[gelöst]Kinder: Internetzeit begrenzen, bestimmte Seiten & Dienste unbegrenzt
[gelöst]Kinder: Internetzeit begrenzen, bestimmte Seiten & Dienste unbegrenzt
Edit:
Ich habe den Titel und Inhalt angepasst, da ich es undeutlich formuliert habe.
Hi,
für meine Kinder nutze ich zZ eine Fritzbox, die nur eine bestimmte Zeit den Intenet-Zugang ermöglicht.
Leider löst die Fritzbox das so, dass nach Ablauf der Zeit überhaupt kein Netzwerkzugriff mehr möglich ist, also auch nicht auf das lokale Netz 192.168.1.0-255
Kennt ihr ein Programm, mit dem man das anders Lösen kann? Also den Internet Zugriff zeitlich beschränken, aber das lokale Netz immer erreichbar lassen?
Noch besser wäre eine Lösung, bei der das komplette Internet nur für eine bestimmte Zeit erreichbar ist, aber manche Adressen auch außerhalb dieser Zeit (zB die Debian-Repositorys oder wikipedia, Email-Abruf etc.)
Grüße
Oli
Ich habe den Titel und Inhalt angepasst, da ich es undeutlich formuliert habe.
Hi,
für meine Kinder nutze ich zZ eine Fritzbox, die nur eine bestimmte Zeit den Intenet-Zugang ermöglicht.
Leider löst die Fritzbox das so, dass nach Ablauf der Zeit überhaupt kein Netzwerkzugriff mehr möglich ist, also auch nicht auf das lokale Netz 192.168.1.0-255
Kennt ihr ein Programm, mit dem man das anders Lösen kann? Also den Internet Zugriff zeitlich beschränken, aber das lokale Netz immer erreichbar lassen?
Noch besser wäre eine Lösung, bei der das komplette Internet nur für eine bestimmte Zeit erreichbar ist, aber manche Adressen auch außerhalb dieser Zeit (zB die Debian-Repositorys oder wikipedia, Email-Abruf etc.)
Grüße
Oli
Zuletzt geändert von debianoli am 30.09.2019 10:08:08, insgesamt 2-mal geändert.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Wenn nur PCs (z. B. Linux-Desktop) verwendet werden, könntest du einen Zwangs-Proxy wie Squid oder Dansguardian verwenden. Auch könntest du vielleicht irgendwelche Filterregeln auf dem Debian-Client per CRON aktivieren und deaktivieren. Bei Smartphones und Tablets sieht das jedoch schlecht aus. Alternativ kannst du vielleicht einen zweiten WLAN-Router vorschalten.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Man kann Smartphones und Tabletts auch durch einen Proxy zwingen. Allerdings geht das nicht mit einer Fritzbox. Ich habe bei mir z.B. einen Debian-PC als DSL-Router, auf dem Squid läuft. Ins Internet kommt man dabei ausschließlich durch den Squid, "normaler" Port 80/443 Verkehr wird nicht geforwarded. Mein Tablett und mein Smartphone gehen darüber ebenso ins WWW wie meine diversen PCs.uname hat geschrieben:26.09.2019 10:53:48Wenn nur PCs (z. B. Linux-Desktop) verwendet werden, könntest du einen Zwangs-Proxy wie Squid oder Dansguardian verwenden. ...Bei Smartphones und Tablets sieht das jedoch schlecht aus. Alternativ kannst du vielleicht einen zweiten WLAN-Router vorschalten.
Das ganze läßt sich weitgehend automatisieren, indem man den Clients den Proxy per WPAD mitteilt. Wer wann und wie lange ins Internet darf, kann man mittels Authentisierung im Squid realisieren, wo man für jeden Benutzer Nutzungszeiten vorgeben kann. Theoretisch ginge auch eine Filterung mittels IP-Adresse oder Hostname, aber das sind Sperren, die jede(r) 8-jährige schon zu umgehen weiß, also weitgehend sinnlos sind. Abhängig von der Authentisierung kann man auch die Seiten limitieren, auf die der Nachwuchs Zugriff bekommt.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Das heißt, dass ich das eigentlich ohne andere Hardware nicht realisieren kann. Ich muss also entweder einen eigenen Accesspoint für das Kindernetz hinter die Fritzbox schalten oder die Fritzbox durch einen Rechner ersetzen, der als Router fungiert.MSfree hat geschrieben:26.09.2019 11:15:41Man kann Smartphones und Tabletts auch durch einen Proxy zwingen. Allerdings geht das nicht mit einer Fritzbox. Ich habe bei mir z.B. einen Debian-PC als DSL-Router, auf dem Squid läuft. Ins Internet kommt man dabei ausschließlich durch den Squid, "normaler" Port 80/443 Verkehr wird nicht geforwarded. Mein Tablett und mein Smartphone gehen darüber ebenso ins WWW wie meine diversen PCs.
Wobei der Internet-Zugang der Kinder zZ nur durch alte Laptops mit Debian ermöglicht wird. Das soll auch noch länger so bleiben.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Das wäre zumindest mein Ansatz.debianoli hat geschrieben:26.09.2019 11:32:24Das heißt, dass ich das eigentlich ohne andere Hardware nicht realisieren kann.
APs kann man genauso gut/schlecht einschränken wie Fritzboxen.Ich muss also entweder einen eigenen Accesspoint für das Kindernetz hinter die Fritzbox schalten
Die Fritzbox wirst du vermutlich zusätzlich zum Telefonieren brauchen, ersetzen wird also ggfls. nicht möglich sein. Du könntest aber einen PC zwischen LAN und Fritzbox setzen, der als Vorfilter vor der FB fungiert (sozusagen als kaskadierter Router). Das WLAN der FB muß dann aber abgeschaltet werden, sonst geht der Nachwuchs über das FB-WLAN ungefiltert ins WWW. Wenn dann noch WLAN gewünscht ist, braucht man tatsächlich noch einen weiteren AP. Mit einem Raspberry-PI könnte man einen (kaskadierten) Internetrouter aufbauen. Der bringt auch gleich WLAN mit, so daß der gleichzeitig als AP fungieren könnte. Kosten würde das ab 60 Euro. (Raspi 3+, Gehäuse. Netzteil, als 2. NIC USB-Netzwerkkarte).oder die Fritzbox durch einen Rechner ersetzen, der als Router fungiert.
Als suboptimale Lösung könntest du natürlich squid auf jedem Rechner installieren und mit ein paar iptables-Regeln die Nutzung des Proxies erzwingen. Wartung und Admnisration wird dann aber aufwändig, weil man das nicht mehr zentral an einem Rechner machen kann sondern auf jedem Client separat. Und wenn die Kids mal entdeckt haben, daß man mit einem Linux-Rettungssystem auf einem USB-Stick den eigenen Laptop booten kann und darüber root-Rechte bekommt, mittels denen man die iptables-Regeln und den squid abschalten kann, ist es aus mit dem lokalen squid.Wobei der Internet-Zugang der Kinder zZ nur durch alte Laptops mit Debian ermöglicht wird. Das soll auch noch länger so bleiben.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
An diese Lösung hatte ich gedacht, denn einen PI hätte ich noch übrig. Aber wozu die 2. Netzwerkkarte? Ich kann den PI doch an der Fritzbox ins LAN hängen und nur als WLAN-Accesspoint betreiben. Die Rechner gehen sowieso nur per Wlan ins Netz. Da die Kinder das Wlan-PAsswort nicht kennen, gibt es bei der Lösung keine Probleme.MSfree hat geschrieben:26.09.2019 12:22:36Das WLAN der FB muß dann aber abgeschaltet werden, sonst geht der Nachwuchs über das FB-WLAN ungefiltert ins WWW. Wenn dann noch WLAN gewünscht ist, braucht man tatsächlich noch einen weiteren AP. Mit einem Raspberry-PI könnte man einen (kaskadierten) Internetrouter aufbauen. Der bringt auch gleich WLAN mit, so daß der gleichzeitig als AP fungieren könnte. Kosten würde das ab 60 Euro. (Raspi 3+, Gehäuse. Netzteil, als 2. NIC USB-Netzwerkkarte).oder die Fritzbox durch einen Rechner ersetzen, der als Router fungiert.
Wenn die das können, schalte ich ihnen das Internet ohne Zeitbeschränkungen frei und stelle ihnen einen neuen Rechner hin.MSfree hat geschrieben:26.09.2019 12:22:36Und wenn die Kids mal entdeckt haben, daß man mit einem Linux-Rettungssystem auf einem USB-Stick den eigenen Laptop booten kann und darüber root-Rechte bekommt, mittels denen man die iptables-Regeln und den squid abschalten kann, ist es aus mit dem lokalen squid.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
In dem Fall brauchst du natürlich keine 2. Netzwerkkarte.debianoli hat geschrieben:26.09.2019 13:25:51Aber wozu die 2. Netzwerkkarte? Ich kann den PI doch an der Fritzbox ins LAN hängen und nur als WLAN-Accesspoint betreiben.

Wenn die das können, schalte ich ihnen das Internet ohne Zeitbeschränkungen frei und stelle ihnen einen neuen Rechner hin.




Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Hallo debianoli,
Falls ja, ist das Verhalten der Fritz!Box absolut korrekt, da sie die Gateway- und Routing Funktion unterbindetet, sobald der von Dir konfigurierte zeitliche Trigger aktiviert wird.
Kann es sein, dass die Fritz!Box (für deine Kinder) nur indirekt mit dem I-Net verbunden ist (z.B. I-Net-Zugang über einen vorgeschalteten Router)?für meine Kinder nutze ich zZ eine Fritzbox, die nur eine bestimmte Zeit den Intenet-Zugang ermöglicht.
Falls ja, ist das Verhalten der Fritz!Box absolut korrekt, da sie die Gateway- und Routing Funktion unterbindetet, sobald der von Dir konfigurierte zeitliche Trigger aktiviert wird.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Nein, da ist nix vorgeschaltet.WinLin hat geschrieben:26.09.2019 14:44:25Kann es sein, dass die Fritz!Box (für deine Kinder) nur indirekt mit dem I-Net verbunden ist (z.B. I-Net-Zugang über einen vorgeschalteten Router)?
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Dann bitte mehr Info's..
Fritz!Box:
Fritz!Box:
- Modell und Firmware
DHCP aktiv oder nicht aktiv.
usw.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Sorry, aber wozu soll ich diese Infos hier posten? Die Frizbox, die ich im Einsatz habe, kann nicht, was ich brauche. Wenn du einen konkreten Ansatz für eine Lösung hast, wie zB per squid, dann bin ich für Vorschläge offen.WinLin hat geschrieben:26.09.2019 15:09:42Dann bitte mehr Info's..
Fritz!Box:
- Modell und Firmware
DHCP aktiv oder nicht aktiv.
usw.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ok, viel Spaß noch!
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Na weil Du Hilfe hier suchst.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Informationen, die mit dem Problem rein gar nichts zu tun haben?
Am besten, du postest hier auch gleich mal, wie groß dein Briefkastenschlitz ist, damit man helfen kann.

Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Das wissen bzw. sehen wir erst wenn der TE dem Fragenden die Informationen zur Verfügung gestellt hat.MSfree hat geschrieben:27.09.2019 08:15:06Informationen, die mit dem Problem rein gar nichts zu tun haben?
Btw: Man kann die Firmware einer FritzBox evtl. auch ergänzen oder modifizieren.
Debian 12.9 mit LXDE, OpenBSD 7.6 mit i3wm, FreeBSD 14.1 mit Xfce
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Nö, ganz echt, darauf habe ich keine Lust.mat6937 hat geschrieben:27.09.2019 09:16:12Das wissen bzw. sehen wir erst wenn der TE dem Fragenden die Informationen zur Verfügung gestellt hat.
Ich habe hier nach einem PROGRAMM gefragt, mit dem ich den zeitlichen Zugang zum Internet für bestimmte Clients einschränken kann und nach Ablauf dieser Zeit trotzdem Zugang zu bestimmten Diensten und Domains im Internet habe. Ein Programm, das das kann, ist zB das erwähnte squid. Mit diesen Infos kann ich was anfangen und mich weiter informieren. Und dann eine Lösung suchen, die mit relativ wenig Arbeitseinsatz umsetzbar ist.
Warum ich dazu alle möglichen Infos zu der Fritzbox posten soll, weiß ich nicht. Denn wenn ihr das Flashen einer Fritzbox als mögliche Lösung für mein Problem seht, dann genügt mir ein Hinweis auf die entsprechenden Projekte bzw Foren rund um die Fritzbox. Wenn ich damit nicht weiterkomme, frag ich hier nach.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ich habe noch mal nachgedacht. Du könntest dir für kleines Geld (20 Euro) einen TP-Link TL-WR802N kaufen. Den kannst du dann im WISP-Client-Modus betreiben, so dass er selbst ein WLAN-Netz aufspannt und das WLAN von der Fritzbox nutzt (LAN geht auch). Eine Zeitbeschränkung ist sehr einfach möglich. Einfach das Gerät vom Strom trennen (manuell oder Zeitschaltuhr)
Es bietet aber auch ein "Parental Control".
https://www.tp-link.com/de/home-network ... tl-wr802n/
Simulator: https://emulator.tp-link.com/EMULATOR_w ... ginRpm.htm (Benutzer: admin, Passwort: admin)

https://www.tp-link.com/de/home-network ... tl-wr802n/
Simulator: https://emulator.tp-link.com/EMULATOR_w ... ginRpm.htm (Benutzer: admin, Passwort: admin)
Zuletzt geändert von uname am 27.09.2019 10:35:54, insgesamt 1-mal geändert.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ich habe auch schon über eine Lösung gegrübelt, mich aber wegen der nicht völlig klaren Fragestellung zurückgehalten. Die Frage lässt ja 2 Möglichkeiten zu:
1. Tägliches Zeit-Kontingent (Min. o. Std.), egal wann, auch gestückelt .... was einigermaßen kompliziert zu lösen wäre.
2. Täglich fixe Uhrzeiten, egal ob das gerade genutzt wird oder nicht, außerhalb geht nix .... das wäre relativ einfach zu lösen.
1. Tägliches Zeit-Kontingent (Min. o. Std.), egal wann, auch gestückelt .... was einigermaßen kompliziert zu lösen wäre.
2. Täglich fixe Uhrzeiten, egal ob das gerade genutzt wird oder nicht, außerhalb geht nix .... das wäre relativ einfach zu lösen.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ich kenne die Möglichkeiten der Fritzbox nicht. Aber der Simulator des TP-Link zeigt schon viele Möglichkeiten.
Ich weiß aber nicht ob das Intranet-Problem damit gelöst werden kann. Evtl. dann, wenn der Intranet-Server am WLAN des TP-Link und nicht am WLAN der Fritzbox hängt. Ich bin mir aktuell nicht sicher, ob dann umgekehrