Dzisiaj jest 28 lip 2017, 18:57

Strefa czasowa UTC+1godz. [letni]




Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 
Autor Wiadomość
 Tytuł: [HOWTO] - Gargoyle: blokada dostępu do stron przez OpenDNS
Post: 20 paź 2012, 15:38 
Offline
Administrator
Awatar użytkownika

Rejestracja: 10 kwie 2010, 00:28
Posty: 12876
Lokalizacja: Warszawa
OpenDNS to nie tylko alternatywne serwery dns, ale także cały system który możemy wykorzystać do filtrowania domen. Podobne rozwiązanie istnieje już w Gargoyle i było przedstawione, ale jesteśmy zmuszeni do tworzenia listy domen we własnym zakresie, a tak korzystamy z wcześniej zdefiniowawszy danych. Całość sprowadza się do utworzenia konta na OpenDNS, ustawieniu odpowiednich reguł filtrowania i po prostu używania ich serwerów dns. Zaczynamy jednak od drugiej strony:

1. Ustawiamy OpenDNS jako nasze główne serwery w routerze: zakładka Konfiguracja / Podstawowa, sekcja LAN. Jako serwery DNS wybieramy OpenDNS oraz koniecznie zaznaczamy "Wymuszaj na urządzeniach używanie routera jako serwera DNS". Dzięki temu nawet jeżeli urządzenie w sieci będzie miało ustawione inne serwery DNS, to ruch do serwerów nazw i tak zostanie przekierowany na nasz router. Zapisujmy zmiany, ew restartujemy router.
2. Tworzymy darmowe konto na OpenDNS: https://store.opendns.com/get/basic . Podajemy adres mejlowy, hasło, wyświetlamy dowolną konfigurację urządzenia i przechodzimy dalej. Jeżeli używamy OpenDNS to przywita nas komunikat z tym związany i możemy kontynuować konfigurację.
3. Dodajemy adres IP naszego WANu w OpenDNS, nadajemy mu nazwę (np. dom). Nie ma problemu jeżeli adres będzie dynamiczny, z modemu 3G czy czegoś podobnego, po prostu OpenDNS na podstawie zapytań przychodzących z danego adresu będzie wiedziało że ma filtrować domeny.
4. Domyślnie nic nie jest filtrowanie. Należy więc w sekcji Dashboard / Settings / Web content filtering ustawić odpowiedni poziom zabezpieczeń. Na próbę możemy ustawić High i zapisać zmiany.
5. Jeżeli mamy dynamiczny adres IP, w zakładce Dashboard / Settings / Advanced settings zaznaczyć pole "Enable dynamic IP update". Dzięki temu będzie można aktualizować adres IP zdalnie.
6. Na routerze, jeżeli mamy dynamiczny adres IP należy zgodnie z poprzednim punktem ustawić odświeżanie adresu IP. W tym celu, w zakładce Konfiguracja / Dynamiczny DNS należy ustawić:
- operator usługi: opendns.com
- Nazwa użytkownika: adres email jaki zarejestrowaliśmy w OpenDNS
- Hasło: hasło do OpenDNS
resztę stosownie do potrzeb, można też zostawić domyślnie. Klikamy "Dodaj Usługę DDNS", następnie "Zapisz zmiany". Dla pewności można kliknąć "Wymuś aktualizację" - w polu "Ostatnia aktualizacja" powinna pojawić się data aktualizacji danych.

Teraz wystarczy po prostu surfować po internecie i przekonać się czy filtry działają. Rozwiązanie nie jest idealnie - przy ustawionym najwyższym poziomie zabezpieczeń nie przepuści np. domeny sex.com, natomiast bez problemu da się wejść na niektóre polskie witryny z pornografią. Więc nie należy bezgranicznie ufać temu rozwiązaniu, ale znacznie pomaga jak ktoś robi filtry aby ograniczać dostęp do niektórych treści np. dla dzieci. Nie zadziała też, jeżeli ktoś po prostu podłączy sobie modem 3G na USB do komputera i nie będzie korzystał z naszej sieci i naszych usatwień...

_________________
http://eko.one.pl - prawie wszystko o OpenWrt


Na górę
 Wyświetl profil  
Odpowiedz z cytatem  
 Tytuł: Re: [HOWTO] - Gargoyle: blokada dostępu do stron przez OpenD
Post: 23 paź 2012, 14:01 
Offline
Użytkownik

Rejestracja: 20 lut 2012, 23:53
Posty: 51
Używam tego od 4 lat do filtrowania treści w połączeniu z redirectami na ISA2004 sprawuje się nieźle. Ale .... OpenDNS potrafi zablokować np. pocztę na onecie. Wrzucić normalne strony do pishing filter. Czasem jest nieobliczalny. Ostatnio goscie z OpenDNS przyslali mi maila, ze planuja wersje free wylaczyc, a w jej miejsce wprowadzic tylko pakiety komercyjne. Nie wiem czy chodziło o przekonanie mnie do skorzystania z wersji platnej, czy rzeczywiscie cos planuja.


Na górę
 Wyświetl profil  
Odpowiedz z cytatem  
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 2 ] 

Strefa czasowa UTC+1godz. [letni]


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 3 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów

Szukaj:
Przejdź do:  
designed by digi-led.pl
...Copyright © 2010-2013, Ekipa openrouter.info