7170: Wie p2p-Ports für WLAN-Mieter sperren?

luzil

Neuer User
Mitglied seit
30 Apr 2008
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo,

habe in meiner Wohung DSL-Flatrate mit FRITZ!Box Fon 7170 WLAN Router,
darüber hängen 4 Mieter an der Leitung. Jetzt würde ich gerne ab und
dann den Verkehr auf hohe GB Transferraten überprüfen, also welche MAC
laden wieviel pro Tag/Woche down/up. In der Router Software ist auch ein
"online-Zähler" integriert, der Gesamttraffic usw. loggt, aber nicht
nach MAC Adressen sortiert.

Gibt ein Programm, dass ich unter Win nutzen kann oder auf den Router
aufspielen muss, damit ich den Verkehr genau analysieren kann? Soweit
ich weiss verwenden emule und torrent keine best. Ports, danach kann ich
also schlecht gehen.

Ich hab hier über sie Suche was gefunden zu telnet und Firewall, dann
erlöscht wohl aber die Garantie bzw. evtl. ist der Router danach unbrauchbar,
da ich hier Laie bin und mit Telnet Syntax nicht vertraut bin, graust es mir davor.

Kann ich routerseitig irgendwie emule/torrent Nutzung für die WLAN
Mieter softwaretechnisch blockieren? Soweit ich es verstanden hab,
muss ich wohl über telnet die Portranges für p2p sperren. Oder geht
das doch übers Webinterface und ich habs übersehen?

Danke​
 
...also ein Programm gibt es, Voraussetzung sind ein altes Notebook (wg. der Energieeffizienz) mit 2 Ethernetkarten oder WLAN

schau mal http://www.kerio.eu/kwf_home.html

Dies sollte deinen Anforderungen entsprechen.
P2P Blocking
ISS Contentfilter
Traffic Analyzes
Statistics (Up- Download, welche Seiten)
Transperenter Proxyserver
Zugangsberechtigungen
VPN

gute Firewall, Kenntnisse vorausgesetzt. Kannst den ganzen Traffic blocken, zeitgesteuert usw.
etc...
 
hmm, danke. Man hat mir aber auch wenn ich es richtig verstanden habe an anderer Stelle gesagt, dass ich die Portranges und UPnP in der Fritzbox über Telnet als Konsolenbefehl wohl abschalten kann. (aber wie genau?) Hat die 7170 jetzt diese Funktionalität oder hab ich nur den NAT für Portforwarding?

In erster Linie geht mir darum, dass die Mieter nicht filesharen können, entweder möchte ich also das irgendwie in einer Logdatei überprüfen können um sie dann einzeln rauszuschmeissen oder gleich die Portranges dafür komplett sperren.

Hab was gelesen davon, dass man den Verkehr der Fritzbox auf einen ihrer Ethernetport spiegeln kann, um das dann mit Wireshark zu analysieren zu können. Im Webinterface ist ja nur so ein schnöder Online-Zähler, da seh ich aber nicht wer wieviel auf welchen Ports sendet. Hat dass jemand mit dem spiegeln shcon mal gemacht? Geht wahrscheinlich auch über telnet oder muss ich da spezielle Firmware aufspielen?

Den Tipp mit einem eigenen Softwarerouter mit fli4l oder ipcop hab ich auch schon bekommen, kann dann dabei die sendestarke WLAN Antenne des 7170
verwendet werden oder muss dann das WLAN des Notebook als Hotspot genommen werden? Gibts da irgend ne Anleitung, Such-Stichwort? Hardware und Software-Router zusammenschalten? :confused:
 
dass ich die Portranges und UPnP in der Fritzbox über Telnet als Konsolenbefehl wohl abschalten kann

schau mal: http://www.wehavemorefun.de/fritzbo...Portranges_f.C3.BCr_die_FRITZ.21Box_WLAN_7050

Das ist mir nicht bekannt wie das gehen sollte, wenn dann könnte ich mir vorstellen das Freetz was ermöglichen könntr, den mod kenne ich aber nicht. Die FW geht immer. Iptabels, NAT wie auch immer via Telnet und womöglich mit einem vi editor zu modifizieren würde ich mir nicht antun. Das ist dann nicht mehr so trivial. :spocht:

In erster Linie geht mir darum, dass die Mieter nicht filesharen können
Kerio WinRoute entspricht m.M.n. deinen Forderungen.

Hab was gelesen davon, dass man den Verkehr der Fritzbox auf einen ihrer Ethernetport spiegeln kann, um das dann mit Wireshark zu analysieren zu können

versuchs damit: http://www.wehavemorefun.de/fritzbox/Versteckte_Features#Mitschneiden_der_IP-Pakete

kann dann dabei die sendestarke WLAN Antenne des 7170
verwendet werden oder muss dann das WLAN des Notebook als Hotspot genommen werden? Gibts da irgend ne Anleitung, Such-Stichwort? Hardware und Software-Router zusammenschalten?

Falls du eine SW Lösung anstrebst: WLAN kein Problem, funktioniert mit Kerio geht einwandfrei. Ich nutze es seit Jahren. Meine Kids können kein P2P. (Alle Ports gesperrt, bis auf die notwendigsten).
Lies dier das Manual von Kerio durch.
 
Zuletzt bearbeitet:
Gibts eine möglichkeit für Protokolllaien wie mich, zu unterscheiden ob z.B. 1 GB als legaler Radiostream oder torrent geladen wurde? So wie ichs verstanden hab, scheint die Portgeschichte unzuverlässig bzw. kann man wohl bei gängigen am Client einstellen, welche port sie nutzen dürfen, mütoorent kann von 10000 - 60000 alles mögliche nehmen :-( . Wie funzt dieses p2p blocking denn dann grundsätzlich bei ipcop oder kerio und ähnlichen? Woran erkennen die p2p. Nur mal so aus Neugierde ;-) Oder werden da einfach bis auf ftp http mail etc. alle Ports gesperrt? Die Ports für p2p scheinen ja nicht klar vorgeschreiben zu sein.
 
Am Stream kannst du schwerlich was erkennen ob es Radio oder P2P Traffic ist. Nur wenn viele Verbindungen gleichzeitig geöffnet sind, dann liegt die Vermutung nahe das da P2P im Spiel ist.
Wie bereits erwähnt, die meisten Bittorrent Client oder Opera sind mit der Wahl ihrer Ports sehr freizügig. Deswegen funktioniert auch Kerio für den P2P Verkehr nur eingeschränkt. Dieser schaut nach den Std. Ports. Damals haben mich meine Kids mit Frostwire ausgetrickst.:)

***Nur mal so aus Neugierde Oder werden da einfach bis auf ftp http mail etc. alle Ports gesperrt?***

Fast richtig. Ca 20 Ports reichen. Geht tatellos.
Auch wird die mit Bandbreite meiner "Klienten" beschnitten. Ich will ja auch noch surfen :cool:

Da deine Mieter scheinbar kräfig saugen, besteht da nicht die Gefahr das da mal nette Leute mit Schlapphüten dich besuchen möchten?
 
Fast richtig. Ca 20 Ports reichen. Geht tatellos.
Auch wird die mit Bandbreite meiner "Klienten" beschnitten. Ich will ja auch noch surfen :cool:

Da deine Mieter scheinbar kräfig saugen, besteht da nicht die Gefahr das da mal nette Leute mit Schlapphüten dich besuchen möchten?

ihr scheint ja nen richtigen sportlichen Familienkleinkrieg zu führen :)

Ich hab ne 16000 Leitung, die läd natürlich zum Filesharing ein, auch ohne portforwarding ist das noch schnell. WLAN-Sharing ist eigentlihc Gang und Gebe hier in der City, sowohl in Studentenwohnheimen als auch Mehrfamilienhäusern wo ich grad wohne, über die rechtlichen Konsequenzen scheinen sich da die wenigsten Gedanken zu machen, viele haben ja nicht mal WEP. Aber da das Abgemahne wegen emule dergleichen momentan in Mode scheint, muss ich das Risiko ja nicht unbedint eingehen, falls es sich EINFACH eliminieren liesse. Die Downloadleistung zu begrenzen bringt nicht zuviel, "illegal downgeloadet" ist ja nicht mengenabhängig, die einzig rechtsichere Lösung scheint wohl doch so etwas wie VPN über Hotsplots oder JustDSL mit eigener IP zu sein.

Ist die 7170 eigentlich UPNP fähig? Hab da was gelesen, bezog sich zwar warhscheinlich nur auf torrent aber sollte auch p2p einschränken das zu deaktivieren. Finde da aber keine upnp option im Webinterface? Gibt ja mehrere 7170 Versionen.

Kennt jemand nen Router der out of the Box sowas wie Kerio, ipcop bietet, ich also komplette Portranges ausschalten kann ohne da über Telnet rumhacken zu müssen? Würd mich aber natürlcih auch freuen, wenn sich noch jemand, dazu äussern könnte, denn es soll ja schienbar gehen, darüber die Ports zu sperren. Da ich hier nur in nem studentengemässen Einzimmer apartment wohne würde ich ungern noch sonen nervig lauten stromfressenden software router reinstellen, dann lieber gleich in nen gescheiten WLAN Router investiert mit super Senderstärke und Portbegrenzungsmöglichkeiten. Rein von den Spezifikationen scheint die 7170 auch nicht weniger zu bieten als andere Router in/über der Preisklasse
 
nunja Kleinkrieg....tztztz, mein Kleingeld.
In der erweiterten Nachbarschaft kursieren schon nette Briefe von merkwürdigen Kanzleien. Da haben es die Kids was übertrieben.

Ist die 7170 eigentlich UPNP fähig
Ja, erweiterte Einstellungen -> Netzwerkeinstellungen. (Expertenansicht)

dann lieber gleich in nen gescheiten WLAN Router investiert mit super Senderstärke und Portbegrenzungsmöglichkeiten

Solche Router gibt es, sind aber mutmaßlich nicht mehr im SOHO Bereich angesiedelt. Etwas vertiefende Kenntnisse und ein wenig Kleingeld sind da schon erforderlich.
 
hmm, was machst du denn, wenn deine Klienten über rapidshare saugen? oder illegale Sites besuchen? beschränken sich die Abmahner auf emule/torrent, weil da auch upgeloadet werden muss? Von Abmahnungen hab ich noch nix gehört in meiner Umgebung. Ist das wirklich schon so zahlreich bei euch, dachte das betrifft vielleicht ein paar einzelfälle von zig millionen surfern. dann muss ich da wohl doch ne lösung zeitig finden...
 
Die Kids haben mangels Masse keinen Account bei Rapidshare oder dergleichen, somit können sie nur 1 mal pro Tag saugen. Da sich das nicht unbedingt lohnt habe ich noch keinen Traffic von Rapidshare feststellen können. Illegale Sites sind sehr gut geblocked, halt so gut wie es der Contentblocker halt kann.

Das P2P Problem startet erst wenn Verzeichnise mit umfangreichen Inhalt veröffentlicht werden und wenn "die da" auch über P2P darauf zugreifen können, ja dann wird es interessant.
Abmahnungen sind noch das harmloseste, 2 sind mir von Hörensagen von meinem Sohn zur Kenntnis gekommen.

Es soll ein Urteil (Vergleich) ergangen sein indem pro gesaugtes Stück xx¤ abgedrückt werden musste, ohne das die Betroffenen eigentlich zu Wort kamen. Dann wird es eng wenn so einiges auf der Platte liegt.
Die Story kam mehrfach in Bayern 3. So geschehen irgendwo bei Nürnberg im Sommer 2006. Leider finde ich den Link nicht mehr.
Inwieweit die Story durch die Phonoindustrie womöglich beeinflusst wurde, sei mal dahingestellt. Im übrigen sind im Fall der Fälle die PC/IPschaften erstmal in den Asservaten der Strafverfolgungsbehörden gut untergebracht und das kann womöglich dauern.

Wenn deine Mieter so rasant saugen, in den grauen Seiten des I-Netz sich bewegen, wär ich als Eigner des Anschlusses schon etwas vorsichtiger.
 
Na gut, da ich persönlich nicht fileshare, würden die auf miener Platte nix finden, und dass ich Mieter hab wissen die nicht bzw. ist rechtlich gesehen sowieso irrelevant, ich bin ja der IP-Eigentümer, zudem sind meine Festplatten verschlüsselt. Im Grunde hätte ich da doch garnix zu befürchten? Ne Logdatei kann ja jeder fälschen oder selber tippen, die Namen von fileshared dateien sind ja auch nicht verbindlich, d.h. zwangläufig brauchen die die upgeloadete/gesaugte Kopie auf einer meiner konfiszierten Festplatten damit sie was in der Hand haben? Oder reicht denen da schon ne logfile von sonem fileshare server, kann mir nicht denken, dass das vor Gericht Bestand hat. Zu den Abmahnungen hab ich nur gelesen, dass die meisten einfach nicht drauf reagieren und gut is, die Masche der Abmahnanwälte besteht wohl nur darin, das die Abgemahnten aus Angst vor Verfahren oder Schuldbewusstsein bereit sind vorschnell zu zahlen, man stelle sich vor alle Filesharing-Delikte würden vor Gericht gebracht werden...
 
"Die" schauen was du alles an shares zu Verfügung stellst. Was du saugst ist erst in zweiter Instantz relevant. "Sie" sind selber in den Tauschbörsen aktiv. Schau mal vieviel Verbindungen bei P2P aufgebaut werden. Es ist aus externer Sicht dann mühselig rauszufieseln wer saugt und wer zum saugen anfragt.

Im Falle des Falles ist (sind) erst mal DEIN PC's weg. Denen ist es egal ob da eine Dr. oder Dipl. Arbeit auf der HDD ist. Gibst du den Schlüssel nicht preis, wird solange versucht diesen zu knacken bis es klappt. Die anfallenden Kosten gehen auf deine Kappe, je länger desto teurer für dich. (Strafvereitelung?)

Gab es da nicht mal ein Urtei aus HH?
Diese Dame hatte einen offenen AP. Viele User saugten, angeblich unbemerkt von dieser Dame, Terrabytes an Zeugs. Die Dame ist verdonnert worden obwohl sie beteuerte selbst kein Filesharing betrieben zu haben.
http://www.jurablogs.com/de/unversc...g-lg-hamburg-oeffnet-die-buechse-der-pandorra

Werden Terrabytes P2P Daten von deinem Anschluß gezogen würde ich erhöhte Vorsicht walten lassen. Das must du mit deinen "Mietern" aushandeln, meine Klienten haben sich daran gewöhnt. :rolleyes:
 
Hab jetzt mal im gulliboard etwas recherchiert. Die aktuelle Rechtslage ist da wohl alles andere als eindeutig, manche schmeissen die Abmahnung in den Müll und hören nix mehr, andere entschliessen sich wohl doch aus Angst vor PC-Entzug oder Verfahren die 200-400¤ zu zahlen, scheinbar legen die Anwälte diesen Betrag auch gerade noch in "Schmerzgrenze", die einige noch bereit sind zu zahlen. 80% davon sind wohl nur Anwaltgebühren. Schöne Geldmaschinerie. Es werden wohl auch nur best. files abgemahnt, hptsl. neue Filme/Musik, die die Abmahn-Anwälte wohl auch noch selbst reinstellen um die Angel auszuwerfen. Schlagen das Filesharing-System mit seinen eigenen Waffen.

Hab komischerweise auch gelesen, dass ein unverschlüsseltes WLAN nicht vor Haftung schützt, ein WEP gesichertes schon, weil es leicht hackbar, ein WPA wiederum nicht, weil es als sicher gilt. :) Vielleicht sollte ich einfach auch WEP umstellen und den dummen August markieren falls ich ne Abmahnung bekomm.

Das das mit verschlüsselten Platten und nicht Schlüssel nennen Strafvereitlung ist kann ihc mir nicht vorstellen, wir leben ja nicht 1984. Bin zwar kein Rechtsexperte, aber freiwillig müsste ich mich ja nicht selbst belasten, zudem kann man ja in der Aufregung seinen Schlüssel vergessen ;) Meine Festplatten sind mit Truecrypt AES verschlüsselt, das ist nicht knackbar, bzw. werden die nicht ihre Rechenressourcen für den popligen Filesharer verschwenden. Brauchen die alles für den Bundestrojaner :)


Da einige den Thread mitlesen laut statistik, würd ich nen Mod bitten, das vielleicht doch mal in die Rubrik AVM-Modifikationen zu verschieben, da meine 7170 mit standard Firmware wohl das Sperren von Ports über Webinterface nicht kann, woanders sagte man mir aber, dass es wohl mit ner opensource-firmware und telnet wohl möglich sein sollte. Da bräuchte ich aber ein paar Tips, oder bin ich der erste hier, der über 7170 WLAN-Sharing betreibt und die Ports sperren möchte :confused:

Wenn das nicht geht, wär ich froh, wenn mir jemand ein paar Links oder Stichworte zum Suchen geben könnte wie ich z.B. mein altes Notebook mit ipcop/kerio als software router zusammenschalte, damit ich die Ports sperren kann. Die WLAN Antenne davon ist def. zu schwach, drum möchte ich die 7170 da weiter verwenden. Kann das ja mal 2 Wochen so laufen lassen, dann merken die Mieter, das p2p nicht geht, dann kann ichs wieder normal laufen lassen. Wollte sowieso mal einen Server versuchen lalufen zu lassen mit FTP, aber scheinbar geht das auch mit der 7170, einfach ext. USB Platte anschliessen und FAT32 formatieren? Oder ist die nur im lokalen Netzwerk sichtbar? Evtl. über dyndns auch vom Internet daruaf zugreifbar?
 
Kostenlos!

Statistik des Forums

Themen
248,907
Beiträge
2,304,712
Mitglieder
378,616
Neuestes Mitglied
Der_fragende_Unwissende