Temat: openWRT/GARGOYLE - blokowanie prawie wszystkich połączeń VPN i/lub ssl
PYTANIE:
Jak można na openWRT/Gargoyle zablokować wszystkie połączenia szyfrowane (VPN, https, ...) a przepuszczać tylko takie ze zdefiniowanej listy domen (tak by poczta, dostęp do banku i allegro normalnie działały)????
ustawiłem na domowym ROU TP-LINK WDR4300 prawa czasowe dla dorastających dzieci, wymusiłem opendns, dodałem trochę swoich reguł i wydawało mi się że zabezpieczyłem je odpowiednio ...
a okazało się że dzieci łączą się do internetu przez serwer proxy ... na PC ciut do tego trzeba wiedzieć ... a np. z telefonu z Androidem jest to bajecznie proste ... ściąga się aplikację typu "proxy master" robi connect i moje blokady dns nic nie wnoszą ...
szukam i szukam rozwiązania (jestem m.in. w trakcie próby instalacji dansguard + tinyproxy) ale właściwie to nie wiem czy taki zestaw pozwoli realizować jakiekolwiek reguły filtrowania treści przez rodzica (wiem, że z sieci komórkowej i tak mogą pociągnąć wszystko i bez osobnej aplikacji tego nie ograniczę ... ale w domu chce dać wyraźnie znak, że na nieodpowiednie treści i próbę obchodzenia zabezpieczeń się nie zgadzam)
Macie jakiś pomysł?