|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#11761 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
Quote:
occorre inserire gli url che vuoi bloccare in un file denominato hosts, che poi va messo in una pendrive usb collegata al router il formato del file hosts (analogamente a windows e a altri sistemi operativi) è del tipo 0.0.0.0 (indirizzo che vuoi bloccare senza parentesi). nel file di configurazione di dnsmasq devi inserire la riga addn-hosts=/mnt/shares/U/hosts questo va bene, ad esempio, per il dgn3500, in cui la pendrive viene montata in /mnt/shares/U, per gli altri occorre cambiare /mnt/shares/U con la corretta path che identifica la pendrive, oppure, da various>amod>amod settings si può indicare la directory /work che corrisponde alla pendrive usb, una volta definito questa directory, nel file di configurazione di dnsmasq si puà inserire la riga addn-hosts=/work/hosts fra l'altro, in rete trovi diversi file hosts già compilati con i più noti siti adware e pubblicitari |
|
|
|
|
|
|
#11762 | |
|
Member
Iscritto dal: Sep 2011
Messaggi: 43
|
Quote:
|
|
|
|
|
|
|
#11763 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 306
|
Una domanda non si potrebbe scriverlo questo file dentro al router stesso mediante ssh abilitato ?
__________________
"Tu non puoi garantire la libertà di espressione e far rispettare la legge sul copyright" The Philosophy behind Freenet By Ian Clarke Giovanni 10:1 - "In verità, in verità vi dico che chi non entra per la porta nell'ovile delle pecore, ma vi sale da un'altra parte, è un ladro e un brigante." |
|
|
|
|
|
#11764 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1396
|
Ripropongo il mio caso, sperando che qualcuno possa rispondermi chiaramente e con precisione.
Posseggo un modem router Technicolor TG788vn v2, che devo necessariamente usare per il VOIP, in cascata ho collegato il NETGEAR DGND4000, collegando una porta ethernet qualsiasi del Techinolor alla WAN del NETGEAR, in questo modo il NETGEAR negozia un nuovo ip privato dal Technicolor assegnato alla sua WAN, mentre sulla LAN possiede un ip di altra subnet, col quale fa da gateway alla mia rete. Il mio obiettivo è connettere tutti i dispositivi della mia rete ESCLUSIVAMENTE al NETGEAR. Con questo tipo di collegamento, e lasciando il NAT attivo sul Techicolor, tutto funziona, ma non va bene per il port forwarding, che oltre ad essere fatto sul NETGEAR, andrebbe fatto sul Technicolor, e questa opzione di doppio NAT la voglio scartare a priori, come l'attivazione del DMZ del Technicolor su NETGEAR, che ritengo una soluzione sporca e non affidabile in tutti i casi. Se dal Technicolor decido di far assegnare l'ip pubblico al NETGEAR (per chi non lo abbia capito, l'ip pubblico è quello che il provider assegna al dispositivo che gestisce la connessione, e la funzionalità di assegnazione di ip pubblico ad un dispositivo, in gergo si chiama ip passthrough) l'assegnamento avviene, ma non riesco a navigare, presumo per qualche mancanza relativa al NETGEAR. Se invece resto nella configurazione precedente, ma disabilito il NAT sul Technicolor, nonstante il NETGEAR abbia negozioto l'ip privato dal Techicolor, ugualmente non riesco più a navigare. Forse delle route statiche risolverebbero il problema, ma non ho capito se vanno aggiunte sul Technicolor o sul NETGEAR, ed in caso cosa aggiungere. Il mio obiettivo finale è gestire TUTTO dal NETGEAR, utilizzando il Technicolor SOLO per la connessione VDSL2 e per controllare lo stato del segnale, senza andarlo mai a toccare in seguito. Installando il firmware amod non ho risolto ancora niente, e con tale firmware posso solo configurare il dispositivo o come MODEM+ROUTER o come MODEM, ma non riesco a trovare l'opzione di solo ROUTER.
__________________
core 2 quad q9650 3ghz - thermalright ultra 120 extreme + nanoxia fx12-2000 - lc power arkangel 850w - coolermaster haf 932 - asus rampage formula - 4x2gb geil pc2 8500 black dragon - sapphire toxic r9 270x - seagate 1Tb sata2 32mb buffer ST31000523AS + seagate 400gb sata2 16mb buffer ST3400620AS - mouse logitech g5 laser - monitor samsung sm-970p - windows 7 ultimate x64 Ultima modifica di b4stardo : 08-05-2017 alle 14:39. |
|
|
|
|
|
#11765 | |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 306
|
Quote:
mi sembra sia Ethernet wan se hai problemi firewall ti posso dare un consiglio metti una regola con priorita alta che controlla tutto e fa passare tutto pero logga l'attivita cosi sai se quale cosa passa ....
__________________
"Tu non puoi garantire la libertà di espressione e far rispettare la legge sul copyright" The Philosophy behind Freenet By Ian Clarke Giovanni 10:1 - "In verità, in verità vi dico che chi non entra per la porta nell'ovile delle pecore, ma vi sale da un'altra parte, è un ladro e un brigante." |
|
|
|
|
|
|
#11766 |
|
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
edit
|
|
|
|
|
|
#11767 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1396
|
Quote:
Per quanto riguarda il firewall, ti riferisci a quello del Technicolor?Perché su quello del NETGEAR fino a quando lo usavo come modem router, tutto filava liscio...onestamente non so come uscirne.
__________________
core 2 quad q9650 3ghz - thermalright ultra 120 extreme + nanoxia fx12-2000 - lc power arkangel 850w - coolermaster haf 932 - asus rampage formula - 4x2gb geil pc2 8500 black dragon - sapphire toxic r9 270x - seagate 1Tb sata2 32mb buffer ST31000523AS + seagate 400gb sata2 16mb buffer ST3400620AS - mouse logitech g5 laser - monitor samsung sm-970p - windows 7 ultimate x64 Ultima modifica di b4stardo : 09-05-2017 alle 09:13. |
|
|
|
|
|
|
#11768 | |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 306
|
Quote:
- cambia l'ip del router se non l'hai cambiato gia passando da 192.168.0.1 a un altro ho notato che èper alcune cose lo 0 da problemi (es. 192.168.1.2-254) - dal tecnicolor assegna un l'ip fisso alla wan del netgear, e settalo nel default gateway della lan e della wlan e prova a pingarlo da router netgear (prima setta la wan che risponde al ping ) se non funziona poi proverei a fare cosi: "Enable AP" + autodetect sulla wan+ autodetect sulla LAN + e provare a cambiare l'id della VLAN magari sono ste 4 cose e poi controllolerei access control sul netgear per includere il mac address del tecnicolor, disabilitirei poi tutte le regole firewall e metterei solo quella che fa passare tutto e traccia (per individuare magari qualche regola necessaria in ingresso) se anche cosi non va .... entrerei nel netgear in ssh per vedere nei log qualche segnalazione dal manuale pag 85 per "enable ap" Wireless AP You can set up the modem router to run as an access point (AP) on the same local network as another router. To set up the modem router as an AP: 1. Use an Ethernet cable to connect the Ethernet WAN port (Ethernet port 4) of this modem router to a LAN port in the other router. 2. Select Advanced > Advanced Setup > Wireless AP . 3. Select the Enable Access Point Mode check box. 4. Select the check box for the IP address setting that you want to use: • Get an IP address dynamically from the other router . The other router on the network assigns an IP address to the modem router while the modem routerr is in AP mode. • Fixed IP address (not recommended) . Use this setting if you want to manually assign a specific IP address to the modem router while it is in AP mode. Using this option effectively requires advanced network experience. Advanced Settings 86 N300 Wireless ADSL2+ Modem Router DGN2200v4 5. If the other router or gateway in your network also has wireless capability, NETGEAR recommends that you use a different wireless channel. 6. Click Apply . The IP address of the modem router changes and you are disconnected. To reconnect, close and restart your web browser , and type http://www.routerlogin.net .
__________________
"Tu non puoi garantire la libertà di espressione e far rispettare la legge sul copyright" The Philosophy behind Freenet By Ian Clarke Giovanni 10:1 - "In verità, in verità vi dico che chi non entra per la porta nell'ovile delle pecore, ma vi sale da un'altra parte, è un ladro e un brigante." Ultima modifica di {ADE}^DieHard^{IT} : 09-05-2017 alle 10:12. |
|
|
|
|
|
|
#11769 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
Quote:
poi ovviamente occorre mettere la path giusta nel file di configurazione di dnsmasq |
|
|
|
|
|
|
#11770 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1396
|
Quote:
__________________
core 2 quad q9650 3ghz - thermalright ultra 120 extreme + nanoxia fx12-2000 - lc power arkangel 850w - coolermaster haf 932 - asus rampage formula - 4x2gb geil pc2 8500 black dragon - sapphire toxic r9 270x - seagate 1Tb sata2 32mb buffer ST31000523AS + seagate 400gb sata2 16mb buffer ST3400620AS - mouse logitech g5 laser - monitor samsung sm-970p - windows 7 ultimate x64 |
|
|
|
|
|
|
#11771 | |
|
Junior Member
Iscritto dal: Jun 2015
Messaggi: 3
|
Quote:
|
|
|
|
|
|
|
#11772 |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 66
|
devi usare la lan 4 sul netgear
|
|
|
|
|
|
#11773 | |
|
Member
Iscritto dal: Sep 2011
Messaggi: 43
|
Quote:
Ultima modifica di abioneperhobby : 16-05-2017 alle 21:00. |
|
|
|
|
|
|
#11774 | |||
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 5712
|
Quote:
secondo me è il sistema migliore per bloccare la pubblicità. in rete trovi decine di file host già pronti contenenti i siti ad conosciuti, inoltre puoi aggiungere manualmente ciò che vuoi Quote:
ma i domini contenenti ad sono a migliaia, diventa quindi difficile inserirli uno ad uno nell'apposita finestra. Quote:
potrebbero guadagnare sulle statistiche di navigazione, oppure bloccare solo alcune pubblicità, lasciandone tranquillamente passare altre con cui hanno rapporti commerciali. un po' come fanno i vari plugin di blocco ad diponibili per i browser più utilizzati. |
|||
|
|
|
|
|
#11775 | |
|
Member
Iscritto dal: Sep 2011
Messaggi: 43
|
Quote:
per i meno pratici si può tentare di passare per i dns. Chiaramente è questione di fiducia, anche perchè potrebbero benissimo tradurre www.sitobuono.com in www.sitocattivo.com . ora che so che dnsmasq lavora anche per le wifi, proverò, grazie. |
|
|
|
|
|
|
#11776 | |
|
Senior Member
Iscritto dal: Jun 2008
Città: TN
Messaggi: 552
|
Quote:
https://pastebin.com/ZHQhnnc8 Gira su qualsiasi AMOD, è ottimizzato per i netgear dualcore come il 4000 ma gira su tutti.
__________________
i7 4790K 4.8GHz || AsRock z97 Extreme 9 (REBAR ENABLED) || RX 6900XT RED DEVIL || 16GB TridentX 2400 CR1 || 7,5 TB di HD VARI || ArchLinux - Win 10 x64 |
|
|
|
|
|
|
#11777 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 1396
|
Non trovo più la voce WPS, questo firmware ha rimosso la funzionalità?
__________________
core 2 quad q9650 3ghz - thermalright ultra 120 extreme + nanoxia fx12-2000 - lc power arkangel 850w - coolermaster haf 932 - asus rampage formula - 4x2gb geil pc2 8500 black dragon - sapphire toxic r9 270x - seagate 1Tb sata2 32mb buffer ST31000523AS + seagate 400gb sata2 16mb buffer ST3400620AS - mouse logitech g5 laser - monitor samsung sm-970p - windows 7 ultimate x64 |
|
|
|
|
|
#11778 |
|
Senior Member
Iscritto dal: Jul 2008
Città: Novara
Messaggi: 343
|
.... per fortuna sì.
|
|
|
|
|
|
#11779 |
|
Bannato
Iscritto dal: May 2003
Città: Milan
Messaggi: 1555
|
|
|
|
|
|
|
#11780 |
|
Senior Member
Iscritto dal: Jul 2008
Città: Novara
Messaggi: 343
|
Sì ma solo nel menù "amod settings" / utilities...
è stato disattivato come default già da anni da AMOD. per questo che ho scritto "per fortuna"... visto la tanto inutilità quanto pericolosità della funzione... |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:13.




















