13 Октября 2025
33

Самый зимний ловец снов

Несмотря на то, что ещё только середина осени, и надо бы постить ловцы в рыже-коричневых оттенках, сегодня хочу показать именно этот ловец. А вообще, когда я его делала, дома ещё не включили отопление, и плёлся он в теплой пижаме и шерстяных носочках) так что тоже имеет прямое отношение к осени, я считаю)
Мне нравятся его холодные оттенки и огромный ворох перьев, напоминающий зимнее облако. А в плетении много бисера, благодаря которому ловец искрится и переливается на солнышке)

Показать полностью 6
19

Умный родительский контроль на MikroTik: Как разрешать доступ в интернет с вашего телефона

Стандартные методы родительского контроля часто бывают неудобными: либо вы блокируете всё, кроме пары сайтов, либо тратите кучу времени на ручное ведение "белых списков". Этот метод предлагает элегантное и гибкое решение.

Идея проста: по умолчанию интернет на устройстве ребенка полностью заблокирован. Но как только вы заходите на какой-либо сайт или используете приложение на своем "контрольном" телефоне, его адрес автоматически добавляется в "белый список", и ребенок тут же получает к нему доступ. Вы управляете доступом, просто пользуясь своим телефоном.

Как это работает (концепция)

  1. Блокировка по умолчанию: Мы создаем правило, которое блокирует весь интернет-трафик для устройства ребенка, идентифицируя его по уникальному MAC-адресу.

  2. Динамический "белый список": Мы создаем специальный список адресов (Address List), который изначально пуст.

  3. Правило-шпион: Мы настраиваем правило, которое следит за интернет-активностью контрольного телефона. Когда он заходит на новый ресурс, его IP-адрес автоматически заносится в "белый список".

  4. Правило-исключение: Мы создаем еще одно, самое важное правило. Оно стоит выше блокировки и разрешает ребенку доступ только к тем адресам, которые в данный момент находятся в "белом списке".

Что вам понадобится

  1. Доступ к настройкам вашего роутера MikroTik (через WinBox или веб-интерфейс).

  2. MAC-адрес устройства ребенка (например, AA:BB:CC:11:22:33).

  3. MAC-адрес вашего контрольного телефона (например, DD:EE:FF:44:55:66).


Шаг 1: Пошаговая настройка в терминале

Откройте в WinBox или веб-интерфейсе New Terminal и последовательно введите следующие команды. Не забудьте заменить MAC-адреса на ваши!

Создаем "белый список"

/ip firewall address-list add list=allowed_for_child comment="Whitelist for Child"

Эта команда создает пустой список адресов с именем allowed_for_child. Именно сюда будут автоматически добавляться разрешенные IP-адреса.

Создаем правило для отслеживания контрольного телефона

/ip firewall mangle add action=add-dst-to-address-list address-list=allowed_for_child address-list-timeout=none chain=prerouting src-mac-address=DD:EE:FF:44:55:66 connection-state=new comment="Populate whitelist from control phone"

Это самое умное правило. Оно следит за трафиком контрольного телефона (с MAC-адресом DD:EE:FF:44:55:66) и, как только обнаруживает новое соединение, добавляет IP-адрес назначения в наш "белый список" allowed_for_child. Параметр address-list-timeout=none означает, что адрес добавляется навсегда.

Создаем разрешающее правило для ребенка

/ip firewall filter add action=accept chain=forward dst-address-list=allowed_for_child src-mac-address=AA:BB:CC:11:22:33 comment="ALLOW child access to whitelist"

Это правило разрешает устройству ребенка (определяемому по его MAC-адресу AA:BB:CC:11:22:33) обращаться к любому IP-адресу, который находится в списке allowed_for_child.

Создаем блокирующее правило по умолчанию

/ip firewall filter add action=drop chain=forward src-mac-address=AA:BB:CC:11:22:33 comment="BLOCK all other internet for child"

Это финальное правило. Оно блокирует весь остальной интернет-трафик для устройства ребенка, который не был разрешен предыдущим правилом.

Шаг 2: Проверка порядка правил (Критически важно!)

Брандмауэр MikroTik обрабатывает правила последовательно, сверху вниз. Чтобы наша система работала, разрешающее правило обязательно должно стоять выше блокирующего.

  1. Перейдите в IP -> Firewall.

  2. Откройте вкладку Filter Rules.

  3. Убедитесь, что правило с комментарием ALLOW child access to whitelist находится НАД правилом с комментарием BLOCK all other internet for child.

  4. Если порядок неверный, просто нажмите на разрешающее правило и, удерживая левую кнопку мыши, перетащите его выше блокирующего.

Шаг 3: Как этим пользоваться и управлять

Система полностью настроена и уже работает.

  • Чтобы дать доступ: Просто откройте нужный сайт, игру или приложение на своем контрольном телефоне. Их сетевые адреса автоматически попадут в "белый список".

  • Чтобы отозвать доступ: Поскольку мы установили бесконечное время (timeout=none), "белый список" нужно чистить вручную.

    1. Перейдите в IP -> Firewall -> вкладка Address Lists.

    2. Найдите и выделите IP-адрес, доступ к которому вы хотите закрыть.

    3. Нажмите на красный минус (-) для удаления. Доступ будет мгновенно закрыт.

На каких еще роутерах можно это настроить?

Описанная схема очень изящно реализуется на MikroTik благодаря одной ключевой функции — action=add-dst-to-address-list. Это встроенный инструмент, который делает всю сложную работу за нас. На других платформах достижение того же результата потребует больше усилий.

Категория 1: Почти невозможно (Обычные домашние роутеры)

На стоковых (заводских) прошивках большинства роутеров от TP-Link, D-Link, Asus, Netgear и т.д. реализовать такую схему не получится. Их брандмауэры не обладают необходимой гибкостью для отслеживания трафика и динамического изменения списков доступа.

Категория 2: Возможно, но сложнее (Продвинутые и Pro-роутеры)

  • OpenWrt: Потребуется комбинация iptables, ipset и написание кастомного скрипта, который будет анализировать системные логи и добавлять IP-адреса в ipset. Сложность: Высокая.

  • Keenetic: Принцип схож с OpenWrt, но потребует адаптации скриптов под синтаксис и особенности KeeneticOS. Сложность: Средняя/Высокая.

  • Ubiquiti UniFi (USG/UDM): Потребует глубокой работы с конфигурационными файлами в формате JSON, что выходит далеко за рамки стандартных настроек. Сложность: Высокая.

Категория 3: Возможно для энтузиастов (pfSense / OPNsense)

На программных роутерах это реализуемо, но, как и в OpenWrt, потребует настройки логирования трафика и создания скрипта, который будет парсить лог и добавлять IP-адреса в нужную таблицу брандмауэра. Сложность: Высокая.

Показать полностью
597

Заброшенный 8-й цех завода «Дагдизель», республика Дагестан

Заброшенный 8-й цех завода «Дагдизель», республика Дагестан

Основан в 1934 году, цех был сдан в эксплуатацию в 1939 году. Глубина стен сооружения составляет 14 метров, а толщина — 1,5 метра. Восьмой цех являлся испытательной станцией морского оружия, объект был сдан в эксплуатацию в 1939 году

С началом Великой Отечественной войны «Дагдизель» работал в три смены. До 1941 года завод производил 1 500 торпед в год. В 1942 году выпустил 3 246 торпед. 55 % всех торпед, использованных советским ВМФ, были выпущены на «Дагдизеле»

Показать полностью 1
280

Ответ IrinaSingingBird в «Как пережить расставание, если в мире больше никого нет?»

Да что там 400км... Между мной и любимой 10.000 км. И возможность видеться у нас есть исключительно раз в полгода в течении месяца. Это война. И я не могу уволиться, взять больничный, забить хер и просто уехать домой. Для мобилизованных такой фичи не предусмотрено. Но, нашу любовь это не убивает. Ежедневное общение по сети, созвоны по видео, обсуждение текущих дел, планов, надежды на скорейшее завершение этого вселенского пиздеца. Мы поддерживаем друг друга в любых ситуациях. И спорные вопросы решаем спокойным разговором. Для себя мы договорились воспринимать мою "работу" обычными длительными командировками или вахтами. И так реально немного легче.

15

День 13. Рост и развитие (СOSTOBER 2025)

Я хочу поговорить не только про косплей но и про свой путь в киберспорте... казалось бы девочка в радужных костюмах куда тебе лезть.

День 13. Рост и развитие (СOSTOBER 2025)

Но вот так.... Свой путь в косплее я начала в 2016. Аниме пати и тайтлы Мастера меча онлайн, Ре зеро и синий экзорцист мои топ фавориты. Ну и Love Live, который делаю до сих пор. Первые пару лет я совсем не ходила на фотосессии и мой максимум это сходить на фестиваль переодеваясь в туалете

Позже я начала смотреть стримеров и у меня самой появился компьютер. Тогда в 2019 я узнала что такое игры) и онлайн)

С киберспортом меня познакомил вуз. Мне нравилось работать с документами, поэтому я занималась документацией киберспортивного клуба. Потом начала играть и смотреть лигу легенд, собрала свою команду с которой участвовали в московских турнирах.

Когда я поняла что лига это довольно узконаправленный вид программы - я пошла в организацию. Мне всегда нравилось структура и порядок в работе.

Выиграла грант с друзьями на фестиваль по киберспорту. Дальше заметили в CTRL PLAY где проработала специалистом по стрим технологиям и киберспорту, в том числе работала с интеграциями стримеров. После я пошла в Федерацию компьютерного спорта России где проработала 2,5 года. Реализовала много классных кейсов, в том числе 2 года подряд курировала проект "Лидеры киберспорта 2024 - 2025".

В какой то момент я устала от ивентов и решила вернуться к бумагам. Сейчас я руковожу отделом по документообороту и все ещё в киберспорте и в теме. Мне очень нравится и решать различные нестандартные кейсы являясь сапортом - я люблю.

И я все ещё в косплее) и его в моей жизни стало намного больше. Это интересная тема для общения, которая кроме того помогает мне в работе. Так как я понимаю какие отдельные элементы нужно сделать что бы получилось целостная картинка; сколько времени ставить на дедлайн и как сделать так что бы был план б, с и д если что то не отвалиться)

#costober #costober2025 @cosplaystudio.

Показать полностью 18
Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите