Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Ограничение доступа в интернет в домашней сети.  (Прочитано 3105 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн LMA

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Дано: Интернет от провайдера поступает на роутер Asus WL-500gP (linux внутри). С него на 1 домашний комп по проводу (Назовём его А), на остальные по WiFi ( Среди них есть комп Б).
И А, и Б работают под Linux, на обоих есть Админский доступ.
Задача: Дистанционно отключить Б от интернета, но не от доступа в локальной сети. Адреса в локальной сети раздаются по DHCP, имеют адресное порстранство 192.168.1.*. MAC адрес и IP компьютера Б легко вычисляется.
Варианты решения:
1. С компьютера А при помощи ssh подключиться к Б, выполнить команду (скрипт) и интернет пропадает. Так же включить.
2. С компьютера А подключиться к роутеру и, выполнить в консоли команду (скрипт) и интернет у Б пропадает. Так же включить.
3. Что-то ещё.
4. Подойти с ремнём и отключить Интренет на ПК Б - не предлагать :)
Вопрос:
Как лучше это организовать, куда копать?
Спасибо :)
Java, Ubuntu

Оффлайн gregory5

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5085
    • Просмотр профиля
В сторону "родительского контроля"?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
1. lma@comp_a$ssh comp_b
lma@comp_b$sudo route del default
2. lma@comp_a$ssh -l root router
root@router#iptables -I FORWARD -s 192.168.1.x -j DROP
3. ...
4. Чё? Сдачи может дать? :)

Пользователь решил продолжить мысль 10 Декабря 2010, 22:19:35:
Упс... в 1 промахнулся... DHCP вернёт шлюз
« Последнее редактирование: 10 Декабря 2010, 22:19:35 от fisher74 »

Оффлайн LMA

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Ограничение доступа в интернет в домашне&
« Ответ #3 : 11 Декабря 2010, 09:50:22 »
4. Чё? Сдачи может дать? :)
Не, не педагогично  :))) Да уж из того возраста вышла чтоб так решать проблемы с IP трафиком :))

Спасибо :)

Тааакс.....
А в 1м случае вернуть обратно, это набрать такое:
sudo route add default        router       0.0.0.0         UG    0      0        0 wlan0

так?

Пользователь решил продолжить мысль 11 Декабря 2010, 10:47:49:
В сторону "родительского контроля"?
Это тоже вариант.
« Последнее редактирование: 11 Декабря 2010, 10:47:49 от LMA »
Java, Ubuntu

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
1. Возвращается
sudo route add default gw ip_router

Оффлайн LMA

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Ограничение доступа в интернет в домашне&
« Ответ #5 : 11 Декабря 2010, 15:24:42 »
Отлично! То что доктор прописал!
Что бы с компа А (comp_a) отключить доступ в интернет компьютеру Б (comp_b), не отключая доступа в локальной сети (пр этом ip_router - IP адрес вашего роутера):
lma@comp_a$ssh comp_b
lma@comp_b$sudo route del default
Вернуть досуп обратно:
lma@comp_a$ssh comp_b
sudo route add default gw ip_route
что бы не вводить IP роутера постоянно можно его занести в /etc/hosts
sudo gedit /etc/hosts

(Это тем, кто может быть, когда нибудь потом столкнётся с такой задачкой :))
Java, Ubuntu

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Повторюсь, что при очередном продлении аренды IP (DHCP ведь используется), дефолтный маршрут может восстановиться.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
забанить на рутере?

Оффлайн LMA

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Повторюсь, что при очередном продлении аренды IP (DHCP ведь используется), дефолтный маршрут может восстановиться.
Это не критично, так как мне не на сутки, а так.. на ночь :)))
Java, Ubuntu

Оффлайн atem32

  • Активист
  • *
  • Сообщений: 596
    • Просмотр профиля
ну и что?
ребенок жмешь исправить состояние сети и он получает заново маршруты

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
И всё таки, соглашусь, с Дмитрий Бо: 2-ой способ будет эффективней.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Если получится, конечно, если рутер позволяет. Просто опустить интерфейс не получится, надо маршрутизацию настраивать.

 

Страница сгенерирована за 0.425 секунд. Запросов: 24.