1

Temat: blokowanie dostępu do sieci w zadanym czasie i aktywne połączenia

Witam.

Za pomocą luci dodałem regułę blokującą dostęp do sieci wan dla odpowiedniego adresu, podając w polu extra arguments:
-m time --weekdays Mon,Tue,Wed,Thu,Fri,Sat,Sun --timestart 21:00 --timestop 07:00
W związku z tym odpowiedni wpis pojawił się w /etc/config/firewall. Działa to prawidłowo poza jednym szczegółem - otóż blokowane są wyłącznie nowe połączenia z siecią wan, natomiast aktywne połączenia nie są zrywane. Czyli przykładowo:
- użytkownik puszcza polecenie ping i pomimo przekroczenia godziny 21:00 ping nadal mu odpowiada
- użytkownik otwiera stronę google i nawet po przekroczeniu godziny 21:00 działa mu wyszukiwanie
Czy da się coś na to poradzić?

2

Odp: blokowanie dostępu do sieci w zadanym czasie i aktywne połączenia

Musiał byś ciąć istniejące połączenia.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: blokowanie dostępu do sieci w zadanym czasie i aktywne połączenia

A gdybym o tej samej godzinie (no powiedzmy 5 minut później) restartował firewalla? Domyślam się, że wtedy zadziała, ale czy przypadkiem taki restart firewalla nie uwali innych połączeń (przykładowo gdy inny user coś pobiera z internetu lub gdy inny user ma aktywne połączenie z jakimś serwerem openvpn)?
No chyba, że jest jakiś inny (lepszy) sposób, aby wyciąć aktywne połączenia z danym adresem mac.

4

Odp: blokowanie dostępu do sieci w zadanym czasie i aktywne połączenia

To nic nie da. Przeładuje regułki, ale aktywne połączenie będzie trwać. Jakiś tcpkill czy wyczyszczenie conntrack.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.