klickibunti
Goto Top

Suche Router zur selektiven Port und Domainfreigabe

Hallo,

ich bin auf der Suche nach einem Hardware Router der es ermöglicht nur bestimmte Internetseiten und Ports freizuschalten, sowie bestimmten lokalen IP´s oder Macadressen den gesamten Zugriff auf das Internet erlaubt. Mit meinem Netgear ist es nur möglich bestimmte Adressen zu sperren.

Danke vorab, Alec!

Content-Key: 53336

Url: https://administrator.de/contentid/53336

Printed on: April 19, 2024 at 00:04 o'clock

Member: crimson1968
crimson1968 Mar 06, 2007 at 16:50:48 (UTC)
Goto Top
Hi,

bei meinem Netgear (DG834GB) kann ich unter "Regeln für die Firewall" auch ausgehende Dienste sperren....geht das bei Dir nicht??


Gruß,
crimson1968
Member: klickibunti
klickibunti Mar 06, 2007 at 17:58:39 (UTC)
Goto Top
Hi,

bei meinem Netgear (DG834GB) kann ich unter
"Regeln für die Firewall" auch
ausgehende Dienste sperren....geht das bei
Dir nicht??


Gruß,
crimson1968

Ich kann unter Block Services natürlich Ip Adressen und Adressräume sowie Ports sperren, mein Anliegen ist aber global alles zu sperren und nur definierte Webseiten zuzulassen. (Router WG614)
Member: crimson1968
crimson1968 Mar 06, 2007 at 19:35:49 (UTC)
Goto Top
Hi,

normalerweise macht man sowas über einen Proxy. Verbiete Allen den direkten Internet Zugang.Dann lasse einen Proxy (entsprechend konfiguriert) für alle PC's aktiv werden, der dann eine ausführliche Liste der erlaubten Sites bekommt. Auf allen PC's konfigurierst Du die Browser so, dass sie den Proxy ansprechen. -> FERTIG!
Das per Router zu machen ist doch viel zu mühselig. Die Proxy Konfiguration kann u.U. sogar (halb-)automatisch (Smartfilter) laufen. Damit kriegt man den "Schmuddel" schnell in den Griff.


Gruß,
crimson1968
Member: aqui
aqui Mar 06, 2007 at 23:31:39 (UTC)
Goto Top
Linksys WRT54G kann z.B. auch URLs (in gewissen Grenzen) sperren. ebenso die alternative Firmware dd-wrt.de und open-wrt.
Besser und mächtiger ist aber wie angemerkt ein Proxy, der auch Wildcards versteht. Millionen Porno Seiten im Internet passt in keinen Speicher von irgendwelchen kleinen Consumer Routern !!!
Member: klickibunti
klickibunti Mar 07, 2007 at 01:58:11 (UTC)
Goto Top
Linksys WRT54G kann z.B. auch URLs (in
gewissen Grenzen) sperren. ebenso die
alternative Firmware dd-wrt.de und
open-wrt.
Besser und mächtiger ist aber wie
angemerkt ein Proxy, der auch Wildcards
versteht. Millionen Porno Seiten im Internet
passt in keinen Speicher von irgendwelchen
kleinen Consumer Routern !!!



Mir geht es wie gesagt um die Freigabe von bestimmten Seiten, nicht um die Sperrung aller anderen Seiten. Open wrt hab ich mir auch schon angesehen bin aber nicht fündig geworden bzgl. meiner Anforderung. Ich befürchte ich muss doch einen kleinen Rechner mit einem Proxy aufsetzen. Fl4L oder sowas in der Art.
Member: aqui
aqui Mar 07, 2007 at 14:44:19 (UTC)
Goto Top
Ja, keine Frage..bei einzelnen Seiten ist dann ein Proxy unumgänglich. Der weitverbreiteste der sowas kann und zudem noch kostenlos ist ist der:

http://www.squid-handbuch.de/hb/

Ein gutes Projekt um einen ollen PC zu recyceln....
Member: klickibunti
klickibunti Mar 07, 2007 at 15:49:21 (UTC)
Goto Top
wenn ich das richtig sehe kann ich dem squid zwar eine allow liste geben, wenn die clients allerdings den proxy umgehen bringt mir das nichts. dh. ich muss global die ports 80/443 sperren, das scheint nur mit dem proxy nicht zu funktionieren. wie kann ich den linuxrouter so einstellen das alles clients mit autoconfig ins netzt kommen aber nur die zugelassenen seiten sehen? also praktisch eine narrensichere grundkonfiguration bei der nachträglich clients hinzugefügt werden können ohne das ich vor ort bin und anpassungen vornehmen muss.

ich hab grade was endeckt bei fl4l, das klingt nach meiner lösung!
Firewalling: OPT_BASEHOSTSONLY - Zugriff nur für eingetragene Hosts
- blocken der nicht eigetragenen IPs
Member: aqui
aqui Mar 07, 2007 at 18:40:24 (UTC)
Goto Top
Du hast doch sicher einen Router ?? Dort blockst du halt Port 80 und 443 oder du nutzt ein etwas pfiffigeres Design:

(Internet)---DSL---(Router)----NIC1_Proxy_NIC2----lokales LAN

Dann muessen alle zwangsweise durch den Proxy face-wink