З відповіддю

Реализация блокировки URL в личном кабинете.

Было бы хорошо дать такую возможность блокировки из личного кабинета абонента.

У меня дома много "нахлебников" к моей машине и каждому нужно "вконтактике" посидеть. Лочить сайт дома не вариант потому что жена всегда может попросить его разблокировать. Хорошо бы это сделать посредством Ланет, чтобы каждый мог у себя в личном кабинете внести не желательный сайт в "черный список".

Краща відповідь
фото

[quote]А так типа всё...от меня не зависит.[/quote]

А так жена скажет, мол, Ланет фуфло, закрыл любимый вконтакт.

И закажет подключение к конкурентам :)

А самый простой вариант -- на том компьютере, где надо закрыть что-то, в файле

C:\\WINDOWS\\system32\\drivers\\etc\\hosts

добавьте что-то типа

127.0.0.1 vkontakte.ru

127.0.0.1 vk.com

и т.д.

И будет примерно то, что вы хотите.

Коментувати

Коментарі (13)

фото

Идея толковая вопрос реализации, хотя если у всех свои IP адреса то дело за Ланет :)

фото

Поставьте на компьютере\\шлюзе squid, настройте и ходите через него.

Применительно к вконтакту данная мера малореальна и абсолютно бесполезна.

Долго объяснять, почему.

Наберите в гугле фразу "админ закрыл вконтакте" и сами все поймете :)

фото

Андрей, вконтакте я привел как пример, у меня есть несколько ссылок которые я хочу залочить так чтобы думали что это на стороне провайдера.

P.S. насчет полезности: не забывайте после своих слов добавлять ИМХО!

фото

Ну вы привели пример вконтакта, я вам привел ответный пример с ним же.

Просто случай из жизни с этим вконтактом: у нас в главном офисе (в spb) тоже очень грозные меры безопасности -- ни во вконтакт зайти (как бы), ни ютуб посмотреть, ни асек, ничего.

Вообще.

Менеджеры еле скайп отстояли, дескать, без него -- никуда.

Чем мой коллега-админ мне пару лет назад хвастался, дескать, вот мы закрыли все, не относящееся к работе.

А касательно вконтакта -- это общеизвестный факт, что к нему есть масса сторонних проксей именно для вот таких вот случаев, причем, количество их растет как на дрожжах.

Ну я коллеге и показал, как они "закрыли", набрав в гугле искомую фразу и по второй или третьей ссылке меня прекрасно пустило в якобы закрытый вконтакт :)

А то, что вы хотите, делается путем установки т.н. прозрачного прокси (transparent proxy) и запускания всех через него.

Тут есть ньюансы.

Во-первых, не всякий софт такое издевательство над собой выдержит (например, клиент-банкам разным может точно не понравиться), во-вторых, оно тормозить будет при таком количестве клиентов, как у Ланета.

Это в офисе на 50..100 человек можно делать или в домашней сетке.

Попробуйте какой-нибудь продвинутый роутер, который можно перешить всякими там open-wrt, dd-wrt, etc.

Там такое точно есть.

фото

кстати, вот даже в моем далеко не продвинутом древнем роутере d-link di-624s с последней прошивкой есть опции балансировки пропускной способности канала и там же -- блокировка сайтов по url (но, понятное дело, ее можно обойти, набрав вместо доменного имени ip-адрес)

и это без всякого прозрачного проксирования

фото

Андрей...я Вас умоляю :D

Я не от сисадминов хочу закрыть доступ а от детей 8-16 лет. :D

Просто когда я это делаю у себя через Firewall то эти маленькие "уродцы" видя сообщение о запрете жалуются жене, а против нее у меня нет аргументов (женатые люди меня поймут). А так типа всё...от меня не зависит.

Я не настаиваю на этом а просто подал идею...вдруг меня поддержат и ее реализуют :)

фото

[quote]А так типа всё...от меня не зависит.[/quote]

А так жена скажет, мол, Ланет фуфло, закрыл любимый вконтакт.

И закажет подключение к конкурентам :)

А самый простой вариант -- на том компьютере, где надо закрыть что-то, в файле

C:\\WINDOWS\\system32\\drivers\\etc\\hosts

добавьте что-то типа

127.0.0.1 vkontakte.ru

127.0.0.1 vk.com

и т.д.

И будет примерно то, что вы хотите.

фото

Хм....спасибо, думаю это и есть решение моей проблемы :)

фото

Купите детям просто дешевый плашет, и раздайте инет по квартире через wi-fi :)

фото

При чем тут вообще планшет, не нужно давать "умных" советов. Речь идет именно о домашнем ПК (а планшет у нас и так имеется)

фото

Ну... если вы так радикальны - войдите в инженерное меню роутера (по умолчанию - http://192.168.0.1 http://192.168.1.1), и забаньте на нем неугодные сайты :)

фото

Прочитайте еще раз самое первое сообщение (то что на желтом фоне) и скажите где Вы там нашли слово "роутер"?

P.S. прошу Вас больше не писать в этой теме.

фото

Кстати, в личном кабинете помимо блокировок доступа по времени добавить еще возможность шейпинга до определенной скорости (можно отдельно, можно в комбинации со временем, например, "с такого-то по такое-то время ограничить скорость доступа до ___ ").

А то недавно понадобилось своему малому урезать скорость интернета (чтоб занимался, а не просиживал часами в этих ваших интернетах :-))

Пришлось городить гирлянды свитчей и роутеров + заказывать дополнительный IP-адрес, на котором, собственно, висит роутер с включенным QoS.

А так было бы удобно -- на определенных IP шейпить скорость до определенных значений (как на скриншоте).

SOGEakdJvL5PaCeKMj0Y

upd: в принципе, в роутере есть возможность шейпить раздельно и по портам и по mac-адресам -- это видно из скриншота, но работает она, увы, криво)