christiande
Goto Top

VLAN Router mit Kinder- Jugendschutz Filter

Hallo alle zusammen


Kennt jemand einen Router der VLAN erstellen kann und eine Kinder- bzw Jugendschutzfilter Funktion hat um ein gesamtes Netzwerk Filfern zu können ??

Eine Fritzbox hat zwar Kinderschutz aber kann ja kein VLAN.

Gruß Christian

Content-Key: 344906

Url: https://administrator.de/contentid/344906

Printed on: April 25, 2024 at 07:04 o'clock

Member: magicteddy
magicteddy Jul 29, 2017 updated at 15:35:36 (UTC)
Goto Top
Vielleicht pfSense mit pfBlockerNG: Siehe #toc5 Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät Habe selber 3 Geräte in verschiedenen Netzen im Einsatz.

Gleiches könntest Du mit OPNsense, einem Fork, erreichen: opnsense.org, habe ich aber bisher nur kurz angetestet.

Je nach Anforderungen evtl. eine APU 2C4 als Hardware: APU2 Bundle

Nur für den Hinterkopf: WLan integrieren ist bei beiden Vorschlägen grundsätzlich möglich aber imho keine gute und performante Lösung. Die Treiberunterstützung ist relativ bescheiden.

-teddy
Member: Pjordorf
Pjordorf Jul 29, 2017 at 15:37:38 (UTC)
Goto Top
Hallo,

Zitat von @christiande:
Kennt jemand einen Router
Welche Router hast du dir denn schon angeschaut - nicht das wir dir die Liste noch mal hier anbieten? Wo liegt deine Budgetgrenze? mal bei Draytek geschaut? Die bieten dir ja BPjM und / oder fragFiNN und auch VLan.

Gruß,
Peter
Mitglied: 108012
108012 Jul 29, 2017 at 16:08:20 (UTC)
Goto Top
Hallo,

ich würde bei OpenDNS ein Konto eröffnen und dann auch mittels pfSense versuchen solche Sache zusätzlich heraus zu filtern
man kann dazu mehrere Wege beschreiten,
- Squid mit Benutzeranmeldung & SquidGuard & SARG
- pfBlockerNG & DNSBL & TLD
- IDS/IPS

Das sind aber alles keine set it up and Forget it Sachen, die wollen kontrolliert und gewartet werden und somit würde ich sagen man
kann auch über den Einsatz einer AVM FB und einem kleinen Cisco SG300-10 oder SG350-10 nachdenken, der kann VLANs und gut
ist es dann. Klar nicht einfach aber, einmal eingerichtet verlangt es einem nicht mehr soooo viel ab wie eine pfSense Firewall.

Gruß
Dobby
Member: aqui
aqui Jul 29, 2017 at 19:02:23 (UTC)
Goto Top
Preiswerten Cisco 886va beschaffen (eBay)
Mit der neuen Zone based Firewall kannst du alles darauf filtern.
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Ansonsten eine kleine Firewall wie die pfSense, die das ebenfalls mit den entsprechenden Addons (Squid etc.) filtern kann:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Member: christiande
christiande Jul 31, 2017 at 09:23:13 (UTC)
Goto Top
Hallo

Vielen Dank für die Anregungen. Ich kenne soweit nur die Privatkundenrouter der Telefonanbieter (Fritzbox, Speedport, EasyBox, SpeedLink) All diesen ist ja VLAN unbekannt. Also meine Liste ist da wohl sehr gering.

Gruß Christian
Member: aqui
aqui Jul 31, 2017 updated at 10:06:16 (UTC)
Goto Top
Fritzbox, Speedport, EasyBox, SpeedLink
Igitt...bis auf die FB ist das allesamt Schrott für den Recyclinghof.
Ist ja auch klar. Die Provider wollen nur dein Geld als zahlenden Vertragskunden aber in dich so wenig wie möglich investieren. Das gebietet das ökonomische System so und weiss man seit der Grundschule.
Deshalb sind diese Billigrouter nicht den Namen wert den sie tragen und verantwortungsvolle Enduserund solche die mehr Sic herheit und Funktion wollen betreiben immer eigene Router an solchen Anschlüssen
Einzige Ausnahme wie gesagt die FB....aber auch die kann bei weitem nicht alles.
Member: christiande
christiande Aug 03, 2017 at 05:07:52 (UTC)
Goto Top
Für den privaten Bereich sind die Router der Provider ja ausreichend. Sie sind leicht zu konfigurieren und erfüllen ihren Job all-in-one. Blos weil man nun sein Netzwerk etwas professioneller gestalten möchte mit VLANs taugen sie nun plötzlich nicht mehr.

