1

Temat: Firewall->Ograniczenia->Reguły...

Czolem !

Przede wszystkim dzieki autorom za rozwoj Gargoyle, to swietny projekt !

Mam male pytanie/sugestie: jako tato 3 chlopakow (niedlugo nastoletnich) zaczalem wykorzystywac reguly ograniczenia dostepu do sieci (wydaje mi sie ,ze w 1.8.2 nie calkime poprawnie chodzilo definiowanie przedzialow godzinowych)
ALE:

czy daloby sie wprowadzic mozliwosc okreslenia sumarycznego czasu dostepu (dla zadanego MAC, IP - wg. kryteriow juz istniejacych w Gargoyle) np. w ciagu doby, tygodnia ,miesiaca itp ? Uwazam, ze to wyszloby naprzeciw zdrowo rozumianej kontroli ilosci czasu spedzonego przed smartfonem, laptopem..?? :-)

Z gory dzieki za odpowiedz.

zz

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

2

Odp: Firewall->Ograniczenia->Reguły...

Chcesz kontrolowac co konkretnie?

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

3

Odp: Firewall->Ograniczenia->Reguły...

Chcialbym moc dodac/zdefiniowac SUMARYCZNY LIMIT CZASU w zadanym okresie czasu (godzin od-do, doby, tygodnia, miesiaca itd) dostepu do sieci (danego adresu MAC, IP i co tam jeszcze okresla jednoznacznie) - np. dziecko moze korzystac max. 1 h dziennie z internetu Z/LUB BEZ okreslania konkretnych godzin czyli ma pule czasowa(iles godzin na dobe/miesiac itd) w jakims okresie, po wyczerpaniu ktorej jego urzadzonko nie dostanie IP=internetu brak.

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

4

Odp: Firewall->Ograniczenia->Reguły...

Na chwilę obecną nie ma takiej opcji. Nawet trudno powiedzieć na jakiej podstawie miało by to działać. Jak kontrolować czas sesji?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez bluecd 2012-11-26 08:25:11)

Odp: Firewall->Ograniczenia->Reguły...

No wiem ,ze nie ma ale moze daloby sie zaimplementowac? Przeciez oprogramowanie routera zlicza dokladnie oraz tworzy statystyki polaczen, wystarczyloby sumowac czasy polaczen z danego adresu MAC(oraz IP) / w zadanej jednostce czasowej(doba/tydzien/miesiac) i regula gotowa...??

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

6

Odp: Firewall->Ograniczenia->Reguły...

Nie ma jak. Robisz połączenie, strona jest pobierana, transfer elementów strony jest odkładany w statystykach. I teraz - jak sprawdzić, że ktoś siedział na tej stronie trzy godziny i czytał tekst?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Firewall->Ograniczenia->Reguły...

Soft routera to przeciez linux (?) - (moze nawet na poziomie skryptu shella)
1. czas systemowy i data jest
2. statystyki-sa
3. usluga sprawdza co np.godzine statystyki szukajac okreslonego MAC adresu  i jesli suma czasu dla tego MACa przekroczy pomiedzy zadanymi datami zdefiniowany limit- odcina klienta...??

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

8

Odp: Firewall->Ograniczenia->Reguły...

A teraz weź dwa przykłady - ktoś wczytał stronę, przetransferował stronę w 2s (zajeło to 1MB) i czyta ją przez 4 godziny nie robiąc więcej transfery
Ktoś uruchomił tylko gg, gada za znajomymi i zużył 100MB przez 4 godziny gdzie transmisja była średnio co kilka s.

Którego i dlaczego wyciąć?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez bluecd 2012-11-26 14:48:33)

Odp: Firewall->Ograniczenia->Reguły...

Cezary napisał/a:

A teraz weź dwa przykłady - ktoś wczytał stronę, przetransferował stronę w 2s (zajeło to 1MB) i czyta ją przez 4 godziny nie robiąc więcej transfery
Ktoś uruchomił tylko gg, gada za znajomymi i zużył 100MB przez 4 godziny gdzie transmisja była średnio co kilka s.

Którego i dlaczego wyciąć?

Zgoda ale nie mowimy o ILOSCI TRANSFERU a wylacznie ILOSCI CZASU - tzn. np: moj synek loguje sie smartfonem
do routera, ma unikalny w mojej sieci MAC adres, router go rozpoznaje i licznik zaczyna bic, nie interesuje mnie co on robi z tym smatfonem tylko ILE SIEDZI W SIECI przed ekranem (na dzien/dobe/tydzien/miesiac)- tak, jakby zaplacil za godziny dostepu do netu. ;-)

Nie zrozum mnie zle-zdaje sobie sprawe ,ze rozwijasz(cie) oprogramowanie nieodplatnie i jeszcze je wspieracie, naprawde to doceniam-po prostu mysle glosno cz/jak moznaby nieco rozszerzyc jego funkcjonalnosc (no nie wiem tylko czy wiekszosc implementacji Gragoyle to userzy domowi, SOHO czy kto tam wiekszy).

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

10

Odp: Firewall->Ograniczenia->Reguły...

Więc Ty mówisz o określonej ilości czasu od pierwszego razu a nie od łącznym limicie określonego czasu. O ile to pierwsze da się zrealizować o tyle to drugie - nie mam pomysłu jak wyliczyć czas sesji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Firewall->Ograniczenia->Reguły...

Sprobuje jeszcze inaczej wytlumaczyc bo nie wiem czy rozumiemy sie wlasciwie:
1. unikalny(MAC) user loguje sie iles tam razy w ciagu jakiegos tam okresu
2. router kontroluje (statystyki-np. raz godzine) =zlicza sume czasow zalogowania w ustawionej przez admina jednostce czasu(okresie-1 dzien, 1 tydzien, 1 miesiac.
3. Po przekroczeniu ustawionej przez admina puli/okres odmawia wspolpracy
4. Punktem startowym(poczatek naliczania) jest moment zapisu reguly na routerze(jak obecnie)

Celem byloby limitowanie korzystania z netu dla dzieciakow np. 2 godz/dziennie (dla danego MAC, IP-nie jest unikalny w moim przypadku) LUB np. 10 godz./tydzien LUB 30 godz./miesiac. Dzieciak ma pule do wykorzystania, przekroczy-nie ma internetu do konca zadanego 'okresu rozliczeniowego'. Daloby sie tak?

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

12

Odp: Firewall->Ograniczenia->Reguły...

A ja wracam do pytania pierwotnego - jak to zliczyć. Bo nie ma jak zliczyć sumarycznego "czasu siedzenia na internecie".

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Firewall->Ograniczenia->Reguły...

OK, chyba rozumiem-tzn. mamy czas zalogowania ale nie bedziemy mieli czasu wylogowania z routera?

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

14

Odp: Firewall->Ograniczenia->Reguły...

No właśnie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Firewall->Ograniczenia->Reguły...

Czyli nie ma zadnych widokow na Wielkiego Brata ? (oprocz ILOSCI TRANSFERU) ? ;-)

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4

16

Odp: Firewall->Ograniczenia->Reguły...

Chyba jest. Ale muszę to przemyśleć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Firewall->Ograniczenia->Reguły...

Ja mam pomysł smile A może by tak router pingował (np co godzinę) komputery w sieci lokalnej, jeśli nie dostanie odpowiedzi to oznacza ze komputer nie jest podłączony.
Komp dostał adres ip - i np po godzinie pinguje go router - dostaje odpowiedz co oznacza że godzinę już jest podłączony - itd. Zmniejszając czas pomiędzy pingami mamy większą dokładność.
Powinno działać zgodnie z założeniem smile

WDR3600 + Huawei E398 LTE: 78Mbps/43Mbps smile http://www.speedtest.net/my-result/3457038087

18

Odp: Firewall->Ograniczenia->Reguły...

To że komputer się pinguje nie oznacza że korzysta z sieci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: Firewall->Ograniczenia->Reguły...

a no tak, oznacza tylko ze jest włączony/polączony z routerem

WDR3600 + Huawei E398 LTE: 78Mbps/43Mbps smile http://www.speedtest.net/my-result/3457038087

20

Odp: Firewall->Ograniczenia->Reguły...

W routerach Fritz!box taka funkcja jest wprowadzona.
Jeśli dobrze zrozumiałem działanie to na podstawie MAC urządzenia połączonego zlicza czas połączenia między komputerem dziecka a routerem. Zastosowane jest uproszczenie - wifi działa -> korzysta z internetu.
Mój syn mając 8 lat wykombinował, że może ściągnąć np grę flash, wyłączyć wifi w komputerze i router przestaje naliczać.


Nie wiem jak weryfikuje kiedy następuje rozłączenie...
Ten router monitoruje wszystkie urządzenia, np przechodzi do trybu obniżonego poboru energii jeśli nikt z sieci nie korzysta.

Z mojego punktu widzenia jako minimum przydatne byłoby ustawienie typu:
korzystanie z internetu z podziałem na każdy dzień tygodnia, np.
poniedziałek-czwartek 14-19, max 1h
piątek 14-21 max 2h
sobota 9-21 max 3h
niedziela 9-19 max 3h
czas mógłby być limitowany od rozpoczęcia połączenia jeśli nie da się inaczej.

pozdrawiam

21

Odp: Firewall->Ograniczenia->Reguły...

mariuszb napisał/a:

a no tak, oznacza tylko ze jest włączony/polączony z routerem

Oczywiscie mozna zylowac 'ficzersy' na maksa aczkolwiek pierwotne zalozenie bylo takie, ze 'mata ...h godzin internetu dziennie/tygodniowo/miesiecznie i szlus', widze ,ze FIREFLY mysli podobnie.
No nie bede oczekiwal ,ze  Gargoyle wycyrkluje ile i w co graja moje chlopaki po wylogowaniu z WIFI..;-)

Pozdr

TPLink WR1043nd v1, Gargoyle 1.11.0.4