Fritzbox 7050 - Nachbarin will über WLAN mitsurfen

tshort

Neuer User
Mitglied seit
9 Jan 2008
Beiträge
6
Punkte für Reaktionen
0
Punkte
0
So nach einigen Jahren nur mitlesen,
hab ich mich endlich in diesem erstklassigen Forum registriert.

Folgendes Szenario:
Ich habe eine DSL-Flat 2MBit mit VOIP-Tel bei 1und1 mit Fritzbox 7050 Fon WLAN. (wird gerade auf 1und1-Komplett 16MBit geändert, dann bekomme ich die neueste Fritzbox)
Heute hat mich meine Nachbarin gefragt ob sie, wenn sie sich kostenmäßig beteiligt, über mein WLAN in Internet gehen könnte.

Jetzt zur Frage: Lässt sich so etwas mit ausreichender Netzwerksicherheit bewerkstelligen?

Und wenn ja wie? Kann ich Ihr einen eigenen IP-Kreis zuteilen? Wie kann ich ausschließen, dass sie auf meine Rechner kommt, wenn diese laufen?

Ich hätte gerne die Sperre in der Fritzbox und nicht erst auf jedem einzelnen Rechner (da natürlich auch) oder einer Netzwerkplatte.

Da hab ich ja quasi den „Feind“ in meinem Netz. Gibt es da eine Möglichkeit?
 
Heute hat mich meine Nachbarin gefragt ob sie, wenn sie sich kostenmäßig beteiligt, über mein WLAN in Internet gehen könnte.
Kommentare zur den AGBs von 1und1 spare ich mir, aber vielleicht klappts beim surfen dann ja auch mit der Nachbarin, dann hättet ihr ja einen Haushalt.... ;)

Und wenn ja wie? Kann ich Ihr einen eigenen IP-Kreis zuteilen? Wie kann ich ausschließen, dass sie auf meine Rechner kommt, wenn diese laufen?

Etwas ähnliches habe ich gerade hier probiert... allerdings muss dann an der Box "rumbasteln" und das ist natürlich nicht jedermanns Sache...

Alternativ kannst Du, da Du dann ja dann 2 Router hast, diese kaskadieren, soll heißen am DSL-Anschluss hängt z.B. die alte Box. An dieses Netz hängst Du die neue Box im LAN Modus und dahinter dein Netz. Deine Nachbarin klemmt sich an das WLAN der ersten Box....

Nochmal zum Rechtlichen: Du könntest natürlich PPPoE- Passtrough in der ersten Box aktivieren und deine Nachbarin könnte sich einen DSL-CbC-Anbieter wählen. Sie geht dann zwar physikalisch über deinen DSL-Anschluss, aber nicht über das Netz von 1und1 und damit nicht mit deiner Identität ins Netz. Und sollte deine Nachbarin mal Erpresserbriefe über den Netzzuang absetzen, passiert dies mit Ihrer eigenen IP-Adresse... (Thema Vorratsdatenspeicherung)...
Edit: Dann könntest Du sogar die erste Box evtl. als reines Modem, d.h ohne Zugangsdaten betreiben und deine Zugangsdaten erst in der zweiten Box eintragen...
 
Zuletzt bearbeitet:
Ja an die 2 gekoppelten Boxen hab ich auch schon gedacht.
Momentan hab ich jedoch nur eine. Die 1und1-Komplett-Geschichte ist zwar bestellt, aber ich weiss nicht, wann ich die Hardware bekomme.

Was wäre denn als kurzfristige profisorische Lösung denkbar?
Wenn die Nachbarin vorerst über meine IP surft ist zwar nicht optimal, skeptischer bin ich jedoch was die Sicherheit meiner im Netzwerk befindlichen PCs, Drucker, Netzwerkfestplatte betrifft.
 
Ja, es gibt schon einige Freigaben auf den Rechnern für gegenseitigen Dateizugriff, auch 1 Printserver und ein HP-Laser mit Netzanschluss.
Netzwerkfestplatte sollte auch noch mal dazu kommen.

Am liebsten wäre mir, wenn meine Netzwerkgeräte für die Nachbarin gar nicht zu sehen bzw. zu finden wären.

Danke für eure Antworten
 
Da wirds wohl ohne die zweite Box auf die schnelle keine Lösung zu geben, denke ich.
 
Bestell dir ein fon router oder ipcop

der hat ein öffentlichen hotspot und ein privaten hotspot
http://www.fon.com/de
dann sieht sie deine netzwerkgeräte nicht oder nimm die fritz als modem und schliesse einen ipcop dahinter
da hast du alles super abgesichtert
http://ipcop.org/index.php
 
Zuletzt bearbeitet von einem Moderator:
Wenn du deiner Nachbarin nicht absolut traust, dann lass das ganz sein!

Sicherheitsprobleme wirst du immer haben. Man könnte sowas zwar auch sicher bekommen, aber dafür ist wohl mindestens ein Mod der Fritz!Box nötig, um dort iptables zu haben.

Dazu kommen noch rechtliche Probleme. Ist dein WLAN nicht gut gesichert, dann kann jeder mitsurfen. Für die Schäden, die die ungebetenen Gäste verursachen, bist du haftbar!

Du bist auch haftbar, wenn einer deiner "Mitsurfenden" z.B. Filesharing betreibt und beim Hochladen von urheberrechtlich geschütztem Material "erwischt" wird. Verdächtig bist erstmal du.

Wie gesagt: Sowas nur bei absolutem Vertrauen in den "mitsurfenden".
 
Ich halte Fon.com für die beste Lösung. Das Gerät ist schon so eingerichtet, dass die Nutzer des öffentlichen Hotspots nicht auf dein Netz kommen. Die Bandbreitenbeschränkung kannst du auch einfach setzen.

Der "La Fonera" kostet zur Zeit knapp 26 Euro. Ich darf noch Freunde einladen, wodurch er angeblich noch billiger ist. Wenn du interesse hast melde dich am besten mal per PM.

Grüße
Thomas
 
Ich werde kurzfristig die Lösung mit den 2 Boxen favorisieren. Also Fritzbox am WAN und eine Client-WLAN-Box dahinter mit einem eigenen IP-Kreis in der FB.

Klar 100%-Sicherheit gibt´s nie. Aber nachdem ich kein Filesharer bin, habe ich eigentlich nix zu befürchten. Die Nachbarin macht sowas angeblich auch nicht, und im Fall der Falle müsste ich den schwarzen Peter an Sie weitergeben.

Ich hoffe nur, daß ich das mit der 2er Box Konfiguration hinbekomme.
Kann mir jemand ein günstige und für mein Vorhaben geeignete WLAN-Switch-Box empfehlen?
 
Mit meiner Empfehlung kostet es nur 6 Euro + Versandkosten. Wenn dir das zu teuer ist ...
 
Meinst Du die Fon.com-Geschichte? Muss ehrlich gestehen, die Seite war gestern Abend dauernd überlastet oder nicht erreichbar, da hab ich das bisl was ich lesen konnte nicht wirklich verstanden. Ich beschäftige mich heute nochmal damit.
Mit 6.- oder 26.- Öre hab ich kein Problem :)
 
Wäre es nicht möglich mittels iptables nur bestimmte Adressen zuzulassen, zb. mittels macfilter? So könntest du doch einstellen das IP oder MAC der Nachbarin nicht auf deine IPs/MACs zugreifen darf, dies würde ja den Zugriff auf deine Geräte beschränken. Natürlich bietet das keine Sicherheit, denn der Traffic wird sich mit entsprechnenden Tools trotzdem mitlesen lassen, aber dazu werden deiner Nachbarin vermutlich die Kenntnisse fehlen.

Oder eine Virtuelle Netzwerkkarte in der Fritzbox erstellen, dieser einen eigenen Netzbereich zuweisen und damit die Nachbarin verbinden. Die Nachbarin hält dann aber nichts davon ab einfach ihre IP umzustellen, damit hätte diese wieder zugriff auf dein Netz.
 
Ich habe heute ne Mail von 1und1 bekommen, daß ich auf 1und1-Komplett 16MBit umgeswitcht wurde; da müsste meine neue Fritzbox auch demnächst ankommen; dann hätte ich 2 gute Geräte für die 2-Boxen-Lösung.
Meine aktuelle ist eine 7050 und was ich als Neue krieg weiss ich noch ned; entweder die Neue oder die ganz Neue :).
 
Wäre es nicht möglich mittels iptables nur bestimmte Adressen zuzulassen, zb. mittels macfilter? So könntest du doch einstellen das IP oder MAC der Nachbarin nicht auf deine IPs/MACs zugreifen darf, dies würde ja den Zugriff auf deine Geräte beschränken. Natürlich bietet das keine Sicherheit, denn der Traffic wird sich mit entsprechnenden Tools trotzdem mitlesen lassen, aber dazu werden deiner Nachbarin vermutlich die Kenntnisse fehlen.

Im Switch-Modus ist Mitsniffen kein Problem. Eine Mac-Sperre kann durch Verändern der Mac problemlos umgangen werden.

Oder eine Virtuelle Netzwerkkarte in der Fritzbox erstellen, dieser einen eigenen Netzbereich zuweisen und damit die Nachbarin verbinden. Die Nachbarin hält dann aber nichts davon ab einfach ihre IP umzustellen, damit hätte diese wieder zugriff auf dein Netz.

Genau das ist die Lösung, die sicher wäre. Den Switch-Baustein der Box aufsplitten, dass hier mehrere LAN-Karten verfügbar sind und dann via IPTables konkrete Freischaltungen vornehmen.

Allerdings müsste die Nachbarin für Internetzugriff auf das Gateway der Box Zugriff geschaltet bekommen. AFAIK kann eben dieses Gateway auch intern routen. Damit wäre das ganze Sicherheitskonzept für'n Ar*** Kennt sich hier jemand mit dem Gateway-Daemon der Box aus? Kann man dem das interne routen abgewöhnen? Müsste wohl in der ar7.cfg gemacht werden? Routing der Box ganz abstellen und komplett mit iptables machen?

Mein Rat bleibt nach wie vor: Sein lassen. DSL-Flats sind nicht mehr teuer und wenn alles schön getrennt ist, dann gibt es auch rechtlich und sicherheitstechnisch keine Probleme. Alleine die Diskussion über "Aussperren des Mitsurfenden aus dem internen LAN" macht ein gewisses Misstrauen deutlich. Aus dem eigenen LAN aussperren sollte machbar sein. Auf jedem Fall geht das mit einem eigenen Firewall-Server, der mit ausreichend LAN-Karten ausgestattet wird und das Routing über iptables regelt. Aber das Problem mit möglichen rechtlichen Folgen wegen Filesharing, Beleidigungen in Foren, ... bleibt bestehen.
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,428
Mitglieder
378,654
Neuestes Mitglied
najsai