computerfan3
Goto Top

WLAN Hotspot auch ohne Benutzerverwaltung rechtlich sicher?

Hallo,
ich möchte für einen Ferienhof mit 5 Fewos einen Hotspot einrichten.
Bis jetzt können die Gäste einfach über das private Netzwerk der Inhaber surfen. Die WLAN-Nutzung ist entgeldfrei.
Es sollen für den Betreiber keine monatlichen Kosten anfallen.

Da ja nur 5 Fewos betroffen sind, soll das Ganze nicht zu aufwendig (teuer) werden.
Am liebsten würde ich den Linksys WRT54GL Router kaufen und ein auf OpenWRT aufbauendes Hotspot System nutzen.

Ist man rechtlich auf der sicheren Seite, wenn man ein System ohne Anmeldeseite wie Nodogsplash verwendet?
http://wiki.openwrt.org/doc/howto/wireless.hotspot.nodogsplash
Alternativ dazu habe ich noch CoovaAP gefunden, welches man offenbar ebenfalls ohne Anmeldeseite betreiben könnte:
http://coova.org/CoovaAP

Ist man mit solchen Lösungen auf der sicheren Seite oder muss es doch ein auswendiges System mit Benutzercodes werden?

MfG

Content-Key: 259625

Url: https://administrator.de/contentid/259625

Printed on: April 24, 2024 at 10:04 o'clock

Member: Dani
Dani Jan 12, 2015 updated at 22:07:43 (UTC)
Goto Top
Guten Abend,
wir dürfen und können dir keine Rechtsberatung geben. Dazu wende dich bitte an deinen Anwalt.

Als Hotspotsystem hat sich pfSense bewährt. @aqui hat dazu einige sehr sehr gute Anleitungen geschrieben.

Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)


Gruß,
Dani
Member: Alchimedes
Solution Alchimedes Jan 12, 2015, updated at Jan 13, 2015 at 08:19:34 (UTC)
Goto Top
Hallo ,

das BGH hat dazu bereits Stellung bezogen, da die User ueber einen Zugang gehen ist dieser auch ohne Probleme auf dem Linksysrouter nach vollziehbar.
Was Du nicht darfst ist die Connection zu monitoren , es sei denn die User haben vorher ,schriftlich, eingewilligt.
Du selbst als Betreiber kannst nicht fuer Vergehen der User bestraft werden.
Aber das Problem: Du musst es vor Gericht beweisen koennen das DU nicht der user bist/warst.

Daher ist ein Hotspot mit Useranmeldung dringend zu empfehlen.

Ich nutze selbst nen Linksysy 54 gl und habe die Netzwerkports und das Wlan getrennt.
Dazu gibt es auf der Openwrt-seite ein Howto.

Was ich bei meinen Untermietern mache :
Ich gebe Ihnen Zugang sobald ich deren Mac Adresse habe und Sie beziehen darauf hin eine Feste IP.

Gruss
Member: maretz
maretz Jan 13, 2015 at 06:56:57 (UTC)
Goto Top
Moin,

und bitte erzeuge zumindest eine minimale Sicherheit... D.h. kaufe bitte nicht einfach irgendwelchen Kram bei Mediamarkt weil das ja schon läuft - mache es wenn schon für nur wenig Geld mehr vernünftig. D.h. die Gäste würden mindestens in einem WLAN mit isolation sein (so das die sich nicht untereinander sehen) UND in einem (v)LAN sei welches keinen Zugriff auf das Eigentümer-Netzwerk hat.

Die Gäste und auch die Eigentümer werden es dir Danken wenn eben nicht am zweiten Tag des Urlaubs mal irgendein verstörtes Kiddy meint mit dem Laptop das Netzwerk plätten zu müssen weil Mutti morgens nicht die Windel gewechselt hat... (ja, ich mag die Script-Kiddys...)
Member: computerfan3
computerfan3 Jan 13, 2015 at 08:26:55 (UTC)
Goto Top
Hallo,

danke für deine Antwort.
Um zu beweisen, dass der Betreiber nicht über den Hotspot im Netz war, könnte man ja einfach die MAC Adressen mit der Logdatei vom Router vergleichen.

Gibt es denn in OpenWRT/nodogsplash irgendwo eine Liste mit Datum und MAC von den Benutzern, die sich im WLAN angemeldet haben?

Eine Useranmeldung hätte nach meinem Verständnis einzig den Sinn, dass sich nicht alle möglichen Leute mit dem WLAN Key im Netz anmelden können. Der Betreiber könnte sich ja auch selbst mit einem Benutzeraccount im Hotspot anmelden und dann behaupten, es wäre ein Gast gewesen.

Oder Verstehe ich das falsch?

Gruß
Member: Dani
Dani Jan 13, 2015 at 09:29:41 (UTC)
Goto Top
Moin,
könnte man ja einfach die MAC Adressen mit der Logdatei vom Router vergleichen.
Die MAC-Adresse ist gleich gefälscht.

Betreiber könnte sich ja auch selbst mit einem Benutzeraccount im Hotspot anmelden und dann behaupten, es wäre ein Gast gewesen.
Bringt aber nichts, da er in der Beweispflicht ist.


Gruß,
Dani
Member: maretz
maretz Jan 13, 2015 at 11:25:26 (UTC)
Goto Top
Sagen wir mal so - ich denke eine wasserdichte Lösung wirst du eh nicht finden. Im Zweifel behauptet ein Anwalt halt das du die Logfile gefälscht hast. Wenn man das vermeiden möchte müsste man sich eben z.B. mit der Telekom in Verbindung setzen und dann einen Telekom-Hotspot aufmachen (was dann den Nachteil hat das es eben nur für einige Leute nutzbar ist - aber man ist die Verpflichtung los).

Ich würde hier immer abwägen was für ein Risiko ich fahre - muss ich z.B. per Firewall noch alles zumachen und ggf. noch zusätzliche Maßnahmen ergreiffen? Oder reicht es wenn ich nen simplen Filter nehme... Dies hängt aber immer eben von den zu erwartenden Gästen ab. Im Zweifel muss man sich halt nen Anwalt da zu Rate ziehen und das ganze mit dem durchgehen (und selbst dann ist immer noch die Frage ob der mit der schwarzen Kutte das genauso sieht - leider haben die ja gerne mal merkwürdige Ansätze)
Member: Alchimedes
Alchimedes Jan 13, 2015 at 14:58:27 (UTC)
Goto Top
Hallo ,

also wenn Du nen Hacker im Haus hast dann ist eh egal was Du da alles anstellst.
Zur Not benutzt er den Googlesuche als Proxy Server.
Wenn Du aber die Vorschlaege von hier annimmst wird jedes Gericht wissen das Du alles
fuer die Sicherheit getann hast.

Du kannst ja auch einen Proxy auf dem Router einrichten und Verhindern das bestimmte Seiten
angecklickt werden e.t.c

Nur mal ein Beispiel:
Ein Freund von mir wurde wegen Kinderpornographie beschuldigt. Saemtliche Hardware wurde einkassiert.
Er hatte einen neuen Wlanrouter ungeschuetzt angeschlossen.
Er ,ein Noob , ging von WPA2 aus hat es aber nicht kontrolliert und auch kein neues Zugangspasswort gesetzt.
Die Forensiker waren dann aber so Schlau zu erkennen das ein Nachbar sein "freies" Wlan nutzte um den
Muell runterzuladen...

Deshalb Vorsicht ist besser als Nachsicht....

Gruss