Wie löst man denn dann die IP Telefonie ?? Kann einer der genannten Router auch IP Telefonie über einen ISDN an eine Telefonanlage weiterreichen? Welches Gerät ersetzt mir denn zB eine FB für den professionellen Einsatz also für VLAN?
Member: aqui
aqui Aug 03, 2017 updated at 08:57:33 (UTC)
Goto Top
Für den privaten Bereich sind die Router der Provider ja ausreichend.
Zeugt von wenig Fachkenntniss. Für den nicht Technik affinen Normaluser der nur Email und Surfen will stimmt das problemlos für alle anderen aber niemals.
Blos weil man nun sein Netzwerk etwas professioneller gestalten möchte mit VLANs taugen sie nun plötzlich nicht mehr.
Ja, das ist leider so. Diese Billigstrouter sind für sowas nicht ausgelegt. Müssen sie auch nicht, denn dort ist nur die absolut notwendige Min imnal HW und SW insdtalliert um das o.a. Userclientel zu befriedigen. Dafür reicht es ja auch.
Für jeden der nur ein wenig mehr will reicht es eben nicht. Das sind aber ja nun banale Binsenweisheiten die jeder Grundschüler kennt. Alles simple Allerweltsdesigns.
Wie löst man denn dann die IP Telefonie ??
Mit einem ganz einfachen und billigen VoIP Telefonandapter an denen man seine alten analogen Telefon und Faxe anklemmt, das dann in sein lokales Netzwerk klemmt und fertig ist der Lack:
https://www.reichelt.de/Telefone-VoIP/CISCO-SPA112/3/index.html?ACTION=3 ...
Wer etwas mehr will besorgt sich gleich eine kleine VoIP Telefonanlage wie z.B. Auerswald VoIP 3000.
So oder so immer besser da man Telefonie vom eigentlichen Netzwerk Zugang trennt.
So ist men erheblich weniger abhängig von einem Gerät und sehr viel flexibler was die Zugangstechnik anbetrifft.
Verantwortungsvolle User denken immer vorher über all diese Dinge nach und setzen eben keinen Schrottrouter der Provider ein. Eben um auch nicht durch TR069 usw. ausgeschnüffelt zu werden !
Der eine so der andere so.... Jeder hat die freie Wahl.
Member: Pjordorf
Pjordorf Aug 03, 2017 at 12:01:43 (UTC)
Goto Top
Hallo,

Zitat von @christiande:
Für den privaten Bereich sind die Router der Provider ja ausreichend
Behauptet hier niemand anderes

Sie sind leicht zu konfigurieren und erfüllen ihren Job all-in-one.
Si, so ist es.

Blos weil man nun sein Netzwerk etwas professioneller gestalten möchte mit VLANs taugen sie nun plötzlich nicht mehr.
Da deinen Fritte eben kein VLAN kann / kennt, musst du entweder wie von dir geforderte einen anderen VLAN fähigen Router dir holen oder aber einen VLAN fähigen Router (jeder L3 Router) vor deine Fritte einbauen. Von Raspberry PI bis zu EigenbauKernkraftwerke oder Router / Switche (mit L3) ist alles drin. Preise von 0 EUR (weil vorhanden) bis zu mehreren Tausend Euro, fragt sich nur was du denn kannst um diese auch zu verwenden / konfigurieren usw. Du hast die Wahl.

Wie löst man denn dann die IP Telefonie
Mit einem Telefon oder telefonanlage was VOIP neben Analog, ISDN kann. Natürlich ist auch hier die Frage was du willst. Soll ISDN auf eine bestehende ISDN Telefonanlage mit Rufnummernblock nur weitergereicht werden oder soll es die als Unteranlage ankoppeln? Für ersteres solltest du ein Media gateway nutzen. Deine Fritte kann aber genau das nicht, da wird eine bestehende ISDN Anlage als unteranlage betrieben, so dass du dort die Rufnummern ändern musst.

Kann einer der genannten Router auch IP Telefonie über einen ISDN an eine Telefonanlage weiterreichen?
Klar können die. Wenn deine ISDN Telefonanlage nur Euro ISDN spricht kanne s jeder. Und dann nur als Unteranlage bzw. dort fallen die Öffentlichen Rufnummern raus denn auch die Fritte verwaltet die ganz allein. Hast du einen Anlagenanschluß mit mehreren NTBAs siehts wieder anders aus (SIP TRUNK) und auch wenn die Telefonanlage weiterhin der herscher der Rufnummern sein soll. Da ist eine Digitalisierungsbox Premium oder Smart oder Bintec be.ip besser, die können auch Mediagateway spielen.

Welches Gerät ersetzt mir denn zB eine FB für den professionellen Einsatz also für VLAN?
Wurde dir schon genannt. Entweder durch Draytek Gerät ersetzen oder einen Router (L3) vor der fritte schalten.

Gruß,
Peter