Keenetic Giga (KN-1010) был NetGear WNR3500L c прошивкой Tomato, где была функция "Access Restriction". Иногда было очень удобно решить простую задачу. И это было реализовано не простым блокированием DNS-запросов, можно было выбрать протокол, порт, расписание и т.п.

09-Access-Restriction-2012-06-13_210804-

  • 2
Опубликовано
14 часа назад, ruschestor сказал:

Поддерживаю просьбу добавить фильтрацию (не только по URL, а еще и по портам), независимую от внешних сервисов.

До Keenetic Giga (KN-1010) был NetGear WNR3500L c прошивкой Tomato, где была функция "Access Restriction". Иногда было очень удобно решить простую задачу. И это было реализовано не простым блокированием DNS-запросов, можно было выбрать протокол, порт, расписание и т.п.

09-Access-Restriction-2012-06-13_210804-

Вы читали посты выше?

Несколько раз было повторено, что в современном Интернет, где SSL-трафика больше половины, это НЕВОЗМОЖНО без MITM и снижения уровня безопасности соединений (ну или везде сапомодписанные корневые сертификаты пользователя заставлять пихать).

Технически как себе представляете работу этой фичи?

  • 2
Опубликовано
7 часов назад, Le ecureuil сказал:

Вы читали посты выше?

Несколько раз было повторено, что в современном Интернет, где SSL-трафика больше половины, это НЕВОЗМОЖНО без MITM и снижения уровня безопасности соединений (ну или везде сапомодписанные корневые сертификаты пользователя заставлять пихать).

Технически как себе представляете работу этой фичи?

Конечно. Я и не говорю об HTTPS. Функционал Tomato, как я написал, позволяет блокировать не только HTTP запросы, но и другие протоколы/порты. Возможности этой фичи много шире чем просто фильтрация DNS запросов.

  • 2
Опубликовано
В 04.07.2018 в 11:52, Le ecureuil сказал:

Включите торрент на ПК на всю скорость, и при этом пару фильтров. Лучший тест.

Ок. Нашел время провести тесты производительности, как вы и просили.

Провайдер: Билайн. Тариф: 50 Мбит/с.
Чтобы все не переделывать подключил роутер NetGear после Keenetik'а.
Схема: Beeline --LAN/DHCP--> Keenetic Giga (KN-1010) --LAN/DHCP--> NetGear WNR3500L --WiFi (802.1n/150 Mbps)--> PC

Создал 3 правила в разделе Access Restriction:
Правило №1 - только http заголовки 100 штук.
Правило №2 - только sip протокол.
Правило №3 - http заголовки 100 штук и блокировка файлов ActiveX, Flash, Java

Тест №1 - speedtest.net (до Dolgoprudny)
Без правил
ping: 5 ms | Download: 64.03 Mbps | Upload: 83.69 Mbps
ping: 6 ms | Download: 56.90 Mbps | Upload: 81.40 Mbps
ping: 6 ms | Download: 59.18 Mbps | Upload: 78.04 Mbps

С правилами
ping: 5 ms | Download: 58.50 Mbps | Upload: 72.56 Mbps
ping: 5 ms | Download: 61.36 Mbps | Upload: 73.66 Mbps
ping: 5 ms | Download: 59.03 Mbps | Upload: 73.37 Mbps

Тест №2 - Загрузка торрента
Без правил - до 8 МБ/с.
С правилами - до 7.7 МБ/с.

В обоих случаях при высокой скорости загрузки ~60 Mbps CPU загружался до 90-95%.
Итого, ощутимой разницы нет. В данных тестах много переменных, которые могли повлиять на результат: другие источники домашней сети, соседние WiFi сети, загруженность сервера speedtest, потеря пиров при загрузке торрента и т.д. Вероятно, если делать детальный анализ и более сильно нагружать роутер правилами разница будет заметна. И это на процессоре ~450 MHz.

P.S. Да, тариф 50 Мбит/с, а по факту скорость провайдер выдает больше.

NetGear_Test_2.PNG

NetGear_Test_4.PNG

NetGear_Test_5.PNG

NetGear_Test_6.PNG

NetGear_Test_8.PNG

  • 2
Опубликовано (изменено)

Поддерживаю необходимость наличия возможности URL фильтрации средствами роутера.

Вы встройте её, и дайте пользователю уже решать использовать ее или нет ( включение/отключение в настройках ) .

Пусть пользователь сам смотрит устраивает ли его работа роутера при использовании URL фильтрации или нет.   

И не будет никаких споров.

