Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 21.09.2023., 13:37   #1
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,077
izbor routera za filtriranje sadržaja

pitaju me, a ja pojma nemam.

neki router za po doma koji bi blokirao pristup nekakvim nesigurnim stranicama, pedopornjavi, i tako nečemu... da se koristi nečija "lista" i ako sajt nije na toj listi da blokira pristup.



asus i možda netgear imaju te smart security opcije koliko sam popratio, neznam koliko funkcioniraju i kako funkcioniraju.



nemojte sad spominjat pihole, dockere, 12 mrežnih uređaja i slično, to nije taj use case. čovjek oće da mu apartmanska mreža ide kroz neki oblik filtera, na to se kači 20 ljudi. isp router bi ostao za osnovni pristup netu.



to nude enterprise vendori kroz razne firewalle i kroz subscription, ali i kućni routeri počinju imati te neke fičrze u vidu family sigurnosti i parental controla. pitanje samo koji.



kako to riješavate vi koji ste u mrežama?
jp_rv je offline   Reply With Quote
Staro 21.09.2023., 13:42   #2
vacs
Premium
Moj komp
 
vacs's Avatar
 
Datum registracije: Oct 2008
Lokacija: RH
Postovi: 1,578
meni na asusu nudi ove (a njih mozes i sam upisati u bilo koji ruter)

vacs je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 21.09.2023., 13:46   #3
mann
Premium
 
mann's Avatar
 
Datum registracije: May 2004
Lokacija: Rijeka
Postovi: 2,151
Citiraj:
Autor jp_rv Pregled postova
pitaju me, a ja pojma nemam.

neki router za po doma koji bi blokirao pristup nekakvim nesigurnim stranicama, pedopornjavi, i tako nečemu... da se koristi nečija "lista" i ako sajt nije na toj listi da blokira pristup.



asus i možda netgear imaju te smart security opcije koliko sam popratio, neznam koliko funkcioniraju i kako funkcioniraju.



nemojte sad spominjat pihole, dockere, 12 mrežnih uređaja i slično, to nije taj use case. čovjek oće da mu apartmanska mreža ide kroz neki oblik filtera, na to se kači 20 ljudi. isp router bi ostao za osnovni pristup netu.



to nude enterprise vendori kroz razne firewalle i kroz subscription, ali i kućni routeri počinju imati te neke fičrze u vidu family sigurnosti i parental controla. pitanje samo koji.



kako to riješavate vi koji ste u mrežama?
Uzmi opendns free i postelaj si kao primary dns. Ako baš hoćeš blokiraj dns promet iz unutra drugim dns serverima. Nije neprobojno ali 99.999% si riješio.

Sent from my SM-S901B using Tapatalk
mann je offline   Reply With Quote
Staro 21.09.2023., 14:52   #4
ONeill
Premium
 
ONeill's Avatar
 
Datum registracije: Mar 2008
Lokacija: Zagreb
Postovi: 335
Stavi si Cloudflare Family DNS i bit će dobro:
Primary DNS: 1.1.1.3
Secondary DNS: 1.0.0.3

block malware and adult content

https://blog.cloudflare.com/introduc...-for-families/
ONeill je offline   Reply With Quote
Staro 22.09.2023., 07:28   #5
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,077
probat ću, podesit pa nek testiraju.

tema je i mene malo zaintrigirala pa sam otkrio cloudflare zero trust firewall. Registrirao se za free account, možeš dodavati neka njihova predefinirana pravila u tom free paketu, oni definiraju koje su to safe i ne-safe stranice po kategorijama plus blokada po destination državama/kontinentima.

i sad - prilikom setupiranja on sam (u free verziji) povuče tvoju javnu IP iz browsera i ne vidim nigdje mogućnost staviti neku drugu odnosno da se dinamički apdejta.

evo par screenshota








jp_rv je offline   Reply With Quote
Staro 22.09.2023., 09:03   #6
Night
Premium
 
Datum registracije: Oct 2008
Lokacija: Dbk
Postovi: 989
WatchGuard i FortiGate su OK rješenja.
Night je offline   Reply With Quote
Staro 22.09.2023., 13:27   #7
kiki86
Tehničar
Moj komp
 
