internet blokkeren behalve eigen site

Status
Niet open voor verdere reacties.
oké ik ga alle instellingen die ik heb veranderd opnieuw invoeren.
ik heb nl opgeschreven wat ik allemaal heb gedaan, ik zal even laten weten of het is gelukt.
in ieder geval super bedankt voor alle gedane moeite.
friendship.gif

1207animatedsmiley.gif

ik ga nu eerst even rustig bankhangen
1095spelende_kinderen.gif

groeten gdus
 
Nogmaals een tip die ik eerder al gegeven had: het lijkt erop dat je Webset1 hebt overschreven met je aanpassingen (=ruleset 11).
Ik heb je gezegd dat je een eigen ruleset moet gebruiken, zoals ruleset 5 die (in ieder geval op mijn R33) helemaal vrij is.

Dit om onverwachtse bij-effecten te voorkomen.

Tijs.
 
inderdaad dit klopt !! :eek:
ga ik morgen meteen veranderen en dan WERKT HET (hoop ik)
clapping.gif
 
Mocht je de originele ruleset 11 terug willen, laat het dan weten, dan koppel ik de R33 nog een keer aan en zal de rules die daar staan even voor je in een word document zetten.

Tijs.
 
GRAAG ik was ze al aan het zoeken
ik zou anders toch ook nog een totale reset kunnen doen dan heb je alles ook weer origineel of denk ik te makkelijk
heb ook nog een site gevonden met veeeeeeel zyxel info
http://www.zyxelsupport.nl/index.php

groet gduss
 
GRAAG ik was ze al aan het zoeken
ik zou anders toch ook nog een totale reset kunnen doen dan heb je alles ook weer origineel of denk ik te makkelijk
heb ook nog een site gevonden met veeeeeeel zyxel info
http://www.zyxelsupport.nl/index.php

groet gduss

Nee, je denkt niet te gemakkelijk, maar voordat je het apparaat terugzet naar fabriekwaarden zul je eerst moeten kijken wat je nu speciaal nog hebt ingesteld staan, zoals een afwijkend LAN ip-adres en (mogelijk) benodigde informatie voor de Adsl-verbinding.

Dat zyxelsupport.nl veel zyxel informatie heeft was mij welbekend. Per slot is mijn bedrijf reseller van Zyxel apparatuur. Vandaar ook dat ik een P623R-T3 heb kunnen vinden om je met schermafdrukken etc. van dienst te zijn.

De lijst met te restaureren filterregels volgt zo dadelijk.

Ik heb overigens nog wel een handleiding gevonden van een Zyxel 650R-31 die helaas ook niet meer te downloaden is, maar die wel de informatie lijkt te bevatten m.b.t. packet filtering (hoofdstuk 8 van de handleiding).
Mocht je daar behoefte aan hebben (is 5 MB groot), klik dan even op mijn schuilnaam, kies voor Stuur e-mail naar dnties, en geef in het mailtje je e-mail adres (evt. ook MSN-naam of telefoonnummer kan evt. ook handig zijn om te vermelden).

Tijs.
 
Hierbij de schermafdrukken van ruleset 11 als bijlage. Eerste document geeft het overzicht weer.

Tijs.
 

Bijlagen

  • P623-T3-packet-filtering-ruleset11-1.doc
    58,5 KB · Weergaven: 18
  • P623-T3-packet-filtering-ruleset11-2.doc
    64,5 KB · Weergaven: 20
  • P623-T3-packet-filtering-ruleset11-3.doc
    66,5 KB · Weergaven: 13
  • P623-T3-packet-filtering-ruleset11-4.doc
    66,5 KB · Weergaven: 14
  • P623-T3-packet-filtering-ruleset11-5.doc
    66 KB · Weergaven: 20
ik heb alles veranderd in de door u aangegeven waarden
helaas het werkt nog niet ik heb de router opnieuw opgestart, ccleaner op de pc gestart, dus alle geschiedenis is weg.
ik heb opnieuw van alle schermen een afdruk gemaakt misschien heb ik nog iets fout staan
 

Bijlagen

  • schermafdruk 1.doc
    61 KB · Weergaven: 24
  • schermafdruk 2.doc
    67,5 KB · Weergaven: 20
  • schermafdruk 3.doc
    67,5 KB · Weergaven: 15
  • schermafdruk 4.doc
    66,5 KB · Weergaven: 18
  • schermafdruk 5.doc
    66,5 KB · Weergaven: 20
en de laatste schermafdruk ...
alvast weer reuze bedankt
 

Bijlagen

  • schermafdruk 21.12.doc
    62,5 KB · Weergaven: 15
Ik zie niets wat niet zou kloppen.
Misschien is het het handigst als je het source adres wijzigt in 192.168.1.0 en het bijbehorende source subnetmask naar 255.255.255.0
Je hele netwerk zou dan geen verbinding moeten kunnen maken naar die sites, dus dan kan je het testen vanaf alle werkstations.

Mocht het dan niet lukken, dan zal ik zelf nog even gaan kijken wat ik kan vinden.

Aanbod van het sturen van die andere handleiding staat nog steeds (zie posting van gisteren 22:29).

Tijs.
 
ook dit helpt niet hyves blijft bereikbaar
ik heb een totale rest gedaan van de router
en je raadt het al helpt ook niet ik ga nu een andere pc proberen te blokken en anders
ga ik dat andere programma wat je hebt aanbevolen anders maar proberen
 
In die handleiding heb ik iets gevonden:
Ga in Telnet terug naar het hoofdmenu.
Type in 11 en druk op Enter. Klik de naam van je provider (zal wel 1 zijn) en druk weer op Enter
Ga dan met pijltjestoetsen naar Edit filter sets, zet die op Yes en druk op Enter

Precieze tekst, ook voor de vervolgstappen:

After you have created the filter set, you must apply it.
Step 1. Enter 11 in the main menu to display menu 11 and type the remote node number to edit.
Step 2. Go to the Edit Filter Sets field, press [SPACE BAR] to choose Yes and press [ENTER].
Step 3. This brings you to menu 11.5. Apply the example filter set (for example, filter set 3) in this
menu as shown in the next section.
8.6 Applying Filters and Factory Defaults
This section shows you where to apply the filter(s) after you design it (them). Sets of factory default filter
rules have been configured in menu 21 (but have not been applied) to filter traffic.

Table 8-5 Filter Sets Table
FILTER SETS DESCRIPTION
Input Filter Sets: Apply filters for incoming traffic. You may apply protocol or device filter rules. See earlier in this chapter for information on filters.
Output Filter Sets: Apply filters for traffic leaving the Prestige. You may apply filter rules for protocol or device filters. See earlier in this section for information on types of filters.
Call Filter Sets: Apply filters to decide if a packet should be allowed to trigger a call.

Je moet dus ruleset 5 activeren als Output Filter Set (als "protocol filters"). (Als Ruleset 5 de regels bevat die Hyves blokkeren).

attachment.php


Succes,

Tijs.
 

Bijlagen

  • protocol_filterset5_activeren.jpg
    protocol_filterset5_activeren.jpg
    24,6 KB · Weergaven: 70
Laatst bewerkt:
hier nog een schermafdruk
volgens mij moet de 7 niet bij output maar bij input filters komen te staan zodat ik
7, 12, 11 krijg bij input en bij output leeg
klopt dit ??
de 1e bijlage is volgens mij fout en bijlage 11.5 goed
 

Bijlagen

  • menu 11.doc
    58,5 KB · Weergaven: 19
  • menu11.5.doc
    31,5 KB · Weergaven: 11
Laatst bewerkt:
Even voor de zekerheid: Heb je een P-632R-T3 of een P-623R-T3?

Ik ga hier namelijk het hele verhaal nabouwen op een P-623R-T3
Dus mocht jij inderdaad een P-623R-T3 hebben, dan kun je de config overnemen als ik de mijn wel werkend krijg met de blokkade.

Tijs.
 
Misschien 2 zaken:
1. Bij mij was ruleset 5 bezet, dus heb ik de ruleset op 7 aangemaakt. Dit ook ingesteld als Output filter set.
2. Zodra je de output filter set hebt ingesteld, moet je enkele malen Enter geven. Zodra je weer terug bent in de Node configuratie óók enkele malen Enter geven totdat ook die gesaved is.
Hierna nog een keer checken of de juiste set als output filter ook echt is ingesteld raad ik je zeker even aan.

Tijs.
 
het zou mooi zijn als u al die instellingen zou kunnen testen
alvast veel dank
groet gdus
 
Laatst bewerkt:
Ik heb het geprobeerd, maar tot mijn ergernis kan het momenteel niet, want de ene ADSL lijn is bezet en de andere blijkt ondertussen te zijn afgesloten (wel conform aanvraag).

Testen kan ik het dus momenteel niet. Vrees dat je beter even (tijdelijk) kunt uitwijken naar PeerGuardian2 (of een andere router kopen met 'normale' SPI firewall erin die je gewoon met een webinterface kunt africhten).

Tijs.
 
het hoeft ook niet per direct, als u het over een week kunt doen vind ik het ook prima, het is tenslotte een gunst die ik van u vraag ......:thumb:
ik ben al lang blij dat er iemand mee denkt !
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan