Я всюди цього шукав. Хтось знає, як заблокувати конкретну URL-адресу на маршрутизаторі DD-WRT? Наприклад, я хочу , щоб блокувати , website.com/whatever
але не website.com
, blah.website.com
або website.com/blah
. Чи є спосіб це зробити, або ви можете лише заблокувати весь домен?
Я спробував додати відповідну URL-адресу в розділі Обмеження доступу в конфігурації DD-WRT, але, схоже, це не має ніякого ефекту. Ось мої налаштування:
і ось список клієнтів:
Я все ще легко переходжу до google.com/imghp та google.com/images (який переспрямовує на google.com/imghp) на моєму головному ПК із IP-адресою 192.168.1.146.
На цій сторінці вікі DD-WRT написано "У розділі Блокування веб-сайтів за URL-адресою введіть доменні імена, які ви хочете заблокувати (якщо такі є)". Це, окрім публікацій на форумах DD-WRT, створює враження, що ви можете блокувати домени лише під обмеженнями доступу в налаштуваннях DD-WRT.
Я починаю цікавитись, чи потрібно вирішити цю проблему за допомогою iptables або, можливо, встановивши проксі-сервер на сам маршрутизатор.
EDIT
Користувач goli на форумах DD-WRT мав це сказати з цього питання ( посилання ):
Існує версія Privoxy, яка працює на DD-WRT досить добре. Я щойно його встановив.
Privoxy має параметр "accept-intercecept-questions 1", який дозволяє використовувати його як прозорий проксі.
Я додав єдине правило iptables, яке передає деякі прохання веб-трафіку до проксі, а не безпосередньо його маршрутизації:
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -s 192.168.0.128/255.255.255.224 -j DNAT --to 192.168.0.1:8118
Privoxy має так звані "файли дій". Вони визначають, що робити, коли URL-адреса запиту відповідає заданому регулярному виразу. Однією з можливих дій є «блокування».
З того часу я працюю над тим, щоб з'ясувати, як встановити Privoxy на роутер. Це досить складно, тим більше, що у мене не вистачає запасної флеш-пам’яті, щоб встановити її через SSH за допомогою ipkg. (Дивіться це питання на Super User.)
Мій другий підхід - використовувати комплект модифікації прошивки, про який ви можете прочитати тут . У мене виникли труднощі з прошиванням спеціальної збірки, але як тільки я все розберу, я опублікую свої результати тут.