TD-W8968 Parental Control

tamet83

Nuovo membro
Salve

Avrei bisogno di inibire l’accesso ad internet ad uno specifico MAC address della mia rete domestica.
Ho notato che la funzione di parental control si avvicina molto a quello che cerco di fare ma presenta un fastidioso problema:

È necessario definire gli indirizzi URL a cui i MAC address specificati nella lista possano accedere.

Quello che io cerco è semplicemente inibire l’accesso al web in determinate fasce orarie. Non ho interesse nell’inibire l’accesso a determinati siti.

Con il modem in questione è possibile settare una regola di questo tipo oppure devo mettermi l’anima in pace sapendo di aver buttato via 60 euro inutilmente?

Cordiali Saluti
 
Come si collega questo pc alla rete?
 
Tutti i computer sono collegati tramite wifi. 🙂
 
Premesso che per usi avanzati come questo una letta ai manuali dei dispositivi disponibili su internet va data prima di acquistarli per vedere se rispondono alle proprie aspettative, potrebbe essere che hai mal interpretato le istruzioni delle pagg 65 e seg del manuale. Dovresti poter impostare fasce orarie specifiche di accesso a siti per ciascun giorno della settimana. Se così stanno le cose basta ragionare a contrariis e nelle fasce orarie di esclusione consentire al MAC address controllato di accedere ad un solo sito, magari pure inesistente 😉
In tal modo dovresti poter ottenere l’effetto desiderato. Ad es. se vuoi che il tal mac address non navighi dal lunedì al venerdì dalle 15 alle 19, imponi che in quell’orario possa visitare solo il sito http://www.pinpumpam.com/.
Resta da capire cosa fa il parental control nelle rimanenti ore del giorno, ossia se dà navigazione sempre bloccata oppure libera. Perchè solo nel secondo caso il risultato sarà accettabile.
Altrimenti occorrerà pensare ad altro come l’uso di vere e proprie regole del firewall (pagg 66 segg.) in cui è sempre consentito indicare il mac address.
Da tenere presente che poi queste impostazioni funzioneranno solo se il router all’accensione riesce ad aggiornare correttamente data e ora, altrimenti il pargolo potrebbe spegnerlo e riaccenderlo avendo qualche probabilità di aggirare il blocco. Sempre che non impari a cambiare il mac address del suo pc … 😉
 
Il manuale l’ho letto prima di acquistare il modem, ma alla voce del parental control è dedicata una pagina scarna. Le vere informazioni sulla voce in questione si trovano solo nella sezione del sito dedicata alle Q&A.
Cosa che francamente reputo un po’ assurda, ma preferisco tralasciare questo aspetto per non fare polemiche.
Il parental control è ahimè unidirezionale, nelle fasce orarie consentite permette la navigazione su siti specificati nelle regole, mentre nelle altre fasce orarie la navigazione è bloccata. 😦
Pensata in questo modo la gestione è un po’ troppo macchinosa.
Sarebbe stato utile definire piuttosto dei campi di parole che gli url dei siti non devono contenere!

Per quanto riguarda la regola del firewall ammetto di non essere pratico.
È troppo chiedere un aiuto per impostare il router? Ho visto che tra le opzioni è possibile impostare delle fasce orarie in cui abilitare il firewall.

PS. Per completezza il soggetto a cui devo inibire l’accesso è un coinquilino che non conosce le regole basilari del quieto vivere e per come la vedo io non mi sembra educato fare video chiamate Skype all’una di notte o giocare ai giochini su Facebook con gli effetti sonori attivi. Dato che sono già tre volte che chiedo di fare attenzione a questa cosa mi tocca fare il “prepotente”. 🙂
 
Forse mi rispondo da solo!
L’aiuto che cercavo dovrebbe essere a questa pagina del forum.

Appena avrò modo farò delle prove!
 
Si il principio è quello. Qui puoi usare anche i macaddress, però .
 
Grazie per la conferma!
Penso utilizzerò il Mac address così mi evito di dare un ip statico al computer! 🙂
 
Purtroppo non ne ho uno sotto mano …
magari al termine posta i passaggi che hai fatto ad uso di tutti.
 
Eccomi di nuovo qui.
Purtroppo non riesco a settare adeguatamente le impostazioni del firewall.
Mi spiego:

Mi si presenta questa immagine al campo firewall


schermata20121116alle18.png


Dopo di che posso settare delle regole


schermata20121116alle18.png


Come dicevamo prima posso lavorare sia sugli ip che sui MAC address.
Vorrei lavorare sui secondi dato che il pc non è mio e sul ruter ho settato il DHCP in modo da dare 10 ip non oltre.

Per quanto riguarda la prima voce

LAN Host credo io debba inserire l’indirizzo MAC del PC su cui voglio inibire l’accesso al web in determinati orari.

