[Frage] Kindersicherung FB7390 https

bssued

Mitglied
Mitglied seit
10 Nov 2004
Beiträge
425
Punkte für Reaktionen
0
Punkte
0
Hallo alle,

habe folgendes Problem:

Auf einer FB7390 soll auf einem bestimmten Rechner im Netzwerk der Zugang zu facebook verweigert werden, und zwar genau die Adresse: https://de-de.facebook.com/
Nun ist es aber so, dass ich genau diesem Rechner den https-Zugang gewähren muss, da dieser auch Online-Banking macht, und in diversen Online-Shops, welche nur per https erreichbar sind, tätig ist.

Wie kann ich nun explizit den Zugang zu Facebook unterbinden ?

Danke für Eure Info.

Grüsse
Bodo
 
Basis-Kindersicherung:
alles sperren: "Computer, für die keine Zugangsregeln aktiv sind: haben keinen Internetzugang" - nun die einzelnen Computer frei geben
dies hat den Vorteil, dass selbst bei internem IP-Wechsel usw. die Sperre(n) greift.

unter Filter gibt es black-/whitelist
 
Zuletzt bearbeitet:
Geht nur entweder oder, es bringt nichts in der KIS die Domain oder IP zu sperren, wird bei HTTPS umgangen.

Wenn wäre sowas eher machbar mit Freetz und DNS Manipulation.
 
könnte man das nicht evtl. über die hosts machen, da es ja nur 1 PC betrifft

C:\windows\system32\drivers\etc\ die hosts kopieren in einen sep. Ordner, mit einem Editor ans Ende 127.0.0.1 facebook.com, speichern und zurück schieben/alte Datei überschreiben.
 
Klappt aber auch nur wenn der Anwender kaum Ahnung davon hat, und die Änderung nicht wieder rückgängig macht.

Oder einfach sich mit Umweg übern iPod oder so zugriff verschafft, oder einem Smartphone/UMTS Stick.
 
Hi alle,

ne, - wenn es irgendwie geht, möchte ich das gerne über den Router sperren, so dass ich auf den Client nicht direkt zugreifen muss ....
Vo anderen Routern habe ich in Erinnerung, dass man dort Schlagworte eingeben kann, z.B. " Facebook " etc...

Gruss
Bodo
 
Es geht nur wenn Daten im Klartext übertragen werden also http, bei Verschlüsselung kann weder der Router noch wer anders zwischen Client und Server rein schauen, sonst bräuchte man ja auch nicht verschlüsseln. ;)

Daher ist es egal ob es eine Porno Seite ist mit HTTPS oder sonst was, läuft an BPjM-Modul, Werbeblocker ect. alles vorbei.

Da bleibt dir nur DNS Manipulation.
 
Zuletzt bearbeitet von einem Moderator:
DNS-Manipulation - wie müste ich da vorgehen ??
Aber nochmal: Ich glaube gehört zu haben, dass es Router gibt, bei welchem man Stichorte eingeben kann ....
 
Wie gesagt, Stichwortfilter, BPjM Modul, Werbeblocker, Virenscanner,... ist egal, geht nur wenn es http ist. Rest muss wenn im Browser selbst gefiltert werden.

Möglichkeit wäre im Router, mit eigener FW durch Freetz und passenden Paketen wie z.B. http://freetz.org/wiki/packages/dnsmasq

Soll sowas für alle Benutzer gelten, könnte man auch mit openDNS arbeiten.

Kann man natürlich auch mit Proxy oder ähnlichen auch umgehen. Daher die Frage lohnt solch ein Aufwand wirklich.
 
Zuletzt bearbeitet von einem Moderator:
Kennt jemand von Euch in Howto wie ich z.B. OpenDNS einrichten muss, um z.B. Facebook zu blockieren . Habe gerade mit meinem Bekannten gesprochen und er meint, dass dann in diesem Fall eben bei allen Facebook gesperrt sein soll !
Fritzbox ist eine FB 7390 mit aktueller Firmware.

Gruss und Dank
Bodo
 
OpenDNS einrichten
Du mußt
1. bei OpenDNS ein Konto einrichten
2. in der FB die DNS-Server auf die von OpenDNS "verbiegen" (fritz.box/Internet/Zugangsdaten/DNS-Server/"Andere DNSv4-Server verwenden")
3. in der FB dns-o-matic mit Deinen OpenDNS-Zugangsdaten als DynDNS-Anbieter eintragen
4. bei dns-o-matic Deinen bisherigen DynDNS-Anbieter hinterlegen (damit ist Deine FB weiterhin unter der bekannten Adresse von außen erreichbar)
5. in OpenDNS Deine blacklist führen (oder dort unter "Web Content Filtering" den Haken bei "Social Networking" setzen)
Damit wären alle Teilnehmer Deines Netzwerkes gleichberechtigt den OpenDNS-Beschränkungen unterworfen. Einzelne PCs könnten nun durch eigene DNS-Einträge in ihren Netzwerkeinstellungen das System umlaufen. Dann müssen die DNS-Abfragen (Port 53) innerhalb der FB gesperrt werden. Hinweise hier: Howto - content filter über Fritzbox mit opendns.
 
@asteriskleser

Hhm, hört sich gut an !!!
Punkt 3 ist mir nicht ganz klar: Wie genau ? Anderer DNS-Anbieter ? Benutzerdefiniert ? Update-URL ? Domainname ? Benutzername? Kennwort?
Was muss da wo genau stehen ?

Danke für Info
 
Zuletzt bearbeitet:
Wozu dns-o-matic? Ist nicht notwendig, macht nur Sinn, wenn man mehre DynDNS Dienste verwendet.

Mit MyFritz braucht man keine extra DynDNS Dienste mehr, samt Zwangsloging ect.
 
Zuletzt bearbeitet von einem Moderator:
Hallo alle,

so, hab jetzt opendns eingerichtet und Facebook geblockt. Auf einem Windows-Server, welcher sowieso 24/7 im Netz läuft, habe ich noch den DNS-Updater installiert. Bis jetzt läufts perfekt.
Danke an alle für Infos.

Gruss
Bodo
 
Wozu dns-o-matic? ...
Mit MyFritz ...
Nicht jeder mag die komische Zufallsadresse von myfritz (*). Außerdem könnte man ja eine schöne dynDNS-Adresse haben, die man nicht aufgeben möchte? So ist bspw. die dynDNS-Adresse meiner FB eine kurze Subdomain von meiner eigenen Domain, kostenfrei und ohne Zwang gehostet von Namecheap (s. Sig.). Da bleibe ich einfach bei! :p

(*) Ich weiß, per CNAME weiterleiten ginge auch...

@bssued: Den DNS-Updater brauchst Du nur, wenn Deine FB nicht den IP-Update an OpenDNS meldet (egal, ob mit oder ohne dns-o-matic).
 
Kostenlos!

Statistik des Forums

Themen
248,853
Beiträge
2,302,886
Mitglieder
378,501
Neuestes Mitglied
Dalle85