Fritzbox gerätespezifische Sperren - Regeln für DNS und/oder IP

dabooster

Cadet 4th Year
Registriert
Apr. 2015
Beiträge
115
Hallo Gemeinde,

bisher besteht mein Heimnetz eigentlich nur aus ner Fritzbox mit Gastnetz.
Jetzt will ich das aber granularar regeln, und künftig im Heimnetz gerätespezisch Restriktionen setzen.
Ich hab mich zwar im Heimnetz unter Filterregeln, Sperrlisten umgeschaut, aber da scheine ich nicht zum Ziel zu kommen

(Wie) kann ich einzelne Geräte im Heimnetz komplett aus dem Internet raushalten, inklusive DNS-Abfragen?
Anwendungsfall: Ich habe smarte Steckdosen, die ich nur lokal schalten möchte. Wenn der Internetzugang gesperrt ist, aber DNS was liefert, klinken sich die Geräte nach einer gewissen Zeit aus.
Über "Sperren" in der Fritzbox ist DNS scheinbar weiterhin erreichbar.
Ich habe Adguard Home frisch als lokalen DNS-Server eingerichtet, das würd ich aber gerne vermeiden darüber zu blocken - weil ich zum einen noch nicht rausgefunden hab wie ich das auf Clientbasis erreiche ;-) und im Fall dass der RaspberryPi ausfällt, und ich in der Fritzbox auf den Standard-DNS umstellen muss, die Sperre komplett wegfällt.

(Wie) kann ich einzelne Geräte im Heimnetz zwingen, einen individuellen DNS-Server (Adguard Home) zu nutzen? Wenn der nicht erreichbar ist, hat das Gerät halt Pech gehabt :-p
Anwendungsfall: Ich muss verhindern, dass der Amazon FireTV Stick Updates bekommt. Das geht ohne Root nur über Sperren auf DNS Ebene.

(Wie) kann ich einzelne Geräte ins Internet lassen, aber auf (angegebene) interne Adressen darf nicht zugegriffen werden?
Anwendungsfall: Der Rechner der Freundinsoll auf den Drucker kommen, aber nicht auf das private Nas.

Am geilsten wäre, wenn das alles über Filterregeln zu erreichen wäre (wenigstens aber 1 und 2). Dann könnte ich ein sehr restriktives Profil als Standard setzen, und dann je nach Bedarf Einschränkungen raus- und wieder reinnehmen.
Bin gespannt welchen Wald ich vor lauter Bäumen dieses Mal nicht gesehen habe 🙃
 
Moin,

also etwas konfus klingt das schon.
Aber das was du suchst, habe ich bei mir weitestgehend umgesetzt.

1. DNS sperren:
in der FritzBox kann man unter Filter diese Sachen einstellen.
SemperVideo zeigt es schön anschaulich und erklärt alles


Bildschirmfoto 2022-02-12 um 15.44.36.png

Diese Ports habe ich alle gesperrt.

2. Internet sperren:
Kann man auch über Profile in der FritzBox, die man dann den betreffenen Geräten zuweist.
Die genauen Einstellungen dazu habe ich nicht aber im Zweifel müsste es über die Zugriffszeiten gehen.

3. Zugriff auf interne Geräte verbieten:
Hilft sehr gut Benutzername und Passwort :D
Oder man schiebt sie in einen anderen IP Bereich der mit über DHCP verteilten Daten nicht erreichbar ist.
Man konfiguriert sein Gerät dann manuell und fertig. Aber ob das so anwenderfreundlich ist.

Benutzer+Passwort sollte hier die 1. Wahl sein.

4. Geräte zum DNS zwingen
Das wäre mit Punkt 1 + DHCP Einstellungen erledigt. Dann geht eigentlich nichts mehr, wenn du nicht die exakten IPs weißt.

Ach und wenn du solche Netzwerksachen im Router einstellst, musst du immer das WLan mal aus und an machen, damit die Geräte sich die neuen Daten ziehen.

Viel Erfolg :)
Ergänzung ()

So kann das Profil fürs Sperren aussehen.
Nichts kompliziertes.
Dann dem gewünschten Gerät zuweisen und Ende mit Internet
Bildschirmfoto 2022-02-12 um 15.49.45.pngBildschirmfoto 2022-02-12 um 15.54.45.png

Über den "Sperren" Knopf geht es aber auch.
Vorteil wäre beim Profil: man könnte das StandardProfil so einstellen, dass es alles blockiert. Dh neue Geräte werden dann immer blockiert, bis man die freischaltet. Kann aber auch nerven sowas zu tun.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Thana und dabooster
Wow saugut, danke dir sehr! Hab ja fast nicht mit gerechnet. Das gehe ich mal durch!
bAssI23 schrieb:
also etwas konfus klingt das schon.
Aber das was du suchst, habe ich bei mir weitestgehend umgesetzt.
😂

Merci, großes Kino!
 
Hat alles super funktioniert! :-) Bis auf:
Ich schaffe es nicht, dass einzelne Geräte wirklich gar keinen DNS bekommen. Das Semper-Video ist wirklich supereasy - jetzt ist DNS (nach außen) für alle Geräte, außer Adguard Home gesperrt.
Aber krieg ich es auch über die Fritzbox hin, dass ein spezielles Gerät gar keine DNS-Antwort (also von Adguard) bekommt? Also kann man z.B. einzelne Geräte zu einem DNS-Server zwingen den es gar nicht gibt?
 
bAssI23 schrieb:
Moin,

also etwas konfus klingt das schon.
Aber das was du suchst, habe ich bei mir weitestgehend umgesetzt.

1. DNS sperren:
in der FritzBox kann man unter Filter diese Sachen einstellen.
SemperVideo zeigt es schön anschaulich und erklärt alles


Anhang anzeigen 1185534
Das Video ist nicht 100% korrekt.
Ich wurde auch noch TCP Port 53 sperren, da DNS neben UDP auch TCP macht!
 
  • Gefällt mir
Reaktionen: bAssI23
whispet schrieb:
Das Video ist nicht 100% korrekt.
Ich wurde auch noch TCP Port 53 sperren, da DNS neben UDP auch TCP macht!
ist mir kurz nach meinem Post auch aufgefallen und habs nachgetragen :)
 
  • Gefällt mir
Reaktionen: whispet
Zurück
Oben