Всем привет! Помогите, пожалуйста, настроить родительский контроль для конкретного IP/MAC. Это проблема с настройкой или openDNS вообще не работает? Мне не нужен родительский контроль для всего роутера, а только для одного IP/MAC (у планшета ребёнка). Думаю, он где-то за NAT.
Оборудование: hEX RB750Gr3 Интерфейс провайдера: PPPoE с фиксированным IP
Что я сделал и что не работает: - Создал новый пул IP-адресов “parental_control” - Создал новый адрес для родительского контроля - Создал DHCP-арендование для планшета с этим адресом - Создал новую сеть с IP openDNS в DNS-сервере: 208.67.222.123 (IP взят с сайта openDNS: https://www.opendns.com/setupguide/?url=familyshield)
И... ...ничего не работает. Интернет на планшете отсутствует. Если заменить IP DNS на 8.8.8.8, всё работает прекрасно.
Подскажите, что я делаю не так? Есть какая-то альтернатива? Буду благодарен за помощь. Спасибо!
Я сделал (коммерческий) клон openDNS. Который также можно настроить для отдельных MAC-адресов. Однако для этого нужен приватный сервер и специальный роутер (не MT, но с openwrt/LEDE).
В твоей конфигурации, скорее всего, есть небольшая ошибка. Либо отправь полный экспорт (выполни в терминале команду "/export hide-sensitive"), либо просто забудь, что ты делал, и принудительно направь все DNS-запросы с заданного MAC-адреса на нужный сервер с помощью dstnat:
Я отключил все правила фаервола, но ничего не помогает. Единственная идея — сделать своего рода подсеть с Mikrotik на другой роутер (подключённый к WAN-порту), у которого есть встроенный родительский контроль. Есть какой-нибудь пошаговый туториал по такому способу?
Забудь про разные DHCP, пул и адрес для планшета. Попробуй эти правила. Я только что проверил их на своём RB, и они отлично работают. Размести их вверху, перед другими NAT-правилами.
Ты имеешь в виду что-то вроде «dnsmasq --add-mac»? Эта функция присутствует в кодовой базе oWRT с февраля 2015 года. Также она входит в состав dnrd (http://dnrd.sourceforge.net/). Дело в том, что её можно спокойно запускать в метарутере, но с другой стороны, метарутер в плане общего развертывания в экосистеме Mikrotik довольно ограничен.
Правила Freemannn просто перенаправляют любые DNS-запросы с определённого MAC-адреса на адрес 208.67.222.123, так что даже если дети поменяют настройки DNS на своём компьютере, запросы всё равно попадут на 208… Просто скопируйте эти правила и поменяйте MAC-адрес… Вот такая маленькая «проблемка» у ROS — нет списков MAC-адресов, есть только списки IP-адресов, но… если вам удалось настроить статические назначения IP в DHCP-сервере или вы знаете список IP, за которыми хотите следить, тогда измените правила Freemannnnn так: добавьте action=dst-nat chain=dstnat dst-port=53 protocol=udp src-address-list=Parental-Control-List-IPs to-addresses=208.67.222.123
Я подключил свой ноутбук прямо к медиа-конвертеру провайдера, настроил PPPoE на ноутбуке, сменил DNS — и всё заработало. С Mikrotik не работает, если менять DNS на нём (ноутбук с LAN-подключением). У меня есть старый роутер (Asus RT-AC68U), и у него есть встроенный родительский контроль. Но только в режиме роутера, конечно. Можешь научить, как сделать из Mikrotik что-то вроде WAN для AV-68U? Если это вообще возможно. Сейчас я использую Asus только в режиме точки доступа (AP) — не думаю, что он заработает в режиме роутера, если подключить кабель с Mikrotik к WAN-порту. В противном случае придётся вернуть его продавцу и всё-таки пользоваться старым Asus. Позже: Только что обнаружил, что если на планшете задать статический IP с DNS по умолчанию 8.8.8.8, а не openDNS, интернета нет.