[D-Link dir-615] Filter für Internetaktivitäten über das W-Lan einrichten

dudud

Cadet 4th Year
Registriert
Jan. 2009
Beiträge
99
Moin,

ich stehe vor dem Problem, dass meine Freundin (mit der ich noch nicht zusammenlebe) aus Gutmütigkeit ihrer Nachbarin den Zugang zu ihrem Wlan-Netzwerk gewährt hat damit die Nachbarin vor allem in ihr Heimatland skypen kann. Wie toll ich das finde, könnt ihr euch sicherlich vorstellen..

Da ich das ganze leider nicht ändern kann wollte ich zumindest alles soweit sperren bis auf das surfen selbst und das skypen. Insbesondere bittorent und One-Click-Hostern möchte ich jeglichen Zugang verweigern. Ich bin zwar schon technik-begabt, aber mit Routern habe ich mich bisher nicht all zu sehr rumgeschlagen bis auf die Konfiguration zum Internetbetrieb.

Da der PC meiner Freundin nicht im Wlan-Netz sich befindet, sondern normal per lan, nehme ich an, dass hier nur das Wlan-Netzwerk eingestellt werden muss.

Hier möchte ich als erstes einstellen, dass kein Gerät sich mehr ins Wlan einwählen kann ohne am Router hinzugefügt zu werden, konkret das Smartphone meiner Freundin, meins natürlich und nur der Laptop der Nachbarin und sonst nichts. Da würde ich gerne um Hilfe bitten;)

Und dann bitte ich natürlich noch um Hilfestellung um nur für den Laptop der Nachbarin alles bis auf das Surfen und Skypen zu verbieten. Besonders wichtig ist mir, dass hier auf keinen Fall das Downloaden mit Bittorent funktioniert, am besten mit One-Click-Hostern auch nicht. Geht das überhaupt für ein einzelnes Gerät? Ansonsten auch kein Beinbruch. Auf dem Smartphone macht man eh nicht mehr.

Ich hoffe ihr könnt mir helfen und ich hoffe auch, dass ich mich soweit verständlich ausgedrückt habe.

Vielen Dank schon mal für jegliche Hilfe

MfG
 
um welchen wlan-router handelt es sich?

üps.. überlesen... moment.
 
Zuletzt bearbeitet:
leider ist nur die kinderschutzfunktion möglich.... url blockieren... leider für alle...

kauf dir einen neuen router mit wlan-gastzugang... so kannst du zwei netze einzeln verwalten.
 
Hallo,
ich hab das gleiche Modell (Firmware 2.26) und ich kann hier für eine mac-Adresse URLs sperren.
Das geht über "Erweitert-> Zugriffssteuerung". Dann kannst du bei Webseiten-Filter einige URLs sperren. Das dürfte ja für die OCHs reichen.
Mit Torrent kenne ich micht nicht sehr gut aus. Um das zu unterbinden kannst du dir aber mal die Seite "Port-Weiterleitung" anschauen.
Eventuell kann man hier verhindern, dass die Ports für Torrents weitergeleitet werden.
 
schade. gibt es keine einzige möglichkeit das anders zu handhaben? weil ich finde das persönlich wirklich bescheuert, dass ich mich jetzt auch nur drum kümmern muss geschweige kapital für ein neues Gerät eingesetzt werden muss. boah ey!

kann man wenigstens dann allgemein ports für bittorrent und one click hoster sperren? sie nutzt sowas eh nicht, daher wäre es auch für meine freundin eigentlich egal.

achja, vielen dank, dass du dich mit dem quatsch grad auseinander setzt!
 
Du kannst es nicht wirklich verhindern, schon gar nicht mit einem schlechten Router mit proprietärem Betriebssystem.
Mit einem Linux fähigen Router (openwrt) geht es schon einigermassen, aber auch nur bedingt und nie zu 100%.

Bei so einem Setup solltest du nicht in Blacklist denken sondern Whitelist: ALLES sperren ausser die Ports 80, 443 und was auch immer skype nutzt. Dann zumindest bei Port 80 die OCH URLs explizit sperren. Zum Schluß alle Zugriffe (IPs only) der Nachbarin loggen.

Ich kenne aber keinen Consumer Router der so was kann (nicht genug CPU, RAM und Plattenplatz)
 
Zuletzt bearbeitet:
h00ky schrieb:
Hallo,
ich hab das gleiche Modell (Firmware 2.26) und ich kann hier für eine mac-Adresse URLs sperren.
Das geht über "Erweitert-> Zugriffssteuerung". Dann kannst du bei Webseiten-Filter einige URLs sperren. Das dürfte ja für die OCHs reichen.
Mit Torrent kenne ich micht nicht sehr gut aus. Um das zu unterbinden kannst du dir aber mal die Seite "Port-Weiterleitung" anschauen.
Eventuell kann man hier verhindern, dass die Ports für Torrents weitergeleitet werden.

vielen Dank! das hört sich doch schonmal nach was an ;)
Ergänzung ()

Mumpitzelchen schrieb:
Du kannst es nicht wirklich verhindern, schon gar nicht mit einem schlechten Router mit proprietärem Betriebssystem.
Mit einem Linux fähigen Router (openwrt) geht es schon einigermassen, aber auch nur bedingt und nie zu 100%.

Bei so einem Setup solltest du nicht in Blacklist denken sondern Whitelist: ALLES sperren ausser die Ports 80, 443 und was auch immer skype nutzt. Dann zumindest bei Port 80 die OCH URLs explizit sperren. Zum Schluß alle Zugriffe (IPs only) der Nachbarin loggen.

Ich kenne aber keinen Consumer Router der so was kann (nicht genug CPU, RAM und Plattenplatz)

vielen Dank für deine Antwort! Also jetzt noch da Kapital reinzustecken, finde ich, grenzt an Ihrsinn..deswegen hatte ich gehofft irgendeine Lösung zu finden. Ich denke die URL-Sperren für die MAC der Nachbarrin wäre schon mal was. Ich frage mich nur, in wie weit ich Bittorrentaktivitäten verhindern kann, da meiner Meinung nach da das größte Gefahrenpotential herrscht


EDIT: Eine weitere Frage ist da noch: kann ich den Router so einstellen, dass ohne manuelles hinzufügen am Router selbst, kein Gerät sich mehr in das Netzwerk einwählen kann?
 
Zuletzt bearbeitet:
oder erkläre der nachbarin, dass ihr jetzt ein neuen internet-tarif habt und das geld knapp ist... und dass sie selber internet bestellen soll oder ein händy-datenflat abschliesst und so die auslandstelefonate per skype tätigt.
 
OCH Traffic zu sperren ist nicht so einfach möglich, weil das technisch als ganz normales Surfen zählt (ist der gleiche Port).
Das Einrichten geht eigentlich ziemlich schnell. Danach musst du dir noch die URLs von den OCHs suchen und eintragen.
Außerdem kannst du noch alle Verbindungen von der Nachbarin loggen.

E: Die Whitelist-Idee ist eigentlich nicht schlecht um Torrent zu sperren.
 
Zuletzt bearbeitet:
chrigu schrieb:
oder erkläre der nachbarin, dass ihr jetzt ein neuen internet-tarif habt und das geld knapp ist... und dass sie selber internet bestellen soll oder ein händy-datenflat abschliesst und so die auslandstelefonate per skype tätigt.

das war das erste, was ich gesagt habe...aber ist halt nicht mein haushalt, daher versuche ich den möglichen schaden wenigstens soweit zu minimieren
Ergänzung ()

h00ky schrieb:
Außerdem kannst du noch alle Verbindungen von der Nachbarin loggen.

Magst du mir bitte sagen wie?=)
Ergänzung ()

h00ky schrieb:
E: Die Whitelist-Idee ist eigentlich nicht schlecht um Torrent zu sperren.

Kannst du auch bitte das ausführen? Ich stehe da leider vollkommen auf dem Schlauch


EDIT: So, ich habe jetzt eingestellt, dass Geräte nur manuell zum Netzwerk hinzugefügt werden. Sprich nur das Smartphone der Nachbarin. Ich werde auch soweit alle bekannte OCH's und Streaming-Seiten sperren, bleibt nur noch Bittorrent. Wobei ich denke, dass da nichts mehr zu machen ist.

Ich bedanke mich herzlichst für die sehr schnelle und kompetente Hilfe!
 
Zuletzt bearbeitet:
Erst mal das Loggen:
Setup->Netzwerkeinstellungen->Hinzufügen DHCP Reservierung. Hier musst du dem Laptop deiner Nachbarin eine feste IP zuweisen, damit du nur sie loggst. Ich weiß nicht, ob das notwenig ist oder ob du das schon gemacht hast.
Dann das eigentliche Loggen aktivieren:
Erweitert->Zugriffssteuerung->Richtlinie hinzufügen. Name, Zeitplan natürlich auf "immer", dann das Gerät der Nachbarin auswählen.
Im nächsten Fenster:
Methode: Bestimmte Zugriffe blockieren, bei "Web-Schutzfilter aktivieren" den Haken machen, bei "Portfilter" hab ich bei mir keinen.
Web Access-Protokoll natürlich auf "Aktivert"
Jetzt müsstest du bei Status->Logs sehen, auf welchen Seiten sie surft.
Du kannst dir auch die Logs per Mail schicken lassen. Das habe ich noch nicht ausprobiert und weiß nicht, wie gut das funktioniert.
Das geht übrigens bei Extras->Email Einstellungen

Ich hoffe, du kannst der Anleitung folgen. Das mit der Whitelist schaue ich mir nochmal an.
 
h00ky schrieb:
Erst mal das Loggen:
Setup->Netzwerkeinstellungen->Hinzufügen DHCP Reservierung. Hier musst du dem Laptop deiner Nachbarin eine feste IP zuweisen, damit du nur sie loggst. Ich weiß nicht, ob das notwenig ist oder ob du das schon gemacht hast.
Dann das eigentliche Loggen aktivieren:
Erweitert->Zugriffssteuerung->Richtlinie hinzufügen. Name, Zeitplan natürlich auf "immer", dann das Gerät der Nachbarin auswählen.
Im nächsten Fenster:
Methode: Bestimmte Zugriffe blockieren, bei "Web-Schutzfilter aktivieren" den Haken machen, bei "Portfilter" hab ich bei mir keinen.
Web Access-Protokoll natürlich auf "Aktivert"
Jetzt müsstest du bei Status->Logs sehen, auf welchen Seiten sie surft.
Du kannst dir auch die Logs per Mail schicken lassen. Das habe ich noch nicht ausprobiert und weiß nicht, wie gut das funktioniert.
Das geht übrigens bei Extras->Email Einstellungen

Ich hoffe, du kannst der Anleitung folgen. Das mit der Whitelist schaue ich mir nochmal an.

WOW! Vielen vielen Dank! Ich denke das reicht auch so, da ich jetzt erzielen konnte, dass nur das Smartphone der Nachbarin Zugang hat. Des Weiteren haben ich alle bekannten OCH's gesperrt. Bittorrent wäre noch fein, aber ich denke und hoffe, dass die Nachbarin soweit limitiert ist, dass sie nichts über ihr Smartphone lädt. Aber vielen Dank für die Logg-Anleitung. Das ist topp schon allein für eine mögliche Beweisführung.
 
dir ist bewusst, das illegales aufzeichnen von wlan aktivitäten (du hast von der nachbarin sicher keine schriftliche einverständnis- erklärung des mit-loggen) nicht vor gericht standhält. desweiteren kann dich deine nachbarin dafür belangen. und: eine ip fest zu vergeben ist auch keine eindeutige ID, weil die mac-adresse (netzwerk-ID des smartphones) gefälscht werden kann.
 
chrigu schrieb:
dir ist bewusst, das illegales aufzeichnen von wlan aktivitäten (du hast von der nachbarin sicher keine schriftliche einverständnis- erklärung des mit-loggen) nicht vor gericht standhält. desweiteren kann dich deine nachbarin dafür belangen. und: eine ip fest zu vergeben ist auch keine eindeutige ID, weil die mac-adresse (netzwerk-ID des smartphones) gefälscht werden kann.

Danke für den Hinweis, ist mir aber bekannt. Aber da ich jetzt alles eingerichtet habe auch nicht mehr mein Problem. Habe das gesagt und regeln können die das dann alleine;)
 
Zurück
Oben