דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. טווח IP בכרום פוליסי

טווח IP בכרום פוליסי

מתוזמן נעוץ נעול הועבר תכנות
8 פוסטים 3 כותבים 216 צפיות 2 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • שואףש מנותק
    שואףש מנותק
    שואף
    כתב ב נערך לאחרונה על ידי
    #1

    אני משתמש בPOLICY של כרום כדי לאשר כתובות מסוימות בדפדפן, וכל השאר חסום

    אני רוצה לאשר טווחים של IP פנימיים, כמו 10 127 172 192
    הפכתי את הרשת ולא מצאתי. יש לכם אולי רעיון מקורי איך לעשות את זה?

    הנה מישהו ששואל את זה, ללא מענה.

    ליצירת קשר: admin@i-call.me

    הידד! גישה למייל גם בלי מחשב ואינטרנט!

    yossizY תגובה 1 תגובה אחרונה
    0
    • שואףש שואף

      אני משתמש בPOLICY של כרום כדי לאשר כתובות מסוימות בדפדפן, וכל השאר חסום

      אני רוצה לאשר טווחים של IP פנימיים, כמו 10 127 172 192
      הפכתי את הרשת ולא מצאתי. יש לכם אולי רעיון מקורי איך לעשות את זה?

      הנה מישהו ששואל את זה, ללא מענה.

      yossizY מחובר
      yossizY מחובר
      yossiz
      כתב ב נערך לאחרונה על ידי yossiz
      #2

      @שואף אמר בטווח IP בכרום פוליסי:

      הפכתי את הרשת ולא מצאתי. יש לכם אולי רעיון מקורי איך לעשות את זה?

      לפי התיעוד כאן אין דרך לעשות את זה ע"י URLWhitelist.
      השאלה הוא אם אתה שולט על הכתובות שאתה רוצה לאשר?
      אם כן, תוכל לעשות אחד מהדברים הבאים:

      • להעביר את השירותים לפורט אחר ולאשר את הפורט.
      • לתת שמות למחשבים ההם תחת דומיין אחד ולאשר כל תת דומיינים תחת אותו דומיין.

      אם זה לא אפשרי -
      אולי תוכל לסנן את התעבורה ע"י קובץ PAC (וכמובן לאכוף השימוש בקובץ)

      📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

      yossizY תגובה 1 תגובה אחרונה
      3
      • yossizY מחובר
        yossizY מחובר
        yossiz
        כתב ב נערך לאחרונה על ידי yossiz
        #3

        עוד רעיון:
        אפשר להתקין ublock origin ולהגדיר policy לאכוף הגדרות שתרצה
        https://github.com/gorhill/uBlock/wiki/Deploying-uBlock-Origin
        (וכמובן לאכוף ג"כ את התקנת התוסף: https://www.chromium.org/administrators/policy-list-3#ExtensionInstallForcelist)

        📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

        תגובה 1 תגובה אחרונה
        3
        • yossizY מחובר
          yossizY מחובר
          yossiz
          כתב ב נערך לאחרונה על ידי yossiz
          #4

          עוד רעיון: (תגיד לי מתי להפסיק... חחחח 🙂 )
          תעשה קיצור דרך לכרום כך:

          --host-rules="MAP * 127.0.0.1, EXCLUDE 192.*","MAP * 127.0.0.1, EXCLUDE 10.*","MAP * 127.0.0.1, EXCLUDE 127.*","MAP * 127.0.0.1, EXCLUDE 172.*"
          

          מקורות:
          https://stackoverflow.com/a/41937451/8997905
          https://www.wilderssecurity.com/threads/srware-iron-chrome-question-abt-https.336826/#post-2150024

          הערה:
          צריך למצוא דרך לאכוף את השימוש בכרום רק דרך קיצור דרך זו.

          📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

          תגובה 1 תגובה אחרונה
          2
          • yossizY yossiz

            @שואף אמר בטווח IP בכרום פוליסי:

            הפכתי את הרשת ולא מצאתי. יש לכם אולי רעיון מקורי איך לעשות את זה?

            לפי התיעוד כאן אין דרך לעשות את זה ע"י URLWhitelist.
            השאלה הוא אם אתה שולט על הכתובות שאתה רוצה לאשר?
            אם כן, תוכל לעשות אחד מהדברים הבאים:

            • להעביר את השירותים לפורט אחר ולאשר את הפורט.
            • לתת שמות למחשבים ההם תחת דומיין אחד ולאשר כל תת דומיינים תחת אותו דומיין.

