Fritz-Box 6360 Cable Kindersicherung

Thariet

Neuer User
Mitglied seit
18 Mai 2014
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

Und zwar geht es bei meinem Anliegen um die Kindersicherung bei meinem Router 6360 Cable. Heutzutage ist es ja
normal das die Jugend sich mit allem auskennt was mit Computern zu tun hat, besonders wenn es um das umgehen von
der Kindersicherung geht.Ich hab schon so gut wie es nur ging verbal und technisch zu verhindern,dass die 3 jungs bei uns nicht die Kindersicherung umgehen aber leider ohne erfolg.

Wir leben in einer Vierraumwohnung:

Kinderzimmer 1 : Der älteste 18 empfängt über D-lan das Internet (Pc/Handy)
Kinderzimmer 2 : Der Jüngste 13 empfängt es über W-lan (Laptop/Handy)
Kinderzimmer 3 : und der dritte 14 über Lan (Pc/Handy)
Eltern : Wir empfangen W-lan (Laptop)

Alle 3 Besitzen Administrator rechte für ihre Pcs das soll auch so bleiben.


Was habe ich unternommen:

1. Für alle ein Zugangsprofil erstellt und die Zeiten eingestellt
2. Bei allen feste Ips zugewiesen komischerweise gibt es bei den 2
jüngsten keine Haken um diese Option einzuschalten
3. Ich habe dazu noch eingestellt, dass vom Router neu hinzugefügten Pcs beschränkt werden

Wie gehen die Kinder vor:

Mir wurde alles von meinem ältesten Sohn erklärt wie sie vorgehen er meinte, dass die 2 Jüngsten das Ipv4
Protokoll öffnen und die Alternative Adresse ändern. Da die zwei nicht wirklich dumm sind haben sie sich natürlich die Ip vom Handy des ältesten der keine Zeitbeschränkung hat rausgesucht und haben somit beide W-lan für ihre Computer und Handys.

Zusammenfassung:

Zeitbeschränkung soll für Handy und Computer gelten.
Kind 1 : Keine Zeitbeschränkung
Kind 2 : Bis 20:30
Kind 3 : Bis 20:30

Ich wäre auch im Notfall bereit einen neuen Router zu kaufen mit besserer Kindersicherung.

Vielen Dank im voraus für Antworten,

Thariet
 
Ich wäre auch im Notfall bereit einen neuen Router zu kaufen mit besserer Kindersicherung.
MAC-Adresse und IP-Adresse kann man immer spoofen. Dann musst Du schon den Stecker ziehen und den Router ab 20:30 Uhr im verschlossenen Schrank aufbewahren.
 
Dann musst Du schon den Stecker ziehen und den Router ab 20:30 Uhr im verschlossenen Schrank aufbewahren.

Danke für die schnelle Antwort. Dein vorschlag löst nur teilweise das Problem ab 20:30 wäre dementsprechend für alle Internet aus und Telefon wären wir auch nicht mehr erreichbar. Obwohl ich manchmal schon den drang habe bei diesen Kindern die Box zu verbrennen :)

Ich hab auch schon an ein Programm gedacht, wenn für alle die gleiche Zeit 20:30 Uhr eingestellt ist und wir würden ein Programm auf jedem Computer ziehen das über ein Psw das weitere surfen erlaubt gibt es sowas ?
 
Zuletzt bearbeitet:
... wir würden ein Programm auf jedem Computer ziehen das über ein Psw das weitere surfen erlaubt gibt es sowas ?
Das ist auch nicht die Lösung, wenn deine Kinder admin-Rechte für die PC's haben. Evtl. könnten sie dann auch eine Linux-Live-CD (oder gleichwertig) benutzen. Das könntst Du dann evtl. mit einem BIOS-Passwort (oder gleichwertig) verhindern.
 
Mein Vorschlag zum Testen:
Kinderzimmer 1 : Der älteste 18 empfängt über D-lan das Internet (Pc/Handy)
Der soll ja alles dürfen, wenn ich richtig gelesen habe.

Kinderzimmer 2 : Der Jüngste 13 empfängt es über W-lan (Laptop/Handy)
Den ins WLAN-Gastnetz sperren (getrennte SSID und anderes Kennwort !!!) und die standardmäßig aktivierten Gast-Beschränkungen (nur HTTP/Mail) soweit lockern, wie nötig.

Kinderzimmer 3 : und der dritte 14 über Lan (Pc/Handy)
Den auf LAN4 an die Box anschließen und wieder das Gastnetz für diesen Anschluß aktivieren (Netzwerkeinstellungen in der Box).

Eltern : Wir empfangen W-lan (Laptop)
Entweder WLAN gleich zeitgesteuert abschalten, dann ist der Jüngste schon mal mit erledigt oder einfach ignorieren. Wenn Du aber Deine Eltern meinst, dann nimm ihnen einfach nach 20:30 Uhr den Laptop weg. :cool:

Ne, mal ohne Quatsch ... ich kann es im Moment nicht selbst ausprobieren, aber wenn im Gastnetz durch Spoofing auf einmal die MAC-Adresse eines "legalen" Gerätes auftaucht, sollte dieses Gerät weiterhin als Gast behandelt werden und müßte von contfiltd/usermand eigentlich den korrekten Beschränkungen unterworfen werden. Das Spoofen der IP-Adresse des Ältesten nutzt im Gastnetz dann auch nichts, da dort ein anderes Subnetz verwendet wird.
Allerdings kannst Du z.B. die Zugriffzeiten für Gäste nur global festlegen, was aber in Deinem Falle (beide bis 20:30 Uhr erlaubt) kein Problem sein sollte.

Wenn das funktioniert, mußt Du nur noch die Zugangsdaten zum "normalen" WLAN auf etwas wirklich Kompliziertes ändern und für Dich/Euch behalten. Auch muß dann verhindert werden, daß der Mittlere still und heimlich sein LAN-Kabel auf einen der anderen 3 Anschlüsse umsteckt. Etwas Sekundenkleber oder auch eine Art Plombierung mit der Androhung des kompletten Internetentzugs bei Verletzung der Plombe (da die Box wohl nicht Dir gehört) wäre da eine Lösung. :-)
 
Zuletzt bearbeitet:
Den ins WLAN-Gastnetz sperren (getrennte SSID und anderes Kennwort !!!) und die standardmäßig aktivierten Gast-Beschränkungen (nur HTTP/Mail) soweit lockern, wie nötig./QUOTE]Vielen Dank für die Mühe. Für mich nochmal zum mitschreiben also den ältesten einfach LAN 1 reinstecken und fertig ist. Den 2ten 13 Jahre mit dem gastnetz, getrennte ssid und anderes passwort ist mir ein Rätsel ich wäre froh, wenn da nen link oder ne kleine Erklärung noch kommen würde. Das mit dem LAN 4 ist auch ne gute Idee könnte ich ja auf alle machen bis auf LAN 1 und sobald mein großer was merkt gibt es halt mal ärger. Und mit den Handys auch in gastnetz oder alle 3 ganz normal in bekannte Geräte und feste ips festlegen?
 
Sorry ... ich hätte auch darauf kommen können, daß Du mit jedem Handy ja eigentlich "WLAN" implizieren wolltest. Dein Text war da aber schon etwas verwirrend.

Voraussetzung:
Nur die Eltern haben Benutzernamen und Kennwörter für den Zugriff auf die Fritz!Box, sie halten diese geheim und geben sie *niemals* an eines der Kinder heraus.

also den ältesten einfach LAN 1 reinstecken und fertig ist.
Korrekt. Das Handy des Ältesten im normalen WLAN anmelden und dabei das Kennwort am besten doch selbst eintippen (manchmal ist die Solidarität unter Brüdern vielleicht doch größer als die Eltern denken). Der Computer des Ältesten muß - nach Deinem Posting - kein WLAN-Kennwort kennen.

Den 2ten 13 Jahre mit dem gastnetz, getrennte ssid und anderes passwort ist mir ein Rätsel
Da hat KunterBunter Dir ja schon den richtigen Link geliefert. Wenn Du damit gar nicht klarkommen solltest, bliebe wohl nur der Älteste als "fachkundige Hilfe". Wobei das sicherlich nur die zweitbeste Lösung wäre. Wenn Du insgesamt mit der Einrichtung und Verwaltung der Gastzugänge - auch nach der Lektüre der Anleitungen bei AVM - überfordert bist, ist es in meinen Augen keine gute Idee, wenn Du die Verwaltung dafür selbst übernimmst. Früher oder später wirst Du dann einen Fehler machen, der u.U. die gesamten Anstrengungen ad absurdum führt. Vielleicht wäre dann eine kleine Einweisung vor Ort - durch jemanden der sich auskennt und solange mit Dir die Einstellungen durchgeht, bis Du sie verstanden hast - doch eine sinnvolle Investition. Und wenn Du sogar mit dem Gedanken an einen anderen Router gespielt hast, sollte diese Investition Dir auch möglich sein.

Das mit dem LAN 4 ist auch ne gute Idee könnte ich ja auf alle machen bis auf LAN 1
Hier liegt schon der erste Irrtum in der Luft. Nur der LAN4-Port läß sich in der aktuellen Version der 6360-Firmware vom Rest des Netzes trennen und als Gastzugang freigeben.

und sobald mein großer was merkt gibt es halt mal ärger.
Ich verstehe, daß Du Deinem Ältesten vertraust. Aber diese Verantwortung auf einen 18-Jährigen zu transferieren und diesen damit zur Wahl zwischen Eltern und Brüdern zu zwingen, finde ich aus persönlichen Gründen (ich bin auch der Älteste von drei Brüdern :-)) unfair.

Und mit den Handys auch in gastnetz oder alle 3 ganz normal in bekannte Geräte und feste ips festlegen?
Mobiltelefone des Mittleren und des Jüngsten in das Gast-WLAN, die anderen ins normale. Die "Sicherheit" der gesamten Lösung steht und fällt mit der Sicherheit des regulären WLAN-Netzes. Nimmst Du für dieses WLAN einen Sicherheitsschlüssel, der sich irgendwie erraten oder gar auf der Rückseite des Gerätes ablesen läßt, kannst Du Dir die ganze Mühe schenken. Meldest Du eines der zu beschränkenden Geräte im normalen WLAN an, ist es ebenfalls vorbei ... außer Du schaltest das WLAN dann ab 20:30 Uhr komplett ab, was sicherlich weder in Deinem noch im Interesse des Ältesten ist.

Der ganze Teil mit den festen IP-Adressen ist eher eine Hilfe im LAN, wenn man zwischen Geräten irgendwelche Verbindungen fest einrichten will, ohne daß dabei der Router (die Fritz!Box) für die Auflösung von Namen benötigt wird. Gerade das Vortäuschen anderer Adressen (Spoofing) ermöglicht ja das Umgehen von Zugriffsbeschränkungen. Bei einem gerooteten Android-Handy oder einem iOS-Gerät mit Jailbreak wäre das auch kein Problem.

Da Du auch etwas von "d-Lan" und "Kabel" geschrieben hast, nehme ich mal an, zum Zimmer des Ältesten kommt ein PowerLine-Adapter zum Einsatz. Das ist keine Punkt-zu-Punkt-Verbindung. Auch hier muß also die Einbindung eines zusätzlichen Adapters verhindert werden. Leider haben viele dieser Geräte so eine Art automatisches Pairing, bei dem sie nach dem Drücken einer Taste am Gerät für eine definierte Zeit zusätzliche Geräte erlernen können. Da hilft dann ein Blick in die Dokumentation. Ob und wie Du im Falle eines Falles den physischen Zugang zu den Adaptern beschränken kannst, weißt ohnehin nur Du selbst.

Viel Erfolg beim "Kräftemessen" ...
Ich persönlich stehe aber auf dem Standpunkt, daß entsprechende kreative Anstrengungen der Kinder (solange es sich nicht um das stumpfe Abarbeiten von Schritten in einem "HowTo fool your parents" handelt) mit einem erweiterten Internetzugang belohnt werden sollten. Insofern wäre ich bei solch einem "Kampf" eher der neutrale Beobachter, der keiner Seite zugeneigt ist. :cool:
 
WUNDERBAR !

Ich tanz auf wolke 7 :)

Der kleine 13 wird erfolgreich im Gastnetz angezeigt. Mein großer Berichtet über verzweifelte versuche die ip zu ändern.

Mein großer fragt wie es wäre, wenn Lan 4 Gastnetzwerk ist und der mittlere 14 einfach sein Lan-Kabel in die 2 steckt und Ip vom Rechner des ältesten nimmt würde ja logischerweise für ihn die Internet sperre wieder weg sein, aber er würde im Heimnetzwerk auftauchen. Würde es reichen, dieses eine Häkchen neue Geräte nicht zulassen anzukreuzen ?
 
Die Einstellungen können Dir letzten Endes egal sein.

Wenn Deine zwei jüngeren Kinder im Gastnetz mit alten IP-Adressen arbeiten, erhalten sie gar keine Verbindung ins Internet.

Wenn sie ihre Adressen selbst konfigurieren wollen, müssen die irgendwie zum dort verwendeten Subnetz (192.168.179.0/24) passen. Da ist es dann am einfachsten, wenn sie ihre Einstellungen per DHCP automatisch beziehen.

Zur Problematik der Abhängigkeit vom korrekten LAN-Anschluß der Box habe ich schon etwas geschrieben. Solange Du den Zugang zur Box nicht beschränken kannst, droht immer die Gefahr des Umsteckens auf einen nicht limitierten Anschluß.

Edit:
Ich sehe gerade, daß Du den Beitrag mit der Frage nach "DHCP oder nicht" komplett geändert hast ... damit läuft meine Antwort weiter oben dazu ins Leere.

Die Einstellung "Neue Geräte nicht zulassen" (vermutlich bei den WLAN-Einstellungen ?) ist in Deinem Szenario ziemlich nutzlos und bringt keine zusätzliche Sicherheit.
 
Zuletzt bearbeitet:
Zur Problematik der Abhängigkeit vom korrekten LAN-Anschluß der Box habe ich schon etwas geschrieben. Solange Du den Zugang zur Box nicht beschränken kannst, droht immer die Gefahr des Umsteckens auf einen nicht limitierten Anschluß.

Ja ok ich wollt nur sicher gehen ob man nicht doch noch irgendwie die Möglichkeit hat, etwas an dem umstecken zu verhindern. Wir müssen auch arbeiten und haben daher keine zeit zu kontrollieren ob sich was an der Verkabelung ändert.

Aber trotzdem danke ich allen von ganzen Herzen für die Hilfe ich war kurz davor die box ins Nirwana zu schießen :)
 
Hallöchen

Mein Tip zum Standardprofil:
Bewege dich im AVM Webinterface zu: Internet -> Filter --> --Reiter--> Zugangsprofile
...und ändere das Standardprofil in: Gesperrt
(Zeitbeschränkung --> Zeitraum (o) eingeschränkt, alles auf Null)
Danach den erlaubten Geräten ein entsprechendes Profil zuweisen.

Warum? Jeder neuen IP ist sonst alles erlaubt.
 
Zuletzt bearbeitet:
Mit Standard Profil meinst du im normalen Heimnetzwerk? Weil ich bei gastnetzwerk nur das Profil Gast habe.
 
Ja, genau.
Was passiert denn wenn ein Gast WLAN auschaltet, sich über Kabel an Lan1 bis Lan3 anstöpselt?
 
Ja, genau.
Was passiert denn wenn ein Gast WLAN auschaltet, sich über Kabel an Lan1 bis Lan3 anstöpselt?

Ist die Frage ernst gemeint ? ;)

Ansonsten würde ich einfach vorschlagen, solche Gäste kurzerhand aus der Wohnung zu befördern.
 
Mit Standard Profil meinst du im normalen Heimnetzwerk? Weil ich bei gastnetzwerk nur das Profil Gast habe.
Wobei alle Änderungen am Standardprofil für "unbekannte" Geräte im (W)LAN das Problem des Spoofings nicht lösen, solange sich ein Client als privilegiertes Gerät ausgeben kann.

Du mußt bereits verhindern, daß die beiden jüngeren Kinder in das "normale" (W)LAN gelangen. Sind sie da erst einmal wieder drin, hast Du die eingangs von Dir beschriebene Situation erneut.
 
Zuletzt bearbeitet:
Dann beantworte ich sie mal: Er wäre im LAN, bekäme eine neue IP und das Standardprofil: Unbeschränkt
Die Spielchen mit der Kindersicherung, naja, mit Humor ist dass schon eher zu ertragen.

Im Ernst:
Das "selber" surfen über das Gastnetz, und alles was damit zu tun hat und nicht mehr (UPnP,DLNA u.s.w.) benötigt,
macht auch das eigene Netz sicherer, weil eben LAN abgetrennt ist, und so eine angreifende HTML Seite eben
keinen Zugriff auf lokale Geräte bekommt. Wie den Router, das SmartTV,...
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,927
Beiträge
2,305,514
Mitglieder
378,653
Neuestes Mitglied
M.CH.