WinFuture-Forum.de: Nur Definierte Pcs Sollen Mein Inet Nutzen, Wie Schaff Ich Das? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Netzwerk
  • 2 Seiten +
  • 1
  • 2

Nur Definierte Pcs Sollen Mein Inet Nutzen, Wie Schaff Ich Das?


#1 Mitglied ist offline   DPG 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. November 08
  • Reputation: 0

geschrieben 16. November 2008 - 15:35

Hallo!
Ja langer Threadtitel, aber wusste nich, was ich sonst schreiben sollte...

Folgendes Problem:

Mein Rechner war bisher an ein großes Hausnetzwerk angeschlossen. Jetz will ich mir mit mehreren Leuten Internet teilen. Ich habe eine AVM Fritz!Box 2030 gekauft. Diese hat zwei LAN Ausgänge. Über einen will ich meinen Computer anschließen, den anderen verbinde ich mit den Netzwerk.
Ich will jetzt, dass nich Hinz und Kunz aus dem Netzwerk mein Internet benutzt, sondern nur bestimmte Leute. Und andererseits natürlich mit meinem Rechner über den Router ins Hausnetz können.
Kann ich das mit IP-Routen bewerkstelligen? Brauch ich spezielle Software? Oder einen anderen Router?!

Danke schonmal für eine hilfreiche Antwort :rolleyes:
0

Anzeige



#2 Mitglied ist offline   smite 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.198
  • Beigetreten: 08. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:127.0.0.1

geschrieben 16. November 2008 - 15:49

Die meisten Router haben so eine Funktion inbegriffen. Ob deiner das kann weiß ich jedoch nicht.
Bei meinem Router heißt der passende Punkt: Zugriffsbeschränkungen

Gruß smite

Edit: Willkommen im Forum :rolleyes:

Dieser Beitrag wurde von smite bearbeitet: 16. November 2008 - 15:50

Eingefügtes BildEingefügtes Bild
0

#3 Mitglied ist offline   DPG 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. November 08
  • Reputation: 0

geschrieben 16. November 2008 - 16:13

Hi!
Erstmal danke für die schnelle Antwort und die Begrüssung :rolleyes:
Ich meine so eine Funktion schonmal gesehn zu haben bei einem Bekannten.
Allerdings finde ich auf meinem Router keinen direkten Punkt für Zugangsbeschränkungen.
Ich kann Netzwerktechnisch, wies aussieht nur jedem Ausgang ein eigenes Netzwerk zuordnen (2x LAN 1x USB) oder alle in eins packen und IP-Routen erstellen; was mir aber nich wirklich viel sagt, deshalb hab ich mir die Lösung dort erhofft...
0

#4 Mitglied ist offline   smite 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.198
  • Beigetreten: 08. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:127.0.0.1

geschrieben 16. November 2008 - 16:25

Poste mal einen Screenshot von den Einstellungen. Ich habe selbst keine Fritzbox und kenn mich deshalb damit nicht aus.
Gruß smite
Eingefügtes BildEingefügtes Bild
0

#5 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 16. November 2008 - 16:45

Von AVM selbst gibt es das Kinderschutz tool. Wenn du dem kein Internet geben willst sondern nur bestimmte Leute wirst du da mit Routing selbst nichts erreichen.
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

#6 Mitglied ist offline   DPG 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. November 08
  • Reputation: 0

geschrieben 16. November 2008 - 16:47

Unter IP-Adressen kann man dann wie gesagt jedem Ausgang ein separates Netzwerk incl DHCP-Server zuweisen unter IP-Routing IP-Routen erstellen. Unter dem Menüpunkt Netzwerkgeräte findet man nur eine Liste der Geräte die zuletzt mit der Fritzbox Kontakt hatten.
@nigg Ich hatte halt sowas gesucht, wo man eingeben kann nur IP-Adressen 192.168.0.2 - 192.168.0.6 dürfen zugreifen. Wenn dann Hinz oder Kunz die IP haben, haben sie Glück aber das wird der eigentliche Nutzer der IP schnell merken und ändern.
Es ist ja ein geschlossenes Netzwerk mit Leuten, die nich böses vorhaben und mit denen man reden kann.

Angehängte Miniaturbilder

  • Angehängtes Bild: 1.jpg
  • Angehängtes Bild: 2.jpg

Dieser Beitrag wurde von DPG bearbeitet: 16. November 2008 - 16:57

0

#7 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 16. November 2008 - 16:55

du kannst das nicht separat machen, du kannst es global aktivieren oder LAN und WLAN trennen und DHCP an und abschalten, sonst nichts.
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

#8 Mitglied ist offline   DPG 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. November 08
  • Reputation: 0

geschrieben 16. November 2008 - 17:01

Mist hatte schon sowas erwartet :rolleyes:
Und was mach ich jetz?
Einen Router finden bei dem man diese Zugriffsrechte vergeben kann?
Gibt es die Möglichkeit eine andere Software auf den Router zu bekommen, mit der das dann geht!?

Das was ich möchte, hatte jedenfalls vor ein paar Jahren schonmal geklappt. Die Leute hatten da einen extra Rechner als Router missbraucht und als Gateway benutzt.
Hab aber nich so viel Ahnung, dass ich das auch bauen könnte. Und andererseits will ich auch nich 24/7 hier nen zweiten Rechner laufen haben (besonders im Sommer nich...11qm direkt unterm Dach - von der Stromrechnung mal abgesehn)
Ich hatte gehofft, dass das nen Router auch irgendwie allein hinbekommen sollte.

Dieser Beitrag wurde von DPG bearbeitet: 16. November 2008 - 17:06

0

#9 Mitglied ist offline   smite 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.198
  • Beigetreten: 08. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:127.0.0.1

geschrieben 16. November 2008 - 17:04

An die Leute, die sich mit der Fritzbox auskennen:
Gibt es für die Fritzbox eventuell alternative Firmware? Vielleicht lässt sich so die Funktion nachrüsten.
Gruß smite
Eingefügtes BildEingefügtes Bild
0

#10 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 16. November 2008 - 17:17

Wenn die FritzBox das nicht kann, brauchst du ein zweiten Router der das kann.

Ein IP Filter reicht da aber nicht, da die IP ja leicht geändert werden kann.

Du brauchst einen LAN Router der IP und MAC bindet und filtert, das machen nur sehr wenige Router, einige machen es für WLAN aber nicht für LAN.

Gruß
Spiderman
0

#11 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 16. November 2008 - 17:26

Ich verstehe immernoch den Sinn dieser ganzen Aktion nicht, aber ich denke die sinnvollste Lösung ist ein Router mit RADIUS wo du dann die User einträgst.

Dieser Beitrag wurde von Nigg bearbeitet: 16. November 2008 - 17:29

npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

#12 Mitglied ist offline   DPG 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 16. November 08
  • Reputation: 0

geschrieben 16. November 2008 - 17:47

Gut dann werde ich konkreter:

Ich wohne in einem komplett vernetzten Studentenwohnheim.
Da auch das komplette Wohnheim das Internet teilt, ist die Verbindung entsprechend schlecht.
Jedes Zimmer hat aber auch eine Telefondose, also kann auch jeder selbst Internet bestellen.
Ich möchte jetzt mit 3 Mitbewohnern Internet teilen. Da wir aber räumlich getrennt sind, wäre eine zusätzliche Verkabelung sehr aufwändig, also warum nicht das vorhandene Hausnetz nutzen?! Es hat bei anderen Bewohnern auch schon geklappt. Nur wenn ich das Internet jetzt komplett ins Netzwerk einspeise, nutzt jeder das Internet mit, also muss man das auf spezielle IPs begrenzen.
Wenn jetzt jemand der nich zahlt zufällig eine der IPs hat, wird einer der zahlt nich ins Netz können, das Problem fällt auf und kann schnell und unkompliziert behoben werden. Ich bräuchte also keine spezielle Absicherung vor Internetschmarotzern :rolleyes:

Ich war davon ausgegangen, dass das jeder Router können sollte. Da hab ich mich wohl geirrt.
Ich hab bei Google eine Alternativ-Firmware gefunden: OpenWrt, allerdings is die für meinen router nich getestet und ich hab auch noch nich gefunden, ob die mich überhaupt weiter bringt.
0

#13 Mitglied ist offline   Nigg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.344
  • Beigetreten: 19. Mai 04
  • Reputation: 14
  • Geschlecht:Männlich

geschrieben 16. November 2008 - 18:31

VPN auf die Fritzbox...
npm - nginx php mysql

Wenn dir kalt is, geh in eine Ecke, da sind meist 90°
0

#14 Mitglied ist offline   Spiderman 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.669
  • Beigetreten: 23. November 06
  • Reputation: 26

geschrieben 16. November 2008 - 19:23

Beitrag anzeigenZitat (DPG: 16.11.2008, 17:47)

Nur wenn ich das Internet jetzt komplett ins Netzwerk einspeise, nutzt jeder das Internet mit, also muss man das auf spezielle IPs begrenzen.
Wenn jetzt jemand der nich zahlt zufällig eine der IPs hat, wird einer der zahlt nich ins Netz können, das Problem fällt auf und kann schnell und unkompliziert behoben werden. Ich bräuchte also keine spezielle Absicherung vor Internetschmarotzern :)

Wie werden denn die IP im Netzwerk vergeben, über DHCP oder vom Admin ?

Der Router braucht ja eine IP, diese IP ist das Gateway für die zahlenden Benutzer, das sollte also eine feste IP sein.

DHCP muß in Deinen Router natürlich abgeschaltet sein, sonst hast du ruck zuck Leute die über den Router surfen.

Zwei gleiche IP's im Netzwerk geht schon, nur wird es oft harken, weil der Switch durcheinander kommen kann.

Daher ist ein Router mit MAC Filter besser, alleine schon wegen den DoS Angriffen, wie RIP Spoofing und ARP Spoofing.

Tausche doch einfach den Router gegen einen der MAC Filter hat, optimal mit IP Bindung.



Gruß
Spiderman

Dieser Beitrag wurde von Spiderman bearbeitet: 16. November 2008 - 19:59

0

#15 Mitglied ist offline   OskarMRz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 274
  • Beigetreten: 22. Mai 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:noone knows

geschrieben 16. November 2008 - 19:36

Gehen die anderen Mitbewohner per WLAN online? Wenn ja, dann schalte doch die Verschlüsselung ein und gut ist. Bei dieser Fritz könntest du rumprobieren, dass deine Leute bestimmte IP's bekommen und die anderen immer auf 127.0.0.1 geroutet werden, sodass sie erst gar nichts ins Internet kommen. Aber so wie es aussieht, benutzt ihr ja WLAN, was ja durch eine Verschlüsselung, wie WPA oder WPA2 gesichert werden kann gegen Noobs, denn ein Profi knackt selbst das ziemlich schnelle bei einem schlechten Passwort.

edit: Auch die Abschaltung des DHCP's wird ein kleines Wunder bringen, denn nicht versierte User werden nicht wissen, wie man eine statische IP einstellt, sodass sie sich erst gar nicht mit dem Netzwerk verbinden können, weil sie ja keine IP erhalten.

edit2: Was ich auch noch vorschlagen kann, DHCP ausschalten, überall eine statische IP eintragen, wo nötig, den Bereich der IP in die 010/8 Subnet ändern und gut ist. : ) Es sollte kaum einen einfallen, dass du ein solches Subnet verwendest. Oder gar in das 002/8 Subnet gehen, welches immernoch nicht auf der Welt verwendet wird.
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0