Temat: Gargoyle i biała lista

Witam,

Potrzebuję zablokować dzieciakowi od 8.00 do 17.00 wszystko poza MS Teams, bo nie daję rady typa upilnować i mimo obietnic napieprza w gry zamiast brać„ udział w lekcjach.
Ustawiłem więc białą listę, gdzie dodałem kompa swojego i żony z opcją "wszystkie urządzenia z wyjątkiem" (i tu MAC mojego kompa i żony) i poniżej w adresach URL opcja "Zezwalaj z wyjątkiem" i tu dodałem pozycję "pełna domena zawiera słowo microsoft":

https://i.imgur.com/Y1N7cHP.png

Efekt taki, że mi i żonie znikł internet. Jak to powinno być poprawnie zrobione?

Gargoyle 1.11.0.4

2

Odp: Gargoyle i biała lista

Zrobiłeś listę wyjątku dla wszystkich innych urządzeń oprócz tych dwóch. A chciałeś zrobić wyjątek dokładnie dla tych dwóch urządzeń.

Dlaczego używasz tak starej wersji Gargoyle?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Gargoyle i biała lista

No tak chciałem, ograniczyć ruch do domen microsoftu da wszystkich kompów poza tymi dwoma. A te dwa miały mieć dostęp do wszystkiego. Czy jak to poprawić?

ps. mam starego, bo działa, a skonfigurowanie wszystkich ustawień po upgrade do kupa czasu i tak odkładam od świąt do świąt, może teraz ;-)

4

Odp: Gargoyle i biała lista

No odwrotnie zrób. Zezwól na te dwa zamiast zezwalać na wszystko oprócz tych dwóch.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle i biała lista

No ale zaraz... Jak dam zezwalanie dla tych dwóch komputerów to rozumiem, że resztę ustawień (ograniczenie zasobów) dać "Dostęp do całej sieci"? Czyli tak:

https://i.imgur.com/FFHCqxS.png

Tylko, gdy tak zrobię to nie ma żadnej blokady dla innych komputerów. To jest tak cholernie nieintuicyjne, że nie ogarniam.

6

Odp: Gargoyle i biała lista

Robisz listę ograniczenia którą blokujesz wszystko co chcesz blokować i białą listę która zezwala tylko na dwa komputery. Lub od razu w regule ograniczającej wykluczasz te dwa komputery.

Ty z jakiegoś powodu komplikujesz sobie sprawę robiąc cuda w białej liście.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Gargoyle i biała lista

Czyli robiąc białą muszę też mieć czarną, bo biała to wykluczenie do czarnej?

8

Odp: Gargoyle i biała lista

Przecież to nazwa wskazuje...

Jak nie masz listy ograniczenia to jak zrobiłeś blokowanie o którym wspominasz w pierwszym poście?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez jerzyha 2021-03-22 21:35:02)

Odp: Gargoyle i biała lista

Zrobiłem za pomocą białej listy, screenshot pokazywał białą listę.

Albo jestem głupi, albo to po prostu nie działa. Co mam dać w czarnej liście? Takie coś w czarnej liście jest bez sensu:

https://i.imgur.com/Tyvv0BJ.png

10

Odp: Gargoyle i biała lista

Czemu nie ma sensu? Chcesz blokować wszystko i wszędzie to blokuj.

Czytaj: https://openrouter.info/forum/viewtopic … &t=976

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Gargoyle i biała lista

No właśnie... i jest problem. Na pierwszym screenie w edycji reguły ograniczenia w każdej pozycji zasobów jest wybrane "Blokuj wszystko"... u mnie mam do wyboru: "Ignorowane, Blokuj tylko, Blokuj z wyjątkiem" - nie ma opcji "Blokuj wszystko", co teraz?

12

Odp: Gargoyle i biała lista

To jest opcja "Ignorowane" (poprzednio była zła nazwa). Dopóki nie wprowadzisz tam czegoś to dana pozycja nie jest uwzględniania. Albo ograniczasz wszystko, albo to odznaczasz i wybierasz po ip czy portach itd.

Zrób sam reguły, przecież to parę sekund żeby wybrać coś i sprawdzić jak działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13 (edytowany przez jerzyha 2021-03-22 22:00:56)

Odp: Gargoyle i biała lista

Ale zrobiłem, nic nie działa. Zrobiłem ograniczenie na wszystko, na każdy dzień tygodnia i każdy komputer:

https://i.imgur.com/rKqCaOj.png

oraz wyjątek na nasze kompy:

https://i.imgur.com/zfK7RRv.png

I zonk. Mam wirtualkę ze swoim lokalnym IP w tej samej sieci i ta wirtualka bez problemu lata do webie i za nic ma ograniczenia.

Tu wirtualka zaznaczona na żółto, powyższe reguły ma gdzieś:

https://i.imgur.com/rASEaOF.png

14

Odp: Gargoyle i biała lista

Podstawowe pytanie - to gargoyle jest routerem wyjściowym i ma swój wan, nie jest kablem podłączone do lanu, prawda?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15 (edytowany przez jerzyha 2021-03-22 22:13:01)

Odp: Gargoyle i biała lista

Tak:

16

Odp: Gargoyle i biała lista

Weź go zrestartuj. To ci musi działać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Gargoyle i biała lista

Restart niczego nie zmienia. Czyli co? Bug jest w mojej wersji?

18 (edytowany przez Grzesinski 2021-03-22 22:22:27)

Odp: Gargoyle i biała lista

Zrobiłem taką regułę, która działa w 1.13.0.0pre9 (0c75cab9)  by obsy
Ograniczenia dostępu (czarna)
IP4/6 (oba)
Dla wybranych MAC
Harmonogram tygodniowy pn-pt 07:30-16:00
Blokuj z wyjątkiem:
domain    contains    www.google.com
domain    contains    digicert.com   
domain    contains    teams   
domain    contains    skype   
domain    contains    akamai   
domain    contains    microsoft   
domain    contains    office   
domain    contains    microsoftonline   
domain    contains    officeapps   
domain    contains    onenote   
domain    contains    msedge   
domain    contains    cloudapp   
domain    contains    azure   
domain    contains    msftconnecttest   
domain    contains    akamaiedge   
domain    contains    windows   
domain    contains    trafficmanager   
domain    contains    wikipedia

Działa bez zastrzeżeń. Wiki i google czasami są potrzebne do wyszukania jakiś informacji.

19

Odp: Gargoyle i biała lista

Najbardziej męczące jest robienie tego od nowa. Sprawdziłem na czystym 1.12.0.2 i działa. Bez reguł komputer ma dostęp, dodałem regułę ograniczenia na wszytko - nie ma dostępu, dodałem białą listę na jego mac adres - odzyskał dostęp.  Inny telefon podłączony do sieci mówi że nie ma dostępu, więc reguła ograniczająca działa.

Ten moduł nie zmienił się od bardzo dawna w Gargoyle. U mnie działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: Gargoyle i biała lista

Los zesłał mi przed chwilą alarm z UPSa, okazało się, że akumulatory padły... Los zrobił to po to, żebym od razu kupił nowe i żebym przy próbie zapłacenia blikiem zauważył, że jednak telefon został od neta odcięty... więc rzeczywiście reguły działają, tylko wirtualka jakimś cudem net bierze, mimo, że ma własny, niezależny MAC.
Zatem chyba jest oki, dziś już padam na pysk, jutro potestuję dokładniej, dziękuję za pomoc!

21 (edytowany przez jerzyha 2021-03-23 08:29:48)

Odp: Gargoyle i biała lista

Ok, to sprawa teraz wygląda tak... dodałem w czarnej liście ograniczenie na wszystko, a w białej wyjątek na kompa mojego i żony. I te dwa kompy miały dostęp do wszystkiego. Teraz chciałem dać dostęp komputerowi syna tylko do wybranych domen (dzięki za listę Grzesiński), więc w białej liście dodałem kolejną regułę, w której dałem MAC jego karty i ustawiłem dni i godziny, oraz słowa w nazwach domen. Po zapisaniu tej reguły przestały działać strony u mnie i u żony, przestał też działać Spotify. Czy wyjątki się jakoś nadpisują i jego wyjątek zablokował nasze?

https://i.imgur.com/VH2jkRN.png

22

Odp: Gargoyle i biała lista

Z podanego opisu ciężko mi wnioskować, nie widzę wszystkich reguł. Generalnie biała lista ma wyższy priorytet.
A reguły należy robić możliwie logicznie i prosto czyli tak jak przedstawiłeś problem - dla MAC xxx zablokuj wszystko z wyjątkiem.
Najpierw stawiasz ograniczenia czarną listą potem wyjątki białą. Białą listę używasz gdy robisz indywidualny wyjątek od ogólnych reguł dla wszystkich.
Zobacz wcześniejszy post.
Wystarczy dodać do czarnej listy dla ograniczanego komputera (jedna reguła)
w godzinach xx-xx blokuj wszystko z wyjątkiem.
Reszta urządzeń nie zostanie ograniczona.

Z rzeczy obowiązkowych to jeszcze filtr treści na bazie OpenDNS (profilowany na koncie).
Do rozważenia limit danych np. dziennych po godzinach szkoły ew. limit godzin on-line ale to trudniejsze, bo skryptowe, jest gdzieś na forum.

23

Odp: Gargoyle i biała lista

Reasumując po tygodniu kopania się z tymi listami stwierdzam, że w wersji 1.11 to jest po prostu zabugowane i działa niedeterministycznie, raz działa, raz nie działa, wystarczy kilka razy zaznaczyć i odznaczyć ptaszki od białej i czarnej listy i zapisywać zmiany, raz jest ok, raz albo nie działa wszystkim albo wszyscy mają dostęp, a czasem jest zgodnie z ustawieniami. Loteria.
Za chwilę będę robił update do 1.13, zobaczymy czy się poprawi.
Pytanie do Cezarego: na stronie głównej masz link "postaw kawę", mam pytanie, czy tam prowizję ktoś pobiera czy dostajesz całą kwotę?

24

Odp: Gargoyle i biała lista

jerzyha napisał/a:

Pytanie do Cezarego: na stronie głównej masz link "postaw kawę", mam pytanie, czy tam prowizję ktoś pobiera czy dostajesz całą kwotę?

Pobierają prowizję, łącznie 10%: https://buycoffee.to/how-it-works

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: Gargoyle i biała lista

System zaktualizowany i wstępnie skonfigurowany, zaraz biorę się za blokady.
Co do kawy... muszę Cię w końcu wesprzeć, jeśli masz BLIKa w telefonie to wrzuciłbym Ci chętnie bezpośrednio jakąś kwotę omijając prowizję, tylko musiałbyś podać numer telefonu, jeśli chcesz to podeślij na maila. Jak wolisz przez coffee to spoko ;-)