Изменено пользователем OlegR
  • 2
Опубликовано (изменено)

Добрый день! Есть у меня небольшое пожелание по поводу возможности реализации на мой взгляд полезной функции фильтрации по url адресам реализуемой через создание алиасов по аналогии на примере pfsense. 
Я записал короткий 2 минутный ролик как я реализовал блокировку по ip и url сервисов варгеминг на работе на основе pfsense. 
( Для более наглядного примера что я имею в виду) 


( https://youtu.be/65tQZk24tPk ) 

Да я знаю что есть Яндекс днс , а так-же Sky dns, но почему бы не реализовать такую функцию прямо на железе, что-бы самому на прямую рулить блокировками без использования сторонних сервисов и их ограничений? 

Я являюсь недавним обладателем kkeenetic kn-1010 и его железо думаю вполне справится с таким функционалом. Честно скажу долго смотрел в сторону Микротика а так-же само сборного роутера на pfsense так как являюсь системным администратором. Но выбор пал все таки на ваш (взвесил все отзывы в интернете). 
У вас очень хорошая продукция. Спасибо я доволен. Пожалуйста посмотрите видео по ссылке которую я прикрепил выше и передаите его сотрудникам в отдел разработки для оценки рассмотрения возможности введения подобного функционала. 
Было-бы интересно услышать их мнение. Спасибо.

Изменено пользователем Alexandr Pipkin
  • 1
Опубликовано
13 часа назад, ydzhus сказал:

 

Добрый день

Можно ли реализовать контекстный контроль?

Например, хочу заблокировать канал на ютубе для детей.

Стандартные средсва типа яндекса и скайднс блокируют только домен :(

 

Эсли можно, например открытими пакетами, то какими лучше, и есть ли опыт успешной реализации?

Youtube работает через quic (UDP) и TLS. Такой трафик невозможно фильтровать без MITM.

  • 1
Опубликовано
14 часа назад, ruschestor сказал:

Устройство - NetGear WNR3500L. Процессор - Broadcom BCM4718.

Не знаю как измерить скорость маршрутизации, но задержки "на глаз" заметны не были.

Включите торрент на ПК на всю скорость, и при этом пару фильтров. Лучший тест.

  • 1
Опубликовано

А можно сделать так. Если блокировать HTTPS-traffic, то блокировать 443 порт. Ведь он отвечает за такие соединения?

Или определять на какой IP он заходит по этому домену и блокировать типа: 1.2.3.4:443

  • 1
Опубликовано
В 20.06.2017 в 16:13, Александр Рыжов сказал:

а фича URL-фильтрации для него бесполезна.

URL фильтрация да, но по IP или Домену HTTPS спокойно можно фильтровать без подмены сертификатов :)

  • 1
Опубликовано
1 час назад, Le ecureuil сказал:

Что и требовалось доказать - из гигабитного устройство превратится в 100 мегабитное :)

Откуда такой вывод?

Это NetGear WNR3500L с процессором ~450 MHz (результат №2) без правил работает на 221/142 Mbps, а с правилами (результат №3) на 152/95 Mbps. В Giga (kn-1010) 2 ядра по 880 MHz.

Понятное дело, установив кучу приложений, включить весь функционал, можно "загрузить" любой роутер. Отмазка "сразу гигабитное устройство превращает в тыкву образца 2008 года." звучит не убедительно. Вы даже не проверили.

"Мы рекламируем Giga как гигабитное устройство." Пожалуйста, напишите большими буквами, что производительность при включении данной функции может упасть. И то, это еще надо проверить! А вы не хотите.

  • 1
Опубликовано
9 часов назад, Le ecureuil сказал:

Код контентной фильтрации (как и самой прошивки) не обновлялся с конца 2009.

Извините, это труп. Полный. И он никак не может быть даже примером.

" Где пруфы, Билли?"©

Ответвления Tomato, которой я и пользовался, обновлялись вплоть до начала 2017 года. И я вас не заставляю использовать тот же самый пакет - найдите новый, сделайте аналог...

Вы сначала проверьте, а потом уже делайте выводы или честно скажите, что просто не хотите.

  

  • 0
Опубликовано (изменено)
В 18.07.2016 в 13:17, BACbKA сказал:

Подниму тему, ибо очень интересно иметь такую опцию непосредственно в роутере из коробки,

SkyDNS доступен из коробки, а в чёрный и\или белый списки домены можно добавлять самому. Проверено, работает.

 

PS Кстати, URL-фильтр в ядре не совместим с аппаратным ускорением, поэтому при включении URL-фильтра на роутерах ASUS, к примеру, последние иногда превращаются в тыкву при работе торрент-клиента в локалке.

Изменено пользователем Александр Рыжов
  • 0
Опубликовано (изменено)
В 08.12.2016 в 14:59, reevz сказал:

Поддерживаю! очень нужная функция. Типа Родительский контроль).

 

Добрый день

Можно ли реализовать контекстный контроль?

Например, хочу заблокировать канал на ютубе для детей.

Стандартные средсва типа яндекса и скайднс блокируют только домен :(

 

Эсли можно, например открытими пакетами, то какими лучше, и есть ли опыт успешной реализации?

Изменено пользователем ydzhus

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.