Datum registracije: Dec 2011
Lokacija: Rijeka
Postovi: 1,005
znam da si rekao da ne filozofiramo sa dokerima, al evo prijedlog ja sam si doma složio mikrotik hap ac3 koji moze vrtit kontejnere i stavio na njega adguard home u dockeru, dakle sve se vrti na routeru, i radi tip top. Na njemu mozes blokirat sta te volja i dodavat blokliste kakve zelis. Onda samo na dhcp serveru postavis adguard kao dns server i to je to...
kiki86 je offline   Reply With Quote
Staro 22.09.2023., 14:09   #8
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,077
sve 5, čak i da se radi o mojoj mreži. ali nije u ovom slučaju.

s druge strane za cijenu ac2 ili ac3 (100eur manje više) se da složit komad servera koji će raditi to isto - nativno.

dalo bi se to složiti u nekoj virtualki kad ulovim vremena (da ne nabavljam mikrotika samo za to jer mi nije potreban) i vidit kako se ponaša, šta mogu točno blokirati i kako.


edit
zapravo ja to mogu vrtit na routeru, ima 256mb rama, jedino moram ubost usb stick za softver instalirat. neznam koliko to želim radit na gatewayu iza kojega je 50 ljudi.

možda na nekom ne-gatewayu to dignem

https://openwrt.org/docs/guide-user/...s/adguard-home

Zadnje izmijenjeno od: jp_rv. 22.09.2023. u 14:19.
jp_rv je offline   Reply With Quote
Staro 22.09.2023., 14:36   #9
kiki86
Tehničar
Moj komp
 
Datum registracije: Dec 2011
Lokacija: Rijeka
Postovi: 1,005
da ja sam doma, al to je 2 kompa i 2 moba i 10ak iot uređaja, nije bas da se aktivno max siluje internet. Ja sam se iznenadio koliko je adguard home moćan i lak za postavit i koristit. Dosta jednostavnije od pihole.
kiki86 je offline   Reply With Quote
Staro 23.09.2023., 17:25   #10
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,395
Citiraj:
Autor jp_rv Pregled postova
probat ću, podesit pa nek testiraju.

tema je i mene malo zaintrigirala pa sam otkrio cloudflare zero trust firewall. Registrirao se za free account, možeš dodavati neka njihova predefinirana pravila u tom free paketu, oni definiraju koje su to safe i ne-safe stranice po kategorijama plus blokada po destination državama/kontinentima.

i sad - prilikom setupiranja on sam (u free verziji) povuče tvoju javnu IP iz browsera i ne vidim nigdje mogućnost staviti neku drugu odnosno da se dinamički apdejta.

evo par screenshota
Instaliraj Cloudflare WARP Client, imaš link pod settings. Preporučam beta verziju, brže se krpaju problemi.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.09.2023., 19:41   #11
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,077
zapravo sam instalirao adguard home danas, već kad to mogu vrtit nativno, mašina je dovoljno jaka da sama filtrira.

dodao svu silu filtera iako nisam pretjerivao sa anti-porn i adult stvarima ipak treba malo zanimacije bit dostupno.

dodao ip mašine na dhcp optionse i proširio to mrežom, i vidjet ćemo, za sad je već plus da blokira one odvratne linker reklame na novom listu i glasu istre dok serem, stalno neke boleščine budu, riga mi se od toga.

nisam neki internetoman pa neznam za sad šta će još blokirati.

htio sam to dignut na routeru ali traži barem 128mb rama, a jedino gateway mi ima 256mb, svi ostali routeri na koje to mogu nekako instalirat imaju 64mb rama.

instalirao sam ga kao servis i podesio failover na routeru, za slučaj da se servis sruši prebacit će resolvanje na 1.1.1.1



razmišljam za test dignut dodatnu istancu i upalit apsolutno sve filtere koji se nude, da vidim šta će se probit
jp_rv je offline   Reply With Quote
Staro 23.09.2023., 20:24   #12
jp_rv
Premium
 
Datum registracije: May 2014
Lokacija: istra
Postovi: 3,077
ipak to baš ne radi do kraja.

popalio sam hrpu filtera, ali kad pokušam otvoriti glasistre u browseru koji nema nikakve adblocking ekstenzije,otvori mi se ovo ludilo koje ekspresno onda zatvorim
isprike na rezoluciji, shareX direkt upload je sa qhd ekrana



jp_rv je offline   Reply With Quote
Staro 23.09.2023., 21:31   #13