Как заблокировать сайт от MAC в настройках межсетевого экрана маршрутизатора verizon

2

Я пытался найти, как настроить брандмауэр Verizon Router для блокировки определенных веб-сайтов, но, похоже, ничего не работает. Изображение того, что я сделал здесь

Я сделал nslookup для youtube.com и выставил диапазон. Добавлен в MAC-адрес для iPod моего сына, и я все еще могу получить доступ к YouTube через браузер Safari и после закрытия и повторного открытия приложения YouTube.

Использование MAC-адреса было моей последней попыткой. Я пробовал по IP, по имени, которое я назначил своему устройству. Я пробовал имя хоста, даже только один IP.

Так почему же фильтрация брандмауэра не работает? Я надеюсь, что кто-то здесь попробовал то же самое, поскольку парень с работы сказал, что он смог заставить это работать.

Justin
источник

Ответы:

0

Похоже, вы не заблокировали доступ ко всем IP-адресам, используемым для youtube.com. Например, когда я выполняю nslookup в своей системе, я вижу следующее:

C:\>nslookup youtube.com
Server:  localhost
Address:  ::1

Non-authoritative answer:
Name:    youtube.com
Addresses:  2607:f8b0:4004:80d::200e
          216.58.217.142

Google, вероятно, имеет много разных IP-адресов для YouTube для балансировки нагрузки и адрес или адреса кто-то может быть возвращен за DNS запрос для youtube.com может отличаться в зависимости от географического местоположения, и даже для определенного местоположения возвращаемый IP-адрес может не оставаться постоянным, поэтому я не уверен, что на ваш метод можно положиться в таких случаях, когда не существует только одного IP адрес или узкий диапазон IP-адресов, которые останутся постоянными.

Вам может быть доступна другая альтернатива для блокировки доступа к YouTube на предоставленном ими маршрутизаторе. Какую модель маршрутизатора предоставил Verizon? Поскольку опубликованный вами снимок экрана «Расширенная фильтрация» похож на то, что я вижу на маршрутизаторе MI424WR от Verizon на сайте клиента, я предполагаю, что у вашей модели есть аналогичный пользовательский интерфейс. Если это так, вместо того чтобы переходить к «Расширенной фильтрации» для блокировки YouTube по диапазону IP-адресов, нажмите «Родительский контроль» в верхней части экрана, который вы видите при подключении к веб-интерфейсу маршрутизатора. В «Шаг 1» добавьте iPod вашего сына в качестве выбранного устройства. На шаге 2 ограничьте доступ с помощью «Блокировать следующие веб-сайты и встроенные ключевые слова на веб-сайте». Поместите youtube.com в поле «сайт». Дайте правилу имя и описание, затем нажмите «Применить».

В качестве альтернативы, вы можете попробовать подход, предложенный Вим Ремес в Блокировка YouTube с помощью WRT54G :

используйте OpenDNS в качестве поставщика DNS вместо DNS-серверов вашего провайдера.   OpenDNS предоставляет БЕСПЛАТНЫЙ фильтр родительского контроля (на основе категорий) И   позволяет блокировать определенные страницы, как объяснил Мартин в своем посте.   * это «мой путь», так как любому, кто хочет поработать с настройками, нужна учетная запись для этого. Если вы действительно параноик. Заблокировать порт 53   TCP / UDP исходящий на вашем интернет-маршрутизаторе / брандмауэре, так что вы вундеркинд   Сын не может использовать другие DNS-серверы.

OpenDNS «Компания и служба, которая расширяет систему доменных имен (DNS), добавляя такие функции, как защита от фишинга и дополнительная фильтрация контента, к традиционным рекурсивным службам DNS». Вы можете настроить маршрутизатор для предоставления IP-адресов DNS-сервера OpenDNS устройствам в домашней сети, а не IP-адресам Verizon DNS-сервера по умолчанию.

moonpoint
источник
Я испугался родительского контроля, потому что, когда я собирался применить настройки, в сообщении говорилось, что это может ухудшить производительность. Я дам материал OpenDNS и вернусь к родительскому контролю. Спасибо!
Justin
Родительский контроль создаст дополнительную нагрузку на маршрутизатор. Но то же самое можно сказать и о добавлении правил брандмауэра для просмотра IP-адресов источника и назначения. Однако маршрутизатору гораздо проще блокировать IP-адреса. Блокировка по имени домена может потребовать от него более глубокого изучения пакетов для проверки имени домена при любых попытках доступа к веб-сайтам. Я ожидаю, что дополнительная проверка только для одного доменного имени добавит настолько незначительные накладные расходы, что это не будет заметно. Если бы вы добавили сотни таких блоков, возможно, вы бы это заметили, но я сомневаюсь, что вы поступите иначе.
moonpoint
Для бесплатной версии OpenDNS он будет блокировать определенные категории, или вы можете добавлять сайты для ВСЕХ. Я собираюсь пойти с комбо OpenDNS для общей фильтрации и родительского контроля, чтобы я все еще мог просматривать YouTube, но дети не могут. Еще раз спасибо за помощь!
Justin