вторник, 7 января 2014 г.

Контролируем пребывания чад в интернете (Родительский контроль)

Есть много способов родительского контроля для компьютеров, но у нас, появляется все больше устройств имеющих выход в глобальную паутину, контролировать их трафик сложнее, чем на ПК.

Настраивать родительский контроль, на каждом домашнем устройстве довольно проблематично, будем делать это один раз и на одном устройстве, речь пойдет о домашнем роутере с прошивкой OpenWRT (из публикации Настройка роутера TP-Link TL-MR 3220 и 3420).


Ограничивать будем довольно примитивным способом - по времени, а опознавать нужные устройства по MAC-адресу.

Первое что нужно сделать, убедиться, что время на роутере установлено правильно.

Для этого переходим в Система - Система.


Как видим для России время отстает на 1 час, не учтены были новые изменения нашего часового пояса в данной прошивки, можно подобрать нужный пояс, но можно один час разницы также и учесть.

Дальше, определяем мак-адрес устройства, которое будем ограничивать, для этого переходим в Сеть - Аренда DHCP, где видим имена, ip-адреса и нужные нам mac-адреса.


Все дальнейшие настройки необходимо прописывать вручную в файл firewall, который находится в /etc/config/firewall, для этого потребуется FTP-клиент или winSCP.

Для удобства редактирования этого файла, желательно использовать более продвинутый текстовый редактор, такой как NoterPad++, в обычном "Блокноте" из-за другой кодировки всё будет отображаться в одну строку, что не очень удобно.

Добавляем в конец файла  /etc/config/firewall  строки:
config rule
option 'name'
option 'src' 'lan'
option 'dest' 'wan'
option 'src_mac' '11:22:33:AA:BB:CC'
option 'target' 'REJECT'
option 'extra' '-m time --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun --timestart 22:30 --timestop 07:00'
Нужно заменить на Ваши значения
option 'name' # имя устройства, для удобства опознания
option 'src_mac' '11:22:33:AA:BB:CC' # меняем мак-адрес, на адрес блокируемого устройста
option 'extra' '-m time --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun --timestart 22:30 --timestop 07:00' # ставим время запрета доступа к глобальной паутине.

Для обладателей более новый роутеров, это возможно сделать и через web-интерфейс, достаточно лишь доставить пакеты:

  • iptables-mod-conntrack-extra
  • iptables-mod-filter
  • iptables-mod-ipopt
  • iptables-mod-nat-extra


Для TpLink 3220 только этим способом, так как не хватает места в памяти устройства.


Не ограничивайтесь, только этой защитой Ваших отпрысков, начиная с Windows 7, в ОС появился довольно продвинутый родительский контроль - Панель управления - Учетные записи пользователей.

Не забываете про инструменты безопасности Google.

Пользователям iOS настройка займет менее минуты - Настройки - Основные - Ограничения.


Комментариев нет:

Отправить комментарий