            אם זה לא אפשרי -
            אולי תוכל לסנן את התעבורה ע"י קובץ PAC (וכמובן לאכוף השימוש בקובץ)

            yossizY מחובר
            yossizY מחובר
            yossiz
            כתב ב נערך לאחרונה על ידי yossiz
            #5

            @yossiz אמר בטווח IP בכרום פוליסי:

            אולי תוכל לסנן את התעבורה ע"י קובץ PAC (וכמובן לאכוף השימוש בקובץ)

            pac file לדוגמא (מקור) :

            function FindProxyForURL(url, host) {
             
            // If the requested website is hosted within the internal network, send direct.
                if (isPlainHostName(host) ||
                    shExpMatch(host, "*.local") ||
                    isInNet(dnsResolve(host), "10.0.0.0", "255.0.0.0") ||
                    isInNet(dnsResolve(host), "172.16.0.0",  "255.240.0.0") ||
                    isInNet(dnsResolve(host), "192.168.0.0",  "255.255.0.0") ||
                    isInNet(dnsResolve(host), "127.0.0.0", "255.255.255.0"))
                    return "DIRECT";
             
            
            // DEFAULT RULE: All other traffic, use below proxies, in fail-over order.
                return "PROXY 127.0.0.1:80";
            }
            

            📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

            תגובה 1 תגובה אחרונה
            2
            • dovidD מנותק
              dovidD מנותק
              dovid
              ניהול
              כתב ב נערך לאחרונה על ידי
              #6

              אני חושב שהרעיון של uBlock חזק מאוד.

              • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
              • בכל נושא אפשר ליצור קשר dovid@tchumim.com
              yossizY תגובה 1 תגובה אחרונה
              1
              • dovidD dovid

                אני חושב שהרעיון של uBlock חזק מאוד.

                yossizY מחובר
                yossizY מחובר
                yossiz
                כתב ב נערך לאחרונה על ידי
                #7

                @dovid אמר בטווח IP בכרום פוליסי:

                אני חושב שהרעיון של uBlock חזק מאוד.

                כמובן, (תלוי נגד איזה סוג משתמש אתה פועל) צריך לבדוק שעשו את זה נכון ואין חורים.

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                תגובה 1 תגובה אחרונה
                0
                • שואףש מנותק
                  שואףש מנותק
                  שואף
                  כתב ב נערך לאחרונה על ידי שואף
                  #8

                  @yossiz תודה על הרעיונות
                  אני לא כל כך רוצה להכריח תוסף.
                  להשתמש בקובץ PAC ניסיתי המון זמן, עד שראיתי שאי אפשר לאכוף את זה לחלוטין, יש הרחבות כרום שמתגברות על הפרוקסי.
                  להשתמש בפרמטר בהפעלת הכרום זה לא נוח.

                  היה לי רעיון אחר בס"ד.
                  בעצם אני לא צריך לפתוח לו את כל הIP הלוקליים הקיימים, אלא רק את הכתובות שהוא צריך.
                  עכשיו השאלה מה הוא צריך?
                  אני חושב שבעיקר צריך שהממשק של המודם יהיה פתוח, במיוחד כשזה נטסטיק שדורש לחיצה על הConnect דרך הממשק שבדפדפן.
                  בשביל זה אני בודק מה הDefault Gateway, ופותח אותו בPolicy.

                  wmic nicconfig where "IPEnabled  = True" get defaultipgateway
                  

                  למעשה יש עוד כמה דברים שהוא צריך. אני רואה לדוגמא אצלי, שהGateway הוא 10.100.102.1, אבל הממשק של המדפסת הוא 10.100.102.2
                  האם יש דרך לאתר את הכתובות שזמינות?
                  ואם יש לו רשת פנימית עם מחשבים אחרים שהוא מתחבר אליהם דרך הדפדפן?
                  אשמח לחוות דעתכם.

                  עריכה: אני רואה שיש פקודה arp -a שמחזירה בדיוק את הכתובות שאני צריך. זה מספיק?

                  ליצירת קשר: admin@i-call.me

                  הידד! גישה למייל גם בלי מחשב ואינטרנט!

                  תגובה 1 תגובה אחרונה
                  1
                  תגובה
                  • תגובה כנושא
                  התחברו כדי לפרסם תגובה
                  • מהישן לחדש
                  • מהחדש לישן
                  • הכי הרבה הצבעות


                  בא תתחבר לדף היומי!
                  • התחברות

                  • אין לך חשבון עדיין? הרשמה

                  • התחברו או הירשמו כדי לחפש.
                  • פוסט ראשון
                    פוסט אחרון
                  0
                  • דף הבית
                  • קטגוריות
                  • פוסטים אחרונים
                  • משתמשים
                  • חיפוש
                  • חוקי הפורום