Il problema penso di averlo sul secondo campo

WAN Host qui non riesco a capire proprio cosa fare.
La telecom mi da un IP dinamico che si interfaccia al web quindi non capisco cosa devo mettere in questo campo.

Nota: se provo ad inserire l’indirizzo IP del modem, ovvero 192.168.1.1 il sistema mi da errore dicendomi che l’IP appartiene alla mia stessa subnet Mask.

La sezione
Schedule credo serva a settare gli orari in cui la regola debba essere effettiva.

Ovviamente devo negare il passaggio del traffico quindi lascio la voce Action su Deny.

Po che faccio inibisco il traffico in ingresso o in uscita?
Non dovrebbe fare differenza.

Ultima Nota
Se nelle regole di default, visibili nella schermata iniziale metto Deny il traffico mi viene effettivamente inibito.
Ovviamente non ho voglia di settare regole specifiche per tutti i pc che si connettono alla rete (sono parecchi) sarebbe più comodo settare una sola regola per il PC in questione.

Allego le altre schermate per completezza:


schermata20121116alle18.png



schermata20121116alle18.png



Ringrazio in anticipo per l’aiuto.

Cordiali saluti[/b]
 
Che provider hai?
In una shell cmd di Windows prova a dare il comando
tracert www.google.com
e posta l’output delle prime righe. Dovrebbe essere identificabile l’IP del gateway del tuo provider. Per es. per alice dovrebbe essere 192.168.100.1
 
Ringrazio ancora per la pazienza 🙂

Il mio gestore è Telecom con alice 20 Mega e confermo che il mio Gateway è proprio 192.168.100.1

schermata20121117alle01.png
 
Nessuna idea a proposito?
 
Hai provato a vedere se mettendo quell’ip come host di destinazione il blocco funziona?
Altrimenti su altri modelli basta anche semplicemente lasciare il campo host di destinazione vuoto, oppure mettere 0.0.0.0
 
Ciao

Scusa ma mi era sfuggita la risposta.
Allora se metto questo ip: 192.168.100.1 il dispositivo naviga ugualmente.
Lo stesso avviene se lascio il campo host vuoto ovvero su any Host.

Devo provare con il campo 0.0.0.0

La cosa stramba è questa.
Se impongo che nessun dispositivo possa collegarsi al web ad eccezione di quelli definiti nelle regole allora il modem blocca tutti i dispositivi.
Se invece permetto l’accesso al web su tutti i dispositivi ad eccezione di quelli presenti nelle regole, tutti i dispositivi indistintamente si connettono al web.

Faccio una prova sull’indirizzo 0.0.0.0 e vedo.

Sto iniziando a pensare due cose:
  1. Sono io che non capisco cosa sia il Wan Host.
    Ma credo si riferisca all’indirizzo IP o al Mac address del router che permette la comunicazione verso l’esterno ovvero sul web.
  2. È il modem che ha una qualche sorta di bug su questa funzionalità.
Per concludere:
Ho fatto delle prove con lo Schedule, teoricamente impostando una fascia oraria, si intende che in quell’intervallo di tempo la regola del firewall debba essere attiva e non il contrario.
Almeno a rigor di logica dovrebbe essere così!

Allora, se inserisco nel campo Wan Host l’indirizzo 0.0.0.0 mi dice che il formato dell’ip è sbagliato.
Se invece inserisco il campo 192.168.1.1 (indirizzo del modem).
Mi comprare questo errore:

Error code: 4702
The WAN Host IP and current LAN IP are in the same subnet. Please input another one.

Posso provare a prendere l’indirizzo IP che mi fornisce l’ISP, ma purtroppo quello cambia ogni volta che riavvio il modem.

Sono davvero confuso.
L’ideale sarebbe di lavorare o sul mac address del modem (ma a quanto pare la regola non funziona) oppure lavorare sull’IP del gateway [192.168.100.1] (ma anche così non vuole funzionare).

A questo punto chiedo:
Cosa devo postare per far si che sia più semplice capire dove sbaglio e magari avere modo di capire come agire?
 
Come non detto!

Ora funziona tutto alla perfezione :s

Ho lasciato il campo Any Host.

L’unica cosa che ho fatto è stato prima impedire tutte le connessioni al di fuori di quelle definite nelle regole. Impostando il campo della regola su Allow.
Salvare
E poi sono ritornato a permettere tutte le connessioni al di fuori di quelle specificate nelle regole. Modificando il campo sulla regola da Allow → Deny.
Salvare.

E ha iniziato a funzionare.

Sinceramente non capisco il motivo, dato che avevo già provato questo espediente.

Addirittura ora il firewall funziona sia che io imposti come Lan Host un IP di rete sia utilizzando l’indirizzo MAC del dispositivo.

Ringrazio davvero per la pazienza.

Saluti
 
Magari anche in privato, mandami degli screenshot della configurazione che ti funziona che la cosa è molto interessante da analizzare.
 
Indietro
Alto Basso