sites blokkeren in netwerk

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
znoppels
Plus Member
Plus Member
Berichten: 162
Lid geworden op: 14 nov 2003, 21:00
Locatie: Strombeek
Uitgedeelde bedankjes: 2 keer
Bedankt: 7 keer

Ik heb een vraagje.
Ik heb hier thuis een klein netwerkje van 3 computers die via wifi verbonden zijn met een router. Nu vraag ik me af hoe en of het mogelijk is om bepaalde sites te blokkeren per computer of per ip, zonder ze voor al de gebruikers te blokkeren.

Wie kan me hier meer info over verschaffen?
Gebruikersavatar
quistnix
Erelid
Erelid
Berichten: 1646
Lid geworden op: 08 maa 2007, 13:46
Uitgedeelde bedankjes: 16 keer
Bedankt: 7 keer

Google is je vriend :angel: Je kan bvb. per PC de hosts file veranderen, zie hier. Maar er zijn nog veel andere manieren, just Google around ...
Ander voorbeeld, nog eentje.
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

De meeste routers laten het toe om sites te blokkeren, iets gemakkelijker dan op elke pc liggen knoeien met software of hostfiles.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Gebruikersavatar
quistnix
Erelid
Erelid
Berichten: 1646
Lid geworden op: 08 maa 2007, 13:46
Uitgedeelde bedankjes: 16 keer
Bedankt: 7 keer

De TS zei dus wel en ik quote "zonder ze voor al de gebruikers te blokkeren". Als je iets in de router blokkeert doe je dat toch voor iedereen die erachter hangt, of zie ik iets over het hoofd ?
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer

Woops. :(
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
Genghis
Pro Member
Pro Member
Berichten: 227
Lid geworden op: 08 dec 2003, 21:32

Paar opties:
- met 'Parental control' programma werken. Ongewenste sites kan je dan met wachtwoord beveiligen. De gebruikers die wel op de sites mogen geef je dan het paswoord.
- Proxy: hiermee is virtueel alles mogelijk. Je maakt voor elke gebruiker een specifieke account aan met de rechten die die specifieke persoon heeft.

Vergeet wel niet dat het blokkeren van websites eigenlijk altijd begint met een degelijke FW policy. Je mag de meest geavanceerde proxy hebben draaien, als je FW niet naar behoren is dichgetimmerd, dan is het nut van je proxy ver zoek.

Enjoy!
Gebruikersavatar
jaker
Elite Poster
Elite Poster
Berichten: 948
Lid geworden op: 20 sep 2010, 21:51
Locatie: Meerhout
Uitgedeelde bedankjes: 266 keer
Bedankt: 81 keer

quistnix schreef:De TS zei dus wel en ik quote "zonder ze voor al de gebruikers te blokkeren". Als je iets in de router blokkeert doe je dat toch voor iedereen die erachter hangt, of zie ik iets over het hoofd ?
Niet per se. Ik kan in mijn router "URL Blocking" instellen en die dan koppelen een een ip-adres (of een range van ip-adressen). Mijn router is een Philips SNV6520 (de Belgacom VoIP-router met het rode deksel) en ik maak gebruik van vaste ip-adressen voor alle netwerkcomponenten en pc's.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Internet/TV: All-Internet + Telenet TV
VoIP: Fritzbox 7390 met Dellmont
Router: Netgear R7000 met FreshTomato
Gebruikersavatar
quistnix
Erelid
Erelid
Berichten: 1646
Lid geworden op: 08 maa 2007, 13:46
Uitgedeelde bedankjes: 16 keer
Bedankt: 7 keer

Zie je wel dat ik iets over het hoofd had gezien :oops:
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

znoppels schreef:Ik heb een vraagje.
Ik heb hier thuis een klein netwerkje van 3 computers die via wifi verbonden zijn met een router. Nu vraag ik me af hoe en of het mogelijk is om bepaalde sites te blokkeren per computer of per ip, zonder ze voor al de gebruikers te blokkeren.

Wie kan me hier meer info over verschaffen?
je zou een script hosts file kunnen laten downloaden, en de ongewenste dns op 127.0.0.1 zetten, .. op deze manier kan je perfect bepalen wie wat kan zien, enkel kunnen de clients zelf deze verwijderen.

linux /etc/hosts
windows http://vlaurie.com/computers2/Articles/hosts.htm zoek op google locatie van windows hosts file want dit durft wel eens veranderen avenant de versie.

dit is trouwens ook een security loophole, op deze manier kan men ook ssl servers een certificaat servers phishen.
Gebruikersavatar
quistnix
Erelid
Erelid
Berichten: 1646
Lid geworden op: 08 maa 2007, 13:46
Uitgedeelde bedankjes: 16 keer
Bedankt: 7 keer

Dat had ik 7 posts ervoor toch al aangehaald ?
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

jaker schreef:Niet per se. Ik kan in mijn router "URL Blocking" instellen en die dan koppelen een een ip-adres (of een range van ip-adressen).
I don't think so... wat jij kan is voor een reeks van IP-adressen alles blokkeren, of voor iedereen een bepaalde service, of voor iedereen een port range... wat je dus niet kan is voor IP-adres X wel HTTP en voor IP-adres Y geen HTTP... trouwens in dit geval gaat het over URL blocking (en volgens mij is je screenshot van Access control).
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

Een proxy server plaatsen tussen de router en de 3 pc's kan ook een oplossing zijn, maar ik vrees dat dit net iets te drastisch is.
extra soft- en hardware is nodig. De configuratie is ook niet altijd evident. Dit is waarschijnlijk net niet wat de TS bruikbaar vindt.

Zoals in deze thread aangehaald: De gepaste router plaatsen kan hetzelfde effect opleveren.

BTW De ideale situatie zou er een zijn waarbij je een url/IP blokkeert op basis van login. Vermoedelijk hebben alle gebruikers fysiek toegang tot alle pc's.
De truc met de hostfile heeft een enorme baard en is alleen bruikbaar met IT noobs.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
jaker
Elite Poster
Elite Poster
Berichten: 948
Lid geworden op: 20 sep 2010, 21:51
Locatie: Meerhout
Uitgedeelde bedankjes: 266 keer
Bedankt: 81 keer

r2504 schreef:I don't think so... wat jij kan is voor een reeks van IP-adressen alles blokkeren, of voor iedereen een bepaalde service, of voor iedereen een port range... wat je dus niet kan is voor IP-adres X wel HTTP en voor IP-adres Y geen HTTP... trouwens in dit geval gaat het over URL blocking (en volgens mij is je screenshot van Access control).
Het is idd in de menu acces control (de naam zegt het al) dat je deze toegangen beheerd. De tweede lijn in mijn screenshot gaat over "WWW with URL Blocking". Daar kan je URL-blocking aan of afzetten voor een range van ip-adressen. Op een andere pagina (URL Blocking Side Page) kan je je lijst met URL's die je wenst te blokeren kwijt. Voor ik onbeperkt internet van Dommel had, zat ik bij Belgacom en gebruikte ik deze manier om Youtube te blokkeren omdat mijn kinderen anders constant filmpjes zatten te bekijken en ik in problemen kwam met mijn downloadquota. Dit werkt dus perfect. Als om één of andere reden toch toegang tot Youtube nodig was, kon dat op mijn pc in de huiskamer. De URL-blocking gebruik ik nu niet meer maar wel de complete blocking met een scheduling rule om te voorkomen dat de kids tot in de nachtelijke uurtjes achter de pc blijven zitten. :nono:
Internet/TV: All-Internet + Telenet TV
VoIP: Fritzbox 7390 met Dellmont
Router: Netgear R7000 met FreshTomato
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

quistnix schreef:De TS zei dus wel en ik quote "zonder ze voor al de gebruikers te blokkeren". Als je iets in de router blokkeert doe je dat toch voor iedereen die erachter hangt, of zie ik iets over het hoofd ?
Je kan op sommige SOHO routers ook kiezen voor welk IP je blokkeert. Als je een vast IP insteld op die PC of via DHCP een IP laat toewijzen op MAC adres.

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Gebruikersavatar
honda4life
Elite Poster
Elite Poster
Berichten: 5659
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 186 keer
Bedankt: 315 keer

Ofloo schreef: je zou een script hosts file kunnen laten downloaden, en de ongewenste dns op 127.0.0.1 zetten, .. op deze manier kan je perfect bepalen wie wat kan zien, enkel kunnen de clients zelf deze verwijderen.

linux /etc/hosts
windows http://vlaurie.com/computers2/Articles/hosts.htm zoek op google locatie van windows hosts file want dit durft wel eens veranderen avenant de versie.

dit is trouwens ook een security loophole, op deze manier kan men ook ssl servers een certificaat servers phishen.
Ik vind het interessanter om DNS op IP te blokkeren in de router, dat is maar één keer werk ;)
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

honda4life schreef:Ik vind het interessanter om DNS op IP te blokkeren in de router, dat is maar één keer werk ;)
Tot de site in kwestie een nieuwe provider kiest (nieuw ip adres). :bang:
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer

gedeco schreef:
honda4life schreef:Ik vind het interessanter om DNS op IP te blokkeren in de router, dat is maar één keer werk ;)
Tot de site in kwestie een nieuwe provider kiest (nieuw ip adres). :bang:
Neen toch? :bang:

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
Plaats reactie

Terug naar “Netwerken en Security”