Jump to content

Filtrowanie klientów po MACach

Rate this topic


Guest house
Go to solution Solved by house,

Recommended Posts

Guest kminu

Panowie podpowiedzcie proszę jak/gdzie włącza się funkcje filtrowania po MACach w oryginalnym sofcie AsusWRT? czyli gdzie zabezpiecza się sieć LAN tak jak choćby w Tomato mamy Access Restriction żeby nikt nieproszony do niej się nie dostał?

masakra to mój pierwszy router ASUSa (AC68U) i niby soft wydaj się banalny w obsłudze ale nie mogę tego znaleźć :(

Link to post
Share on other sites
  • Replies 10
  • Created
  • Last Reply

Top Posters In This Topic

  • house

    5

Top Posters In This Topic

  • Administrator

@kminu : openit_1428467984__macfilter.png

Link to post
Share on other sites
Guest kminu

@house:

Tak wiem ale przecież Wireless - Filtrowanie MAC klientów WLAN dotyczy tylko klientów podłączonych po WiFi a co z tymi po LANie (po kablu)?
 

Link to post
Share on other sites
  • Administrator
  • Solution

Takiej funkcji nie ma w webgui. Jeżeli znasz MAC adres to możesz go zablokować w Parental Control ustalając harmonogram czasowy na zablokowany. Dotyczy to jedynie dostępu do internetu, nie do LAN'u.

 

Możesz wgrać Asuswrt-Merlin i skorzystać z tego : https://github.com/RMerl/asuswrt-merlin/wiki/Custom-config-files

# Ignore any clients which are not specified in dhcp-host lines
# or /etc/ethers. Equivalent to ISC "deny unknown-clients".
# This relies on the special "known" tag which is set when
# a host is matched.
#dhcp-ignore=tag:!known

tak jak choćby w Tomato mamy Access Restriction żeby nikt nieproszony do niej się nie dostał?

lub po prostu wgrać Tomato :)

Link to post
Share on other sites
Guest kminu

O to już blisko tylko czy da radę zrobić odwrotnie w tym Parental Control? tzn. zablokować wszystkim dostęp do internetu a odblokować tylko znanym MACom?

Link to post
Share on other sites
  • Administrator

Nie, musisz klasyfikować klientów jako znanych (posiadając hostname, IP lub MAC) i nieznanych - tutaj nie masz możliwości ich otagowania. Więc tak jak wspomniałem wcześniej musisz użyć wpisu w konfiguracji dnsmasq, zrobic whitelist wszystkich swoich klientów i blokować wszystko czego router nie zna. Parental Control ustawia harmonogram jedynie dla podłączonych i zidentyfikowanych klientów. 

Link to post
Share on other sites
Guest kminu

OK dziękuje za info. W takim razie muszę przesiąść się na alternatywne oprogramowanie (liczyłem że się bez tego obędzie - ostatnieTomato instalowałem jakieś 7 lat temu i trochę wyleciałem z tematu). W każdym razie bardzo dziękuje za błyskawiczną i wyczerpującą odpwiedź i za założenie nowego topica :)


to już ostatnie pytanie... prośba o naprawdzenie gdzie można poczytać o dodtakowych funkcjonalnościach softu Merlin względem AsusWRT?

na stronie Merlina jakoś tego nie widzę a muszę się zdecydować czy Merlin czy Tomato?

Link to post
Share on other sites
Guest tuskomat

.......a jam mam pytanie : po co filtrować MAC-i po LAN-ie w warunkach domowych ? /nie dotyczy firmy/

Założenie MAC-ów na LAN skutkuje kolejnym założeniem , że osoba trzecia włamuje się fizycznie do Twojego domu z kablem BaseT+RJ45+mini PC

i wpina się do routera i........no właśnie co (jeśli nie jest e-terrorystą) ?

.

/jak już wejdzie to w najlepszym razie "bierze router i w nogi" :( /

Edited by tuskomat
Link to post
Share on other sites
  • Administrator

to już ostatnie pytanie... prośba o naprawdzenie gdzie można poczytać o dodtakowych funkcjonalnościach softu Merlin względem AsusWRT? na stronie Merlina jakoś tego nie widzę

http://asuswrt.lostrealm.ca/features

http://asuswrt.lostrealm.ca/screenshots 

a muszę się zdecydować czy Merlin czy Tomato?

sprawdź obydwa i wyrób sobie zdanie :)
Link to post
Share on other sites
  • Administrator

Temat zamykam jako rozwiązany.

Link to post
Share on other sites
Guest
This topic is now closed to further replies.
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. For more information, please see ours Guidelines and Privacy Policy.