Ik heb een vraagje.
Ik heb hier thuis een klein netwerkje van 3 computers die via wifi verbonden zijn met een router. Nu vraag ik me af hoe en of het mogelijk is om bepaalde sites te blokkeren per computer of per ip, zonder ze voor al de gebruikers te blokkeren.
Wie kan me hier meer info over verschaffen?
sites blokkeren in netwerk
- Trojan
- Elite Poster
- Berichten: 3229
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 113 keer
- Bedankt: 241 keer
De meeste routers laten het toe om sites te blokkeren, iets gemakkelijker dan op elke pc liggen knoeien met software of hostfiles.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
- quistnix
- Erelid
- Berichten: 1646
- Lid geworden op: 08 maa 2007, 13:46
- Uitgedeelde bedankjes: 16 keer
- Bedankt: 7 keer
De TS zei dus wel en ik quote "zonder ze voor al de gebruikers te blokkeren". Als je iets in de router blokkeert doe je dat toch voor iedereen die erachter hangt, of zie ik iets over het hoofd ?
Paar opties:
- met 'Parental control' programma werken. Ongewenste sites kan je dan met wachtwoord beveiligen. De gebruikers die wel op de sites mogen geef je dan het paswoord.
- Proxy: hiermee is virtueel alles mogelijk. Je maakt voor elke gebruiker een specifieke account aan met de rechten die die specifieke persoon heeft.
Vergeet wel niet dat het blokkeren van websites eigenlijk altijd begint met een degelijke FW policy. Je mag de meest geavanceerde proxy hebben draaien, als je FW niet naar behoren is dichgetimmerd, dan is het nut van je proxy ver zoek.
Enjoy!
- met 'Parental control' programma werken. Ongewenste sites kan je dan met wachtwoord beveiligen. De gebruikers die wel op de sites mogen geef je dan het paswoord.
- Proxy: hiermee is virtueel alles mogelijk. Je maakt voor elke gebruiker een specifieke account aan met de rechten die die specifieke persoon heeft.
Vergeet wel niet dat het blokkeren van websites eigenlijk altijd begint met een degelijke FW policy. Je mag de meest geavanceerde proxy hebben draaien, als je FW niet naar behoren is dichgetimmerd, dan is het nut van je proxy ver zoek.
Enjoy!
- jaker
- Elite Poster
- Berichten: 948
- Lid geworden op: 20 sep 2010, 21:51
- Locatie: Meerhout
- Uitgedeelde bedankjes: 266 keer
- Bedankt: 81 keer
Niet per se. Ik kan in mijn router "URL Blocking" instellen en die dan koppelen een een ip-adres (of een range van ip-adressen). Mijn router is een Philips SNV6520 (de Belgacom VoIP-router met het rode deksel) en ik maak gebruik van vaste ip-adressen voor alle netwerkcomponenten en pc's.quistnix schreef:De TS zei dus wel en ik quote "zonder ze voor al de gebruikers te blokkeren". Als je iets in de router blokkeert doe je dat toch voor iedereen die erachter hangt, of zie ik iets over het hoofd ?
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Internet/TV: All-Internet + Telenet TV
VoIP: Fritzbox 7390 met Dellmont
Router: Netgear R7000 met FreshTomato
VoIP: Fritzbox 7390 met Dellmont
Router: Netgear R7000 met FreshTomato
- Ofloo
- Elite Poster
- Berichten: 5263
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
je zou een script hosts file kunnen laten downloaden, en de ongewenste dns op 127.0.0.1 zetten, .. op deze manier kan je perfect bepalen wie wat kan zien, enkel kunnen de clients zelf deze verwijderen.znoppels schreef:Ik heb een vraagje.
Ik heb hier thuis een klein netwerkje van 3 computers die via wifi verbonden zijn met een router. Nu vraag ik me af hoe en of het mogelijk is om bepaalde sites te blokkeren per computer of per ip, zonder ze voor al de gebruikers te blokkeren.
Wie kan me hier meer info over verschaffen?
linux /etc/hosts
windows http://vlaurie.com/computers2/Articles/hosts.htm zoek op google locatie van windows hosts file want dit durft wel eens veranderen avenant de versie.
dit is trouwens ook een security loophole, op deze manier kan men ook ssl servers een certificaat servers phishen.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
I don't think so... wat jij kan is voor een reeks van IP-adressen alles blokkeren, of voor iedereen een bepaalde service, of voor iedereen een port range... wat je dus niet kan is voor IP-adres X wel HTTP en voor IP-adres Y geen HTTP... trouwens in dit geval gaat het over URL blocking (en volgens mij is je screenshot van Access control).jaker schreef:Niet per se. Ik kan in mijn router "URL Blocking" instellen en die dan koppelen een een ip-adres (of een range van ip-adressen).
- gedeco
- Pro Member
- Berichten: 296
- Lid geworden op: 06 sep 2005, 10:57
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 10 keer
Een proxy server plaatsen tussen de router en de 3 pc's kan ook een oplossing zijn, maar ik vrees dat dit net iets te drastisch is.
extra soft- en hardware is nodig. De configuratie is ook niet altijd evident. Dit is waarschijnlijk net niet wat de TS bruikbaar vindt.
Zoals in deze thread aangehaald: De gepaste router plaatsen kan hetzelfde effect opleveren.
BTW De ideale situatie zou er een zijn waarbij je een url/IP blokkeert op basis van login. Vermoedelijk hebben alle gebruikers fysiek toegang tot alle pc's.
De truc met de hostfile heeft een enorme baard en is alleen bruikbaar met IT noobs.
extra soft- en hardware is nodig. De configuratie is ook niet altijd evident. Dit is waarschijnlijk net niet wat de TS bruikbaar vindt.
Zoals in deze thread aangehaald: De gepaste router plaatsen kan hetzelfde effect opleveren.
BTW De ideale situatie zou er een zijn waarbij je een url/IP blokkeert op basis van login. Vermoedelijk hebben alle gebruikers fysiek toegang tot alle pc's.
De truc met de hostfile heeft een enorme baard en is alleen bruikbaar met IT noobs.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
approximated.
- jaker
- Elite Poster
- Berichten: 948
- Lid geworden op: 20 sep 2010, 21:51
- Locatie: Meerhout
- Uitgedeelde bedankjes: 266 keer
- Bedankt: 81 keer
Het is idd in de menu acces control (de naam zegt het al) dat je deze toegangen beheerd. De tweede lijn in mijn screenshot gaat over "WWW with URL Blocking". Daar kan je URL-blocking aan of afzetten voor een range van ip-adressen. Op een andere pagina (URL Blocking Side Page) kan je je lijst met URL's die je wenst te blokeren kwijt. Voor ik onbeperkt internet van Dommel had, zat ik bij Belgacom en gebruikte ik deze manier om Youtube te blokkeren omdat mijn kinderen anders constant filmpjes zatten te bekijken en ik in problemen kwam met mijn downloadquota. Dit werkt dus perfect. Als om één of andere reden toch toegang tot Youtube nodig was, kon dat op mijn pc in de huiskamer. De URL-blocking gebruik ik nu niet meer maar wel de complete blocking met een scheduling rule om te voorkomen dat de kids tot in de nachtelijke uurtjes achter de pc blijven zitten.r2504 schreef:I don't think so... wat jij kan is voor een reeks van IP-adressen alles blokkeren, of voor iedereen een bepaalde service, of voor iedereen een port range... wat je dus niet kan is voor IP-adres X wel HTTP en voor IP-adres Y geen HTTP... trouwens in dit geval gaat het over URL blocking (en volgens mij is je screenshot van Access control).
Internet/TV: All-Internet + Telenet TV
VoIP: Fritzbox 7390 met Dellmont
Router: Netgear R7000 met FreshTomato
VoIP: Fritzbox 7390 met Dellmont
Router: Netgear R7000 met FreshTomato
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Je kan op sommige SOHO routers ook kiezen voor welk IP je blokkeert. Als je een vast IP insteld op die PC of via DHCP een IP laat toewijzen op MAC adres.quistnix schreef:De TS zei dus wel en ik quote "zonder ze voor al de gebruikers te blokkeren". Als je iets in de router blokkeert doe je dat toch voor iedereen die erachter hangt, of zie ik iets over het hoofd ?
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
Ik vind het interessanter om DNS op IP te blokkeren in de router, dat is maar één keer werkOfloo schreef: je zou een script hosts file kunnen laten downloaden, en de ongewenste dns op 127.0.0.1 zetten, .. op deze manier kan je perfect bepalen wie wat kan zien, enkel kunnen de clients zelf deze verwijderen.
linux /etc/hosts
windows http://vlaurie.com/computers2/Articles/hosts.htm zoek op google locatie van windows hosts file want dit durft wel eens veranderen avenant de versie.
dit is trouwens ook een security loophole, op deze manier kan men ook ssl servers een certificaat servers phishen.
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
- gedeco
- Pro Member
- Berichten: 296
- Lid geworden op: 06 sep 2005, 10:57
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 10 keer
Tot de site in kwestie een nieuwe provider kiest (nieuw ip adres).honda4life schreef:Ik vind het interessanter om DNS op IP te blokkeren in de router, dat is maar één keer werk
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
approximated.
- Ken
- Elite Poster
- Berichten: 4229
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 47 keer
- Bedankt: 94 keer
Neen toch?gedeco schreef:Tot de site in kwestie een nieuwe provider kiest (nieuw ip adres).honda4life schreef:Ik vind het interessanter om DNS op IP te blokkeren in de router, dat is maar één keer werk
Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)