Gibt es eine Möglichkeit nur Internetzugang mit Zeitbudget zu ermöglichen?

voipuser

Mitglied
Mitglied seit
3 Nov 2004
Beiträge
419
Punkte für Reaktionen
0
Punkte
16
Wie haben zur Zeit eine Gastschülerin für mehrere Wochen zu Besuch. Sie soll (ist mit ihrene Eltern so abgesprochen) maximal 1 Stunde Internet am Tag nutzen können. Das Zeitbudget funktioniert leider nicht im Gastnetz. Im normalen WLAN Zugang hätte ihr Rechner allerdings Zugriff auf die restlichen internen Rechner, auf denen Daten freigegeben sind, einschließlich einigen nicht mit Passwort gesicherten Ordnern im NAS. Falls sie sich nun einen Verschlüsselungsvirus einfängt, könnte sich dieser möglicherweise im internen Netz verbreiten.

Für alle User die interne Kommunikation zu sperren, würde vermutlich die Nutzung des NAS und der Drucker blockieren, oder gibt es da abgestufte Möglichkeiten?

Gibt es die Möglichkeit einzelne Nutzer soweit einzuschränken, dass sie nur zeitbudgetgesteuert ins Internet kommen und nicht ins interne Netzwerk, so wie es das Gastnetzwerk ermöglicht?
 
Die Kommunikation im LAN wird von der KiSi oder irgendwelchen Filtern nicht beeinflußt.

An LAN4 der FRITZ!Box das Gastnetz aktivieren und dort eine weitere FRITZ!Box (das kann eine preiswert erworbene 7412 sein, die KiSi darin sollte funktionsfähig sein) anschließen, auf die dann nur die Austauschschülerin Zugriff hat - wäre die m.E. einfachste Lösung (mit ohnehin offenkundig schon bekannten Konfigurationsmöglichkeiten, denn es gäbe selbstverständlich auch OpenWRT u.ä., wo man das auch alles dazubasteln könnte).
 
Vielen Dank für die schnelle Antwort, dann scheine ich leider keine einfachere Möglichkeit übersehen zu haben. So eine Lösung hatte ich auch schon angedacht, aber gehofft dass es auch einfacher geht. Es ist mir völlig unverständlich, warum es für den Gastzugang kein Zeitbudget gibt. Gerade Anbieter von freiem WLAN wollen häufig die Zeit begrenzen, um Dauernutzung zu verhindern.
 
Es ist mir völlig unverständlich, warum es für den Gastzugang kein Zeitbudget gibt. Gerade Anbieter von freiem WLAN wollen häufig die Zeit begrenzen, um Dauernutzung zu verhindern.
Weil das massive Verschwendung von Entwicklungsleistungen wäre ... wenn es sich tatsächlich um einen "Gast" handelt, dann wird dort nicht gesondert für jede erkannte MAC-Adresse Buch geführt und selbst wenn das so wäre, ist so eine MAC-Adresse im Handumdrehen geändert und anders kann man die Clients im Gastnetz nur schwer unterscheiden.

Die von Dir erwartete Budgetierung gibt es ja ... halt im LAN, wo sowohl die Clients getrennt bewertet/betrachtet werden als auch eine dauerhafte Speicherung von bekannten Clients erfolgt. Dein Sonderfall, daß Du praktisch ein drittes Netz bräuchtest (bzw. ein zweites LAN mit KiSi), ist auch sicherlich nicht die Regel ... in einem "echten Gastnetz" bringt so eine zeitliche Limitierung nur geringen Erfolg (s.o.).
 
Moins


Mit einer zweiten Fritz!Box über Lan1, als Router mit eigener Firewall und Subnetz, kannste auch interessante Kisi-Filter anlegen, die sich auch auf das LAN der ersten Fritz!Box beziehen.
...zusätzlich zu der Budgetgeschichte.
 
Mit einer bintec be.IP plus könnte man das individuell für jede SSID über den Sheduler festlegen.
 
Ich habe jetzt meine Reservebox, eine 7412 entsprechend konfiguriert und an den Ethernet Port 4 der 7490 gehängt, den ich als Gastnetzwerk konfiguriert habe. Die 7412 ist jetzt fürs Zeitbudget zuständig und die 7490 schirmt die 7412 vom internen Netz ab. Etwas umständlich, aber dank der Ratschläge hier ist mein Problem gelöst.

Übrigens die Möglichkeit mit der Zeitbudgetierung im Gastnetz hätte bestimmt so mancher Gastwirt gerne. Im Augenblick gibt es dafür recht komplizierte Lösungen über externe Dienstleister, was aber vermutlich hier in D auch mit der Haftung zu tuen hat.

Vielen Dank noch einmal an alle, die mir mit guten Ratschlägen weitergeholfen haben, ist ein klasse Forum hier. Habe hier schon extrem viele wertvolle Tips zu meinen Fritz Boxen und allgemein zu VoIP erhalten.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.