Usando Linux para muchas cosas y disfrutando de videojuegos, en dispositivos moviles, consolas y pc. Using Linux for many things and enjoying video games, mobile devices, consoles and pc

Como bloquear paginas con Tomato 1.28

DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G
En casa tengo un problema, la hija menor usa demasiado redes sociales, mira vídeos, etc, en vez de hacer tareas o cuando mas necesito ancho de banda, esta descargando una película o viéndola en youtube consumiendo los preciados kbps. Por eso decidí colocar unos filtros en mi router wifi Linksys WRT54G.
A este router le cambie el firmware original por Tomato 1.28 dándole mas funcionalidad a mi red wifi.


Requerimientos para bloquear trafico con firmware Tomato


  • router Linksys WRT54G en la ip 192.168.1.1 (haz los cambios segun tu ip)
  • Conectividad a internet

-Nos conectamos desde un browser a Tomato en el router http://192.168.1.1/
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-En el menú Device List anotamos la Mac Address del equipo que queremos restringir. De las 2 variantes, por ip o por mac es mas fiable esta ultima porque no pasara mucho tiempo en que la persona restringida aprenda a cambiar su ip y quedara por fuera del filtro. En este caso anoto la Mac de lalopc
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G


Creamos regla de bloqueo trafico web con firmware Tomato Linksys WRT54G

-Agregamos una regla en el menu Access restriction dándole click al botón Add
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-Le colocamos un nombre a la regla y decidimos si bloqueamos todo el acceso o si lo hacemos algunos días en un horario. Yo elegí esta ultima opción. A continuación, debajo de Rules, podemos bloquear por protocolo con puerto o por aplicación con Layer 7, ejemplo, bloqueo el uso de Ares (software p2p para bajar música, películas, etc)


DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-Me tomo mi tiempo y coloco todas las aplicaciones que quiero bloquear en ese horario. Agrego en la caja de texto palabras de sitios a bloquear, ejemplo, facebook y youtube. Aquí podemos usar comodines, usaremos ^ delante de un dominio, ejemplo ^www.facebook.com para que bloquee solo ese dominio, no app.facebook.com, etc. Usaremos * para bloquear todos los dominios o alias, ejemplo, facebook.com* bloquearia app.facebook.com, www.facebook.com, etc.
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G

-Encontraremos un problema, no se pueden bloquear paginas con https, es decir, con certificado, la opción, es bloquear la salida al puerto tcp/udp 443. Así lo hice y guardamos dando click al botón Save
DriveMeca bloqueando trafico con firmware Tomato en un Linksys WRT54G


Verificamos bloqueo de trafico web con firmware Tomato en Linksys WRT54G

-Una forma de verificar si nuestra regla funciona es colocando la Mac de nuestro pc además del que queremos restringir, probar que si se este bloqueando lo que queremos y dejando pasar lo que si necesita la otra persona. Cuando ya este ok el filtro, quitamos nuestra Mac y listo. OJO, siempre recuerda darle click al boton Save para guardar y activar los cambios.

Artículos recomendadosComo instalar firmware dd-wrt en un router Linksys wrt54g
                                            Instalando pfSense paso a paso sin morir en el intento
                                            Como instalar NethServer paso a paso
                                            Como instalar Ipfire paso a paso


Mas tranquilo y feliz ahora que tienes mas control de tu trafico? Tienes otra forma de controlar el trafico, cual? Te gusto el articulo? hazme un favor, compártelo en tus redes sociales (compartir es sexy). Escríbeme en los comentarios aquí debajo y pasa la voz compartiendo el tweet.
Sígueme en twitter google+facebook o email y podrás estar enterado de todas mis publicaciones.
Disfrútenlo.

Share/Bookmark

6 comentarios:

  1. Una pregunta.
    Como se puede bloquear todo a excepcion de 5 paginas.
    saludos

    ResponderEliminar
  2. Humm, para esto tendrías que usar otro software, ya que Tomato aun con sus muchas características no te permitiría bloquear todo menos 5 paginas.
    Te sugiero mires aquí en mis artículos como instalar un proxy con pfsense. Así si podrías bloquear todo y solo habilitar unas paginas. Espero haberte sido de ayuda

    ResponderEliminar
  3. si muchas gracias,vere tu artículo.
    que lamentable por un lado que tomato no pueda lograr esto.
    y se veia tan sencillo poner una regla que diga todos menos 1
    bueno, quizas en sus upgrade permita esta opción.
    saludos.

    ResponderEliminar
  4. Mira tengo el siguiente problema, si es que me puede ayudar porfavor.

    Me pidieron hacer un bloqueo a varios pcs para que no accedan a internet tales como facebook, twitter, periodicos, etc etc.
    y solo acceda a 5 paginas que ocupa la empresa entre ellas un software que se basa en google map.
    al final ocupe de tomato 1.28 la opcion Access Restriction y le di acceso denegado a esos pcs por la MAC y en HTTP Request
    puse palabras como:

    facebook
    twitter
    periodicos
    google.com
    www.google.com

    Lamentablemente estas personas (en la empresa) ocupan un sistema que usan gps y se basan en la busqueda de google maps por lo que la página tambien la bloquea
    sabes tu como poder bloquear el busador www.google.com , pero estrictamente eso y me permita usar google map?

    te estaria tremendamente agradecido si me ayudas, ya que he buscado por la web y no encuentro solución.

    ResponderEliminar
    Respuestas
    1. usé esto
      ^www.google.cl

      y me bloquea todo los google incluso google map que es lo que no kiero bloquear. :(

      Eliminar
  5. Hola, como te comentaba anteriormente, Tomato es una solucion pensada para cosas sencillas, por ejemplo, filtrado de equipos en el apartamento donde uno vive, o una oficina pequeña, pero para cosas como las que necesitas ya no te servira.
    En tu caso quieres bloquear google.cl pero no maps.google.cl, al hacer ^www.google.cl bloquearas google y todas sus paginas, por eso no te funcionara maps.
    Como te decia anteriormente, en tu lugar, usaria un pc con un proxy, aqui en mi blog tengo varios articulos, puedes buscar por pfsense (recomendado), lo instalas, despues instalas squid y terminas instalando squidguard.
    Con estos 3 paquetes podras hacer lo que quieres y hasta mas.
    Saludos,

    ResponderEliminar

Dejame un comentario, aprecio la retroalimentacion. Leave me a comment, I appreciate the feedback.