• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    FROORaspberry Pi - miniaturní počítač za 35$
    BOAR
    BOAR --- ---
    SPM: tldr: opensense je fork pfsense kterej je vicemene "lepsi" :-)

    Porovnání firewallů pfSense a OPNsense - Root.cz
    https://www.root.cz/clanky/porovnani-firewallu-pfsense-a-opnsense/
    https://teklager.se/en/pfsense-vs-opnsense/
    SPM
    SPM --- ---
    BOAR: po pravdě opnsense jsem nikdy neviděl... na pfsense jsem někde narazil, líbilo se mi to (trochu mě teda stále dost štve, že FW pravidla nejsou matchnout podle odchozího interfacu), tak jsem to pak použil. Je někde nějaký rychlý porovnání v čem je to jiné/lepší/horší?
    BOAR
    BOAR --- ---
    SPM: proc pfsense a ne opnsense ?
    SPM
    SPM --- ---
    ISATAG: No, FortiGate mi poslední dobou přijde, že dost klesá (ne teda cenou :-)) ). Od listopadu nebo kdy že nastala ta událost mám na firemním FW vypnutou kontrolu expirace SSL certifikátů, protože to má stále nainstalovaný ten bundle s prošlým LE X3 certifikátem, takže to o všem tvrdí, že certificate expired... A celkově teda od poslední nucené obnovy hardwaru (na starý nešel koupit support) je tam ne úplně malé množství dost blbých bugů :-)

    Jinak mám teď nějakou větší hračku na hraní a na ní mám pfSense... a dokopávám se do toho nainstalovat a rozchodit pfBlockerNg, což by mělo být něco podobného (byť já teda chci blokovat hlavně reklamy, porno mě netrápí :-) ), tak uvidím, jak se to bude chovat :-)
    ISATAG
    ISATAG --- ---
    JIMX: Hele tak jsem zkusil zapnout vyšší ochranu a zkusil to na redtube. Stránky se sice nactou, ale videa se pustit nedají. Tak dokonale to není, ale zase to není FortiGate :D
    ISATAG
    ISATAG --- ---
    JIMX: No takhle daleko ještě nejsem. Nicméně reklamy z videí na seznamu:
    Na androidu v opeře nejsou, na pc v chrome jsou. Ale na jednu stranu jsem rád že to dělá alespoň někde něco a že tozlepseni je znát.
    JIMX
    JIMX --- ---
    ISATAG: mně trochu štve, ze kdyz zapnu kompletni ochranu, tak to blokuje komentáře na youtube, ale porno vidím furt :-)

    A cekal bych, že tam pujde nastavit nejaky filtr podle lokalni IP, ale nic takovyho jsem tam nenasel (abych neco omezil jenom na tabletu, ale na svym pocitaci mel plny pristuo vsude ...)
    ISATAG
    ISATAG --- ---
    Tak jsem inspirován zdejší diskuzi nainstaloval Adguard home a jsem na vysost spokojen. Ještě děti večer zkusí ty své hry na mobilu a TV jestli budou bez reklam, ale co jsem zkoušel, nikde jsem reklamu neviděl.
    Vzhledem k tomu že už tu mám v síti malinu na které mi běží jen syslog server, tak instalace a nastavení bylo během pár minut.
    FATBOZZ
    FATBOZZ --- ---
    ZORBEN:
    FilterLists | Subscriptions for uBlock Origin, Adblock Plus, AdGuard, ...
    https://filterlists.com/
    RAINBOF
    RAINBOF --- ---
    ZORBEN: individualni dnska prece o tech jste se v tu chvili bavili.
    ZORBEN
    ZORBEN --- ---
    RAINBOF: umí co, adguard? přes nějakou package?
    MARASAN
    MARASAN --- ---
    blocklists · GitHub Topics · GitHub
    https://github.com/topics/blocklists
    MARASAN
    MARASAN --- ---
    JIMX: natahals tam ony seznamy?
    JIMX
    JIMX --- ---
    BLACKSMITH: já ti moc děkuji za snahu, ale absolutně vůbec mi neodpovídáš na to, na co jsem se původně ptal ... což ostatně zatím nikdo ... :-(
    BLACKSMITH
    BLACKSMITH --- ---
    JIMX: Využití pi-hole, je dobré pokud to chceš nějak víc customizovat a využívat existující blacklist seznamy.
    Jak již zde bylo řečeno, každý router ti umožňuje nastavit vlastní DNS servery, které se budou automaticky propagovat na zařízeních v síti.
    Pak lze použít buď DNS resolvery https://blog.cloudflare.com/introducing-1-1-1-1-for-families/, který většinou nezahrnuje stránky z českého webu. Popřípadě mám dobrou zkušenost s českou variantou https://www.i-bezpecne.cz/.
    Nemilá skutečnost je, že některá zařízení (obzvláště mobily) ignorují sítí nastavený DNS server a používají vlastní resolvery, tam pak můžeš zkusit blokovat odchozí spojení na porty 53/tcp a 53/udp.

    Tak či tak nic není 100% a většinou uživatelé, co o to stojí, začnou používat nějakou VPNku, aby zabezpečení obešli.
    RAINBOF
    RAINBOF --- ---
    Kdyby nekdo chtel, mam mikrotik, ten to umi.
    MARASAN
    MARASAN --- ---
    PECA: router od Vodafonu treba custom DNS neumi.
    MUXX
    MUXX --- ---
    Jo router nebo upstream dns v pi-hole
    PECA
    PECA --- ---
    MUXX: To by technicky stačilo nastavit na routeru, ne?
    MUXX
    MUXX --- ---
    Kdyby nekdo chtel blokovat dospelacke veci a malware, tak se jako upstream dns da nastavit 1.1.1.3,1.0.0.3
    Kliknutím sem můžete změnit nastavení reklam