[Draytek]MSN blokkeren

Pagina: 1
Acties:

  • stylezzz
  • Registratie: April 2000
  • Laatst online: 23:05
Goed, het verhaal is als volgt. Ik heb hier 2 pc's die via een vigor 2200E (firmware 2.2) samen op internet gaan, geen probleem. Nou wil ik alleen 1 van de pc's kunnen blokkeren van MSN, reden doet er even niet toe... ;)

Ik neem aan dat ik dan bij IP filter/Firewall setup een filter set moet aanmaken. Hieronder een screenshot van de instellingen :

Afbeeldingslocatie: http://home.kabelfoon.nl/~vdbosch/settings.jpg

Je raad het al, MSN connect nog vrolijk. Wat doe ik hier verkeerd??

  • FunFactory
  • Registratie: Juli 2000
  • Laatst online: 24-11-2025

FunFactory

Vroeger.....waren ze nog samen

Misschien een overbodige vraag (zal wel)

Heb je het systeem (computer en Vigor) opnieuw opgestart na de veranderingen die aan heb gebracht?

Je kan hier beter niets zetten....


  • mhr-zip
  • Registratie: Januari 2001
  • Laatst online: 21:40
andere subnetmask?

Zijn vijftig was nog schoon. Drinkwaterkaart.nl Drinkwaterspots


  • stylezzz
  • Registratie: April 2000
  • Laatst online: 23:05
Funfactory :

Zou de desbetreffende client ook moeten rebooten? Dit is toch puur een functie van de router? (ik zal het in ieder geval proberen... :) )

mhr-zip :

Welk subnetmask stel je dan voor?

  • rollebol
  • Registratie: Mei 2000
  • Laatst online: 09-06 12:38
Alleen destination port.

Dat was dom. :)

Je zou nog het IP-adres van de MSN server er in te zetten in plaats van 'any'. Is geloof ik messenger.passport.com (dit is vast in het grote MSN-topic wel te vinden).

[ Voor 99% gewijzigd door rollebol op 21-12-2002 15:31 ]


  • Libertarian
  • Registratie: Februari 2001
  • Niet online
Probeer het eens door alleen de begin port in te vullen en niet de end port (dit hielp bij mij al een hoop)

Heb je bij FilterSet 2 aangegeven dat hij naar FilterSet 3 moet gaan?

  • Gardocki
  • Registratie: Oktober 2000
  • Niet online
En als je "End Port" leeg laat? Zo staat het tenminste in de handleiding...

edit: te laat

[ Voor 18% gewijzigd door Gardocki op 21-12-2002 15:34 ]

They made me do it.


  • stylezzz
  • Registratie: April 2000
  • Laatst online: 23:05
Hmmm, heb net aangegeven bij set2 dat set3 de volgende is. (wie verzint zo'n optie nou :? ) Dit leek enig effect te hebben, maar netstat geeft nu aan dat ie via port 80 aan de msn server connect. (en niet meer 1863) Kun je geen ip range invoeren bij dat destination adres op een of andere manier??

  • VlasBaard
  • Registratie: Januari 2000
  • Laatst online: 05-06 02:02
De filter fuctie van de draytek werkt niet met alle firmwares nieuwer dan 2.00a. Staat ook in de diverse release notes.

edit:
Oeps ik heb ongelijk. Die van 2.1a werkt helemaal niet, en bij 2.2 werkt alleen de filter in niet.

edit2:
Ja je kan een IP range blocken dmv het subnetmasker. Voorbeeld: om 123.123.123.x te blocken, kies je een IP van 123.123.123.iets (maakt niet uit wat iets is) en een subnet van 255.255.255.0/24.

[ Voor 69% gewijzigd door VlasBaard op 21-12-2002 16:13 ]

Greetings and felicitations, children of technology - Icon in het groot


  • Br@m
  • Registratie: Juli 2001
  • Niet online
[beetje offtopic]
Ben ik effe blij dat ik net een SMC router heb gekocht. Daar kan je met profielen per PC aangeven wat er wel door mag of niet.. Heel simpel.. :)
[/beetje offtopic]

Garmin NUVI 300 - ACER Aspire 5102WLMi


  • VlasBaard
  • Registratie: Januari 2000
  • Laatst online: 05-06 02:02
Br@m schreef op 21 December 2002 @ 16:11:
[beetje offtopic]
Ben ik effe blij dat ik net een SMC router heb gekocht. Daar kan je met profielen per PC aangeven wat er wel door mag of niet.. Heel simpel.. :)
[/beetje offtopic]
Mag jij gaan proberen met MSN dan. (Zonder ook http te slopen dus).

Greetings and felicitations, children of technology - Icon in het groot


  • Br@m
  • Registratie: Juli 2001
  • Niet online
niet van toepassing meer

[ Voor 112% gewijzigd door Br@m op 21-12-2002 16:52 ]

Garmin NUVI 300 - ACER Aspire 5102WLMi


  • stylezzz
  • Registratie: April 2000
  • Laatst online: 23:05
It works!!!! :)

Thannx to vlasbaard voor de tips. Ik heb nu bij destination IP 207.46.0.0 staan met een subnetmask van 255.255.0.0/16. Dit moest i.v.m. het grote aantal ip's waar msn op kan inloggen, 207.46.110.X met subnet 255.255.255.0/24 was bijvoorbeeld niet genoeg. Dan ging ie vrolijk naar een server op 207.46.106.X. Bij start/end port heb ik maar 1 en 4000 neergezet, dat lijkt genoeg te zijn..... :P
Pagina: 1