Raijin
Fleet Admiral
- Registriert
- Nov. 2007
- Beiträge
- 18.285
Wenn du nicht mit ganz großen Kanonen auf Spatzen schießen willst, hast du schlechte Karten. Deine Nichte hat gezeigt, dass sie Köpfchen hat und/oder jemanden kennt, der ihr gezeigt hat wie sie solche Mechanismen umgeht.
Mit 08/15 Sperren in einem Router wirst du da schlicht und ergreifend keine Chance haben, weil sie für sowas einfach nicht ausgelegt sind. Das einzige was halbwegs zielführend sein könnte ist die Gast-Funktion. Allerdings funktioniert das natürlich nur via WLAN (gesetzt den Fall sie kenne NUR das Passwort für das Gast-WLAN) und nicht, wenn deine Nichte physischen Zugang zu einem LAN-Kabel hat. Selbst wenn man das Gast-Netzwerk der Fritzbox auf LAN4 legt und dort das Kabel anschließt, muss sie das Kabel einfach nur umstöpseln. D.h. man müsste Fritzbox wegsperren, zB in einem verschlossenen Schrank, Abstellkammer, Technikraum, whatever.
Fortgescchrittene Maßnahmen würden einen (semi)professionellen Router bzw. eine Hardware-Firewall wie zB EdgeRouter, MikroTik, pfSense, etc. voraussetzen sowie VLAN-fähige Switches und Access Points. Damit hast du alle technischen Mittel, um komplett isolierte Netzwerke inkl. eigener WLAN-SSID zu erstellen. Es ließe sich sogar ein Voucher-System in einem Captive Portal umsetzen wie es zB in Hotels zum Einsatz kommt. Das kostet dann neben der nötigen Hardware auch ein gehöriges Maß an KnowHow und Zeit für die Einrichtung.
Vielleicht sollte ich dazu sagen, dass ich in einer ähnlichen Situation war wie du. Mein Neffe hat den gefilterten DNS (pihole mit Jugendschutzlisten) umgangen und ich bin ihm durch Zufall auf die Schliche gekommen, weil er mir etwas unbedarft die Webseite eines Spiels ab 18, die eigentlich gesperrt war, zeigte. Ich habe ihm ins Gewissen geredet und die Situation direkt geklärt, ohne ihn bei meiner Schwester zu "verpfeifen".
Im Gegensatz dazu kam vor einigen Jahren mein Gruppenleiter in der Firma bei mir an und bat mich, doch eine harte Netzwerklösung für das Problem mit seinem Sohn einzurichten - geblockte Seiten + Zeitkonto und das ganze möglichst unumgehbar. Am Ende hab ich ihm tatsächlich einen EdgeRouter mit harter Firewall und einigen zusätzlichen Skripten hingestellt und beim Mittag hat er des öfteren davon berichtet, dass es zu Hause wöchentlich Streit gibt deswegen. Im übrigen hat sein Sohn später rausgefunden, dass man ja auch über das Handy online gehen kann und das ganze ging von vorn los. Solche Maßnahmen sollten meiner Meinung nach das allerletzte Mittel sein, wenn man nicht gar Handy/Tablet/Laptop ganz einkassiert.
Mit 08/15 Sperren in einem Router wirst du da schlicht und ergreifend keine Chance haben, weil sie für sowas einfach nicht ausgelegt sind. Das einzige was halbwegs zielführend sein könnte ist die Gast-Funktion. Allerdings funktioniert das natürlich nur via WLAN (gesetzt den Fall sie kenne NUR das Passwort für das Gast-WLAN) und nicht, wenn deine Nichte physischen Zugang zu einem LAN-Kabel hat. Selbst wenn man das Gast-Netzwerk der Fritzbox auf LAN4 legt und dort das Kabel anschließt, muss sie das Kabel einfach nur umstöpseln. D.h. man müsste Fritzbox wegsperren, zB in einem verschlossenen Schrank, Abstellkammer, Technikraum, whatever.
Fortgescchrittene Maßnahmen würden einen (semi)professionellen Router bzw. eine Hardware-Firewall wie zB EdgeRouter, MikroTik, pfSense, etc. voraussetzen sowie VLAN-fähige Switches und Access Points. Damit hast du alle technischen Mittel, um komplett isolierte Netzwerke inkl. eigener WLAN-SSID zu erstellen. Es ließe sich sogar ein Voucher-System in einem Captive Portal umsetzen wie es zB in Hotels zum Einsatz kommt. Das kostet dann neben der nötigen Hardware auch ein gehöriges Maß an KnowHow und Zeit für die Einrichtung.
Vielleicht sollte ich dazu sagen, dass ich in einer ähnlichen Situation war wie du. Mein Neffe hat den gefilterten DNS (pihole mit Jugendschutzlisten) umgangen und ich bin ihm durch Zufall auf die Schliche gekommen, weil er mir etwas unbedarft die Webseite eines Spiels ab 18, die eigentlich gesperrt war, zeigte. Ich habe ihm ins Gewissen geredet und die Situation direkt geklärt, ohne ihn bei meiner Schwester zu "verpfeifen".
Im Gegensatz dazu kam vor einigen Jahren mein Gruppenleiter in der Firma bei mir an und bat mich, doch eine harte Netzwerklösung für das Problem mit seinem Sohn einzurichten - geblockte Seiten + Zeitkonto und das ganze möglichst unumgehbar. Am Ende hab ich ihm tatsächlich einen EdgeRouter mit harter Firewall und einigen zusätzlichen Skripten hingestellt und beim Mittag hat er des öfteren davon berichtet, dass es zu Hause wöchentlich Streit gibt deswegen. Im übrigen hat sein Sohn später rausgefunden, dass man ja auch über das Handy online gehen kann und das ganze ging von vorn los. Solche Maßnahmen sollten meiner Meinung nach das allerletzte Mittel sein, wenn man nicht gar Handy/Tablet/Laptop ganz einkassiert.