FRITZ!Box WLAN 3270 filesharing etc. sperren

sickman2o0o

Neuer User
Mitglied seit
21 Feb 2010
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
hallo leute...
ich schwöre, ich hab gesucht, ich hab auch schon in einen firmware mod reingelesen... aber noob bin ich trotzdem, deshalb meine thread...
ich verspreche, ich werde mich trotzdem anstrengen mit verständis der profi antworten oder so ;-)

ok, szenaio:
schwiegereltern bekommen einen anwaltsbrief, weil untermieter im torrent dateien freigeben.... ja, jetzt bitte nicht in richtung der rechtlichen sachen reden, uns, sie interessiert:
wie sperre ich alles ausser:
80 http
443 https
21 ftp
25 smtp
110 pop3

in meinem linksys isses easy... auch gibt scustom firmwares (ich hab sowas nicht drauf) die noch viel mehr können aus von haus aus.

die FRITZ!Box WLAN 3270 kann nichts, sage ich jetzt mal, normal im webfrontend... zumidnest hat meine recht normal gutes rechnerverständnis nix gefunden.

habt ihr vielleicht ideen?
danke im voraus
 
Hallo sickman2o0o.
Herzlich willkommen im Forum.

Ich bin zwar nicht der Firewall-Experte, denke aber, dass Du bei solch einem Vorhaben nicht um iptables herumkommen wirst. Ob und wie weit das auf einer 3270 laufen wird, kann ich Dir nicht sagen.

Sascha

P.S.: Hier im Forum wird viel Wert auf lesbare Postings gelegt, also benutze in Zukunft bitte die Shift-Taste.
 
Das Filesharing Problem wird dadurch nicht gelöst, denn das kann und wird von einigen Clients auch via 80,443, etc. getunnelt, sofern die anderen Ports ins leere laufen.

Als Ansatz fallen mir hier nur 3 halbwegs sinnvolle Lösungen ein:

1. Nutzer der FS betreibt aussperren.

2. DeepPacketInspection - die Box müsste die IP Pakete schon untersuchen um entscheiden zu können, ob das FS ist oder eben nicht.

3. Sämtlichen Traffic über einen VPN Anbieter routen und somit der Rückverfolgbarkeit entgehen.

Der 1. Punkt wird wohl der einfachste, bei 2. wirds auf ner FritzBox schwierig, bei mir macht das nen IP-Cop Server, und zu 3. wird wohl mit einigen Modifikation ala (OpenVPN, IP-Tables, evtl. PPPTP - Client) auf der Box lauffähig sein, macht bei mir aber ein Linksys mit openWRT.


Grüße Lemur
 
Mit einem bandwidth shaper auf der Box (siehe hier: klick), kannst Du ihm den Appetit an FS auch verderben.;)
 
Und nebenher nicht zu vergessen, dass die Suchfunktion hier im Board diverse Sachen zu Tage fördert, die dieses Thema berühren.
 
Können die Untermieter keinen eigenen Anschluss haben?
Das würde auch mittels „PPPoE PassThrough“ mit eigenen Zugangsdaten über die Fritzbox funktionieren. Die Passthrough-Option wurde allerdings ab Firmware-Version xx.04.80 entfernt.
 
@deoroller („PPPoE PassThrough“)
Dies klingt toll, welchen Vorteil hätte dies? Nur die genaue Identifikation des Sünders oder an WAS dachtest Du?

@Silent-Tears
sorry, nicht wirklich, oder wenn dann, dann nur in absoluter PRO-Sprache und ichhabs dadruch nicht gesehen ;-)

@Lemur
1) klar ;-) aber es dies schützt ja in die Zulunft nicht und ist auch nicht die geuschte Lösung ;-)
2) DeepPacketInspection, IP-COP Server... äääh Profibegriffe... hilfe ;-)
3) Traffic über einen VPN Anbieter routen: das kostet doch bestimmt etwas oder?
(OpenVPN, IP-Tables, evtl. PPPTP - Client) auf der Box lauffähig sein, macht bei mir aber ein Linksys mit openWRT. zu Hause hab ich auch diesen Router der dies kann und auch diese Firmware kann, als letzte Lösung bei den Schwiegereltern sagte ich auch: anderen Router ran! 42Eu kostet das Teil.... bei mir sehe ich im Webfrontend von Hause aus schon (in der Original Firmware) das Blocken von P2P

@SaschaBr
iptables: darin werden alle möglichen Server geblacklistet oder? Das ist ja krasse Arbeit. Oder auch nur Ports? Das wäre ja einfacher ;-)

@All
einfach ALLES schleissen und nur 5 Ports öffnen wäre perfekt.
Der einfach User wird denke ich mal nicht sofort seine Einstellungen hinbiegen, so dass der esel oder der Torrent mit über Port80 oder was weiss ich getunnelt wird....
 
Bei den PCs, die PPOE PassThrough benutzen, wird eine Breitbandverbindung mit eigenen Zugangsdaten in Windows eingerichtet. Sie nutzen die Fritzbox nur als DSL-Modem, um raus zu kommen. Mit eigenen Zugangsdaten sind sie dann jederzeit identifizierbar beim Provider. Die können aber weiterhin eine LAN-Verbindung betreiben, wenn man das in der Box nicht irgendwie verhindert.
 
[...]
Der einfach User wird denke ich mal nicht sofort seine Einstellungen hinbiegen, so dass der esel oder der Torrent mit über Port80 oder was weiss ich getunnelt wird....
Der client erledigt diese Arbeit für den user.;)
 
Ich glaube ehrlich gesagt, du solltest dir Professionelle Hilfe holen oder ein Gerät, was dies unterstützt, denn dir fehlen sämtliche Basics. AQlles hier vorbeten sprengt defintiv den Rahmen, so dass du erst lernen musst, und dann erneut fragen, denke ich. Von daher: Profihilfe, und gut ist.
 
Ich schließe mich im wesentlichen Silent's aussage an - ohne Basics wird das wohl ehr nichts.

1) klar :wink: aber es dies schützt ja in die Zulunft nicht

Warum denn nicht? - Wer hat denn nun das FS betrieben, die Schwiegereltern oder der Untermieter? ;)

Um deine Fragen noch abschließend zu beenden;
Zu 2: Google hilft bestimmt
zu 3: Klar kostet das Geld, die Frage ist immer, wieviel es einem Wert ist. Anbieter gibts mehr als genug (Kosten ca. 3-50¤ p. Monat - je nach
Anbieter und Dienst)

Grüße
 
ok, ich danke euch trotzdem ersteinmal.

die frage zum PPPoE PassThrough mag ich trotzdem nochmal stellen.
routet der router dann mehrere dsl verträge (von jedem user einzeln) durch eine dsl leitung durch? das wäre ja gegen die idee mit dem geld sparen, für die studenten untermieter ;-)

die schiwegereltern waren es nicht! ;-) der sünder ist bekannt!


ok, lernen werde ich noch.

anderes gerät war auch empfohlen, wenn diese option, welches gerät empfehlt ihr?

mein Linkysys DD-WRT (v23 SP2 (09/15/06) std) hat von haus aus schon folgendes:
wäre das schon gut, ein wenig?! (siehe Anhang)
 

Anhänge

  • ddwrt.jpg
    ddwrt.jpg
    169.8 KB · Aufrufe: 27
Ich würde keine andere über eine längere Zeit über meine Leitung surfen lassen, da ich dann immer noch verantwortlich dafür bin, was läuft.
Die Untermieter werden schon wissen, dass sie nur schwer dranzukriegen sind und das dann ausnutzen. Die sollen jeweils einen eigenen Vertrag bei einem Provider abschließen und dann können sie tun und lassen, was sie wollen.
Wenn die Schwiegereltern Untermieter über ihren Zugang surfen lassen, treten sie selbst als Provider auf.
Haben sie AGB? :mrgreen:
 
ich glaub da gibts keine AGBs ;-)

mein router is glaub ich kein modem
das is der hier:
http://www.dd-wrt.com/wiki/index.php/Linksys_WRT54GL
[Edit frank_m24: Bild vom externen Hoster in Link umgewandelt, siehe auch hier.]
http://www.dd-wrt.com/wiki/images/9/9a/Linksys_wrt54gl_front_mini.jpg
http://www.dd-wrt.com/wiki/images/e/ea/Linksys_wrt54gl_back_mini.jpg

aber wenn ich n modem besorge, sollte das ding genug blocken?
was sagt ihr? n anfang wäre es oder?!

(dsl telefonie der fritzbox wird eh nicht genutzt)
 
ach quatsch, ich könnt ja gleich die fritzbox dann als modem nehmen, den linksys aber als rter für die untermieter....
42eu dafür, das wär doch was, ne?!
 
Ja, der WRT54 ist ein reiner Router. Ja, den Untermieter kannst auch über den WRT54 verbinden lassen.
 
die frage:
würde der schon "genug" blocken?
so für den normal user, nicht informatik student ;-) ?
 
Die alternative dd-wrt-Firmware hat QoS und auch iptables (Paketfilter). Damit kannst Du ihm "das Leben schwer machen".;)
 
Kostenlos!

Statistik des Forums

Themen
248,920
Beiträge
2,305,105
Mitglieder
378,645
Neuestes Mitglied
nikitarajusa