ichwersonst
Goto Top

IP-Adressen im lokalen Netzwerk freigeben

Hallo!

Kurz vorweg: Ich habe eine "FRITZ!Box Fon WLAN 7170 (UI), Firmware-Version 29.04.40"

Also jetzt zu meinen eigendlichen "Problem" -> normalerweise kann man alle IP-Adressen von 2 bis 255 nehmen, damit man eine Internetverbindung hat.
Dieses möchte ich ändern, damit nicht alle ins Internet können, sondernd nur z.B. von 192.168.2.1 bis 192.168.2.20.
Das würde immernoch LOCKER ausreichen für die 5 PCs, die ich hier jetzt im Internet habe und ich könnte einstellen, dass z.B. Person 1 und Person 2 ins Inet dürfen und der Rest nicht. face-smile
Kindersicherrung möchte ich aufgrund der Meldung, die erscheint, wenn man seine Zeit verbraucht hat oder die Zeitzone überschritten hat.

Content-Key: 92389

Url: https://administrator.de/contentid/92389

Printed on: April 25, 2024 at 08:04 o'clock

Member: lwh
lwh Jul 19, 2008 at 07:53:07 (UTC)
Goto Top
änderst du das IP und den key vom Router,teile dies nur Person 1 und Person 2 mit.
Mitglied: 6741
6741 Jul 19, 2008 at 08:38:59 (UTC)
Goto Top
also bewegen sich alle PC im gleichen Range so mit ergibt sich das alle PC´s sich "Unterhalten" können, damit ist nocht keine Internetverbindung gewährleistet. Die Tatsache, dass du die PC´s auf DHCP stehen hast und der Router das Gateway und den DNS verteilt stellt dir das Problem.
Also wie schon geschrieben ist der schnellste Weg DHCP auf den Rechner die nicht ins I.-Net dürfen aus und eine feste IP verteilen und halt das Gateway und den DNS nicht eintragen. Sicherstellen muss du noch das die User keine Berechtigung haben die Einstellungen selber ändern zu können, sprich lokale Berechtigungen bz lokale Sicherheitseinstellungen. Aber der normale User arbeitet ja auch nicht im "Adminmode".

Gruß
Member: aqui
aqui Jul 19, 2008 at 09:29:58 (UTC)
Goto Top
-
"...normalerweise kann man alle IP-Adressen von 2 bis 255 nehmen, damit man eine Internetverbindung hat..."

Nein, das ist schlicht falsch !! .255 kannst du schon mal nicht nehmen, denn das ist die Broadcast Adresse deines Netzes, wenn du von einem Class C IP Netz sprichst !!! Diese darf niemals an Endsysteme vergeben werden und lässt sich vermutlich wohl auch nicht einstellen...

Die Lösung deines Problems ist ganz einfach:
Vergebe den IPs von .1 bis .20 einfach statische IP Adressen (achte darauf das diese dann NICHT in der DHCP Range des Routers liegen !!!) und konfiguriere denen einfach KEINE Gateway (Router) Adresse !
Damit können sie dann nur noch lokal arbeiten !

Jeder nur etwas bessere Router als deiner haben die Möglichkeit einer Access Liste auf dem LAN Port, damit könntest du den Zugang zum Internet auf dem Router für diese IP Adressen blocken. Leider hat dein Produkt diese Möglichkeit wohl nicht und da hast du dann keine großen anderen Möglichkeiten... face-sad
Mitglied: 60730
60730 Jul 19, 2008 at 11:00:50 (UTC)
Goto Top
Servus,

normalerweise kann man alle IP-Adressen von 2 bis 255 nehmen
Nein - wie Aqui schon angedeutet hat - ist die 255 gesperrt - die 1 als Gateway / Router zu nehmen ist "usus" - aber keine Verpflichtung.

Mit anderen Worten:
normalerweise kann man alle IP-Adressen von 1 bis 254 nehmen - ist "richtiger"

Jetzt sagst du nur etwas von Kindersicherung - die Tipps - die dir gegeben wurden, sind ok - jedoch ist es im klitzekleinen 1*1 vermerkt:
Die 1 ist das Gateway - steht da keines drin - dann probier ich doch als erstes diese "1" als Gateway.

Ergo um wenigstens etwas mehr "Arbeit" zu investieren, sollte die 1 nicht das Gatway sein.
Auch eine Reserve von 15 Systemen oder 300% macht wenig Sinn, wenn du etwas sperren willst.
Genau die Anzahl Systeme eintragen, die im Haushalt stehen - fertig.

Dann kannst du dich auch mal mit Google und den Suchwerten
FRITZ!Box tinyproxy
beschäftigen - auch Hier würde ich mal etwas "verweilen" face-wink
No Risk - no Fun
Gruß