Как можно управлять трафиком в домашней сети?

Каким образом можно ограничить доступ к веб-сайту через HTTPS в домашней сети с помощью компьютера под управлением операционной системы Linux или FreeBSD? Какие методы можно применить для управления скоростью соединения с конкретным сервисом или присвоения приоритета ему в сети? Сложно ли это выполнить?
  • 2 августа 2024 г. 14:43
Ответы на вопрос 2
Для управления трафиком в домашней сети можно использовать различные программные и аппаратные средства, например:

1. Настроить маршрутизатор с функцией Quality of Service (QoS), который позволит управлять пропускной способностью и приоритетами трафика в сети.

2. Использовать программное обеспечение для управления трафиком, такое как pfSense, Squid или tc (Traffic Control), которые позволяют настраивать правила и ограничения для конкретных сервисов или устройств.

Чтобы ограничить доступ к веб-сайту через HTTPS, можно использовать программное обеспечение, например, Squid proxy server, и настроить фильтрацию по URL или домену. Для этого необходимо настроить правила в конфигурационном файле Squid, указав адрес веб-сайта и действие (разрешить или запретить доступ).

Для управления скоростью соединения с конкретным сервисом или присвоения приоритета ему в сети также можно использовать программное обеспечение QoS на маршрутизаторе или специализированное ПО. Необходимо создать правила для определенного сервиса или приложения, указав параметры скорости и приоритета.

Эти задачи могут быть сложными для выполнения, особенно если вы не имеете опыта работы с настройками сети и программного обеспечения. Рекомендуется изучить документацию по выбранному ПО и проконсультироваться с опытными специалистами для более уверенного выполнения этих задач.
Смотря чем обрезать. 
Можно прокси развернуть и определить в нем белый или черный список.
Можно например на маршрутизаторе микротик, при помощи layer 7 , выделять днс запросы, и блокировать доступ к запрещенным. Но в таком случае указание днс сервера, отличного от ip адреса микротика - позволит обойти такой запрет.
Можно в hosts файле прописать запрещенные домены и отсылать их в 127.0.0.1
Я использую решение на микротике, т.к. мне нужно блокировать ютуб на определенных домашних устройствах (чтоб дети не смотрели)
Похожие вопросы