Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Родительский контроль, UniFi Network
 
Как мне отключить доступ к интернету для клиента в определённые часы? Это возможно с помощью USG/Unifi? Например, я хочу запретить моей сыну пользоваться интернетом на PS4 после 21:00 в будние дни и после полуночи в выходные. Можно ли настроить это через Unifi?
 
Большое спасибо за ответ — мои дети удалили бы приложение Circle с их Apple-устройств. К сожалению, нет никакого способа надежно защитить MDM на устройствах iOS.
 
У вас тоже падает скорость с Untangle или там лучше? Спасибо.
 
Меня тоже интересует возможность привязки конкретного DNS к VLAN — пока у меня это не получается. Кто-нибудь уже добивался успеха в этом?
 
Пожалуйста, ознакомьтесь с моей инструкцией по настройке родительского контроля с помощью правил фаервола. https://community.ui.com/questions/Implement-Parental-Controls-using-Unifi-Security-gateway-and-Firewall-rules-/d14fd815-8010-4467-829c-a9f00e8668f4
 
Настройте DHCP на USG, чтобы он раздавал IP-адреса для DNS, указывающие на OpenDNS.  
Создайте правило на LAN IN, чтобы разрешить DNS-запросы к OpenDNS.  
Сразу под ним создайте правило на LAN IN, чтобы блокировать все остальные DNS-запросы.  
Проблема решена.  

Идем дальше — поставьте PiHole. Укажите PiHole использовать OpenDNS (он это спросит при настройке). Теперь измените правило на LAN IN так, чтобы разрешать DNS-запросы только от PiHole и только к OpenDNS. Пусть USG раздаёт DHCP, указывающий на PiHole.  

В итоге у вас будет работать не только OpenDNS, но и блокировка рекламы и фильтрация вредоносных сайтов с помощью PiHole.
 
Для всех, кому будет полезно, вот простой способ сделать это. Я долго искал лёгкий вариант для работы с оборудованием Unifi. Похоже, Unifi не слишком хочет помогать — много запросов, но решения нет. Лёгкого способа как такового нет. У меня есть опыт с роутерами Synology, у них отличный контроллер — называется Safe Access.

У меня лежал старый роутер (MR1600AC), который можно купить на eBay менее чем за 50 долларов. Я смог добиться нужного результата, добавив RT1600AC в сеть вместе с оборудованием Unifi.

Что я сделал:  
MODEM -> USG -> RT1600AC в режиме точки доступа, Wi-Fi отключён (подключаем выход USG к WAN-порту RT1600AC) -> коммутатор -> два AC Pro. VLAN я не использую. В этом варианте весь трафик в итоге идёт через RT1600AC, и модули Safe Access (приложение Synology) и Threat Prevention (приложение Synology) работают отлично. Wi-Fi на RT1600AC я отключил, потому что хочу, чтобы Wi-Fi раздавали только мои AC Pro.

Теперь я могу создавать профили для пользователей, локальной сети или гостей, выбирать устройства во всей сети и применять к ним правила (время блокировки/разблокировки по часам, суточные лимиты, тип ограничений — детские, гостевые, для сотрудников или кастомные).

Вместо OpenDNS (веб-сервис) или Disney Circle (стоимость кусается), которые легко обходятся изменением DNS на устройствах, можно получить отличную удобную систему, потратив всего около 50 долларов. Это локальное решение, и при этом RT1600AC работает на актуальной версии SRM OS. Подсказки я взял из видео Вилли Хау — «Synology MR2200AC Bridge Mode Setup & Testing».
 
Прошло уже больше 6 месяцев с моего последнего сообщения. Есть ли новости по родительскому контролю? Почему Unifi не использует предоставленный GITHUB, который был опубликован ещё 2 года назад?
 
Функция Screen Time в iOS 12 теперь контролирует удаление приложений.
 
Я не понимаю, почему родительский контроль так сложно сделать нормально для обычного пользователя. Почему Unifi просто не добавит этот https://github.com/tdack/unifi-parental, чтобы реально улучшить родительский контроль?
 
@stevegon — У меня была такая же проблема, и вот как я её решил. У меня всё работает отлично.  
1) Создал корпоративную сеть VLAN с названием "Kids" (VLAN id 10)  
2) Создал SSID для точки доступа с именем "xxx" и связал его с VLAN id 10  
3) Настроил порт с профилем "kids" (ограничивая трафик этим VLAN)  
4) Подключил Circle Plus к этому порту, не подключаясь по Wi-Fi  
5) Назначил статический IP (192.168.xx.2) — по умолчанию он перезаписывал динамический и настраивался как шлюз с .1, из-за чего возникало короткое замыкание  
6) Включил у Circle Plus режим совместимости, чтобы весь трафик в этом VLAN проходил через Circle Plus, даже если он не является шлюзом  

Работает отлично. Практически нет снижения скорости соединения, и Circle не мешает моей IoT-сети, где у меня Echos, Chromecast и прочее. Безопасность и маршрутизация трафика между сетями контролируется USG.  

В итоге Circle работает только в VLAN 10. Надеюсь, это поможет!
 
Привет! У меня такая же проблема, и хотя я вручную блокирую доступ к PS4 через Unifi, мне бы хотелось настроить это по расписанию. Тебе удалось поставить свою PS4 на расписание?
 
Да, нужно просто указать MAC-адрес PS4 и заданное время/дни в файле config.gateway.json.
 
Я сделал небольшой урок о том, как это сделать с помощью USG и контроллера: https://community.ui.com/questions/adfcf015-72b7-494d-bc44-0f23c44b5cb1. Если будут вопросы — пишите, с радостью помогу.
 
Я решил пойти сейчас в таком направлении: пока у моих детей нет мобильного телефона :) PiHole + SafeSearch на PiHole + OpenDNS. Как только у них появится мобильник (может быть, через 2 года), мне придется либо их обучать, либо, может, есть другие решения. С уважением, Johannes
 
Я вообще не смог запустить Circle. UniFi в списке совместимых устройств на сайте Disney не указан (только AmpliFi). Я смог настроить Circle, но примерно через час устройство намертво зависает. Его даже сбросить к заводским настройкам нельзя. Пробовал с двумя абсолютно новыми устройствами — та же проблема. У меня новый USG, Switch 8 и точки доступа.
 
Я использую DNSFilter.com и настроил его как DNS-сервер для сети. Я заблокировал все DNS-запросы, кроме запросов к DNSFilter.com. Затем через DNSFilter.com я включил обязательный режим Google Safe Search и заблокировал порнографические сайты и несколько других категорий. Пока что у нас это работает отлично. Моему старшему 12 лет, и пока у него нет умного устройства. План такой: дать ему iOS, но заблокировать доступ к Safari (и другим браузерам). Сначала у него будет доступ только к нескольким приложениям, а, возможно, потом я буду постепенно открывать ему больше. Если ему надо что-то сделать в интернете — он может воспользоваться одним из домашних или школьных компьютеров.
 
У меня есть роутер Netgear, который отлично работает с родительским контролем OpenDNS. Он действует на все беспроводные устройства, подключённые к сети. Каждому устройству можно назначить политику, которую ты задаёшь в OpenDNS. Кстати, у меня бесплатная версия OpenDNS. Я искал информацию на форумах, поддерживает ли Ubiquity тоже OpenDNS или у них есть свой вариант родительского контроля. Похоже, что нет, поэтому пока буду покупать шлюз, пока не появится такая возможность у них. Мои дети для меня важнее. Как ты и сказал, я не хочу следить за ними, просто защитить их от плохих парней.
 
В корпоративном мире у нас есть Websense, Bluecoat, McAfee Secure Web и другие.
 
Я использую F-secure в качестве антивируса. Его можно установить на мобильное устройство и включить родительский контроль. В моём случае мой 7-летний сын не может устанавливать приложения без моего разрешения, я также установил допустимое время использования — после 21:00 в будние дни он может пользоваться только музыкальными приложениями. Более подробную информацию можно найти здесь: https://www.f-secure.com/en/web/home_global/digital-parenting
Страницы: 1 2 След.
Читают тему (гостей: 1)