Примусовий трафік DNS маршрутизатора TP Link через порт 53


1

Нещодавно я придбав бездротовий маршрутизатор TP-Link Archer C5 і керую мережею домашнього WiFi. Є досить багато дітей, які використовують цю мережу, і моя мета - блокувати порнографічний контент через цю мережу. OpenDNS, здавалося, найкращий варіант для налаштування на маршрутизаторі.

Якщо будь-які пристрої, які використовують цей WiFi, мають свої власні жорстко налаштовані налаштування DNS, це обходить налаштування DNS маршрутизатора. Рішення, яке я знайшов після відвідування багатьох форумів, це змусити весь трафік DNS через порт 53 маршрутизатора. Це змушує весь мережний трафік використовувати налаштування DNS маршрутизатора.

Я не міг знайти жодного рішення про те, як реалізувати це в маршрутизаторі TP-Link. Як досягти цього?


Ви просите маршрутизатор споживчого класу виконувати функціональність корпоративного класу, яку він не може виконати з коробки. DD-WRT або OpenWRT можуть бути здатні на це, але я не можу сказати напевно. Мені здається, що у вас є неправильне обладнання або програмне забезпечення для роботи під рукою.
acejavelin

так що ніякого способу зробити це з цим апаратним забезпеченням і програмним забезпеченням за замовчуванням?
StrikeR

Я не думаю, що так ... Я переглянув посібник користувача цієї моделі, і він не має фільтрації DNS (фільтрація DNS на Asus RT-N66U imgur.com/ef5ULYx ), вбудовані, як деякі інші маршрутизатори, і хоча в Розширеному → Керуванні доступом є деякі матеріали, можливо, ви зможете створити користувальницьке правило доступу або цільове правило. призначений для нього. Використання DD-WRT або OpenWRT буде працювати (я двічі перевірив, він називається DNS-перехопленням, і включений в командній оболонці SSH, а не в графічному інтерфейсі)
acejavelin

Відповіді:


1

Я не впевнений у вашому маршрутизаторі спеціально, але загальна ідея полягає у створенні правила брандмауера (так зване правило доступу), яке блокує весь вихідний трафік UDP (і при необхідності TCP) на порт 53, за винятком адрес ваших серверів OpenDNS.

Майте на увазі, що навіть якщо ви успішно створили це правило, спеціальний і розумний користувач може використовувати проксі, VPN або інші методи для отримання на сайтах блоків OpenDNS.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.