• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

tomato - ip blocken

penissimo

Guest
ich will deshalb den gesamten zugriff auf die ip 64.38.33.13 blockieren. tomato ist die software meines routers.

allerdings komme ich nicht ganz mit dem entsprechenden menü klar. die einstellungen finden sich unter "access restriction".

dort stelle ich ein: all day, everyday. normal restriction, all computers / devices.
block all internet access ausgestellt.

- was für porteinstellungen muss ich dann machen?
- was muss ich bei "ipp2p" und layer 7 einstellen?
- muss ich die ip dann einfach unter http request eintragen?
- unter "http requested files" muss nichts markieren, oder?

für hilfe wäre ich dankbar.
 
Mitglied seit
15.05.2003
Beiträge
11.307
Reaktionen
8
Ort
Fortuna 1895 Düsseldorf
es geht auch einfacher:

trag in die Datei

C:\WINDOWS\system32\drivers\etc\hosts


127.0.0.1 64.38.33.13

Die Datei kannst du mit dem Editor (Notepad) öffnen

Die IP wird dann auf deinen eigenen Rechner umgelenkt 127.0.0.1 und läuft somit ins Leere wenn sie aufgerufen wird. gleiches gilt für die webadresse, würd ich auch dort eintragen.
 

bog

Mitglied seit
02.08.2002
Beiträge
10.121
Reaktionen
0
Ort
auf dem mutterschiff
die access restrictions in tomato funktionieren nur mit ports bzw ueber SPI, nicht adressbasiert.

du kannst das ganze aber ueber das firewallscript (administration->scripts->firewall) loesen:
Code:
iptables -I INPUT -s 64.38.33.13 -j DROP
danach neu einwaehlen und es laeuft.

das ganze funktioniert dann im ganzen netzwerk hinter dem router, und nicht nur auf der windows-kiste und bis zur naechsten neuinstallation.

edit: lese gerade die heise-seite. wenn die angegebene ip die ist, die den inhalt des iframes beinhaltet, dann kannst du sie auch einfach unten ins http-feld eintragen. ausser natuerlich, der iframe wird per ftp geladen.... was aber unwahrscheinlich ist.
 

Tristan_inaktiv

Guest
Kann mir jemand einen Tip geben, wie das beim Linksys WRT54GL funktioniert? Ich möchte für das ganze Netzwerk die oben genannte IP Adresse blockieren, in der Router Konfiguration habe ich unter Zugriffsbeschränkungen etwas ähnliches gefunden, dort kann man allerdings nur die URL eingeben, mit der IP funktioniert das nicht.

Schönen Gruss
 

penissimo

Guest
welche firmware hast du denn?

ich nutze tomato. die ist eine der besten und läuft auch auf dem gl.

@bog: thx!
 

Tristan_inaktiv

Guest
Ich habe die Original Firmware v4.30.7 drauf.
 

penissimo

Guest
na dann spiel wenigstens tomato drauf. dauert nur 5 minuten.

die standardfirmware ist zwar ok, aber bei weitem nicht so gut wie tomato, dd-wrt oder openwrt.
 

Tristan_inaktiv

Guest
Heisst das, das ist nur mit anderer Firmware möglich?
Was genau ist denn der Unterschied zwischen diesen verschiedenen Firmwares? Erlischt mit dem Aufspielen die Garantie?
 

bog

Mitglied seit
02.08.2002
Beiträge
10.121
Reaktionen
0
Ort
auf dem mutterschiff
ja. aber der zustand, dass ein geraet irreparabel beschaedigt wird, tritt nicht sonderlich oft ein, wenn man sich an die zugehoerigen flash-instruktionen aus readme oder von herausgeberseite haelt. des weiteren laesst sich, sofern man denn keinen mist baut, problemlos auch auf die ursprungsfirmware zurueckflashen. dann wird auch linksys kaum meckern, wenn du garantieansprueche geltend machst.

ob sich das mit der standard-firmware angenehm bewerkstelligen laesst, weiss ich nicht mehr. es gibt aber soweit ich mich erinnere (da lieg ich aber auch gerne falsch) auch in der standard-firmware einen menuepunkt, unter dem man "commands" ausfuehren lassen kann, und wo sich auch scriptbefehle speichern lassen. schau einfach mal rum. wenn du was findest, verwende den befehl, den ich oben im
Code:
-tag geschrieben habe.
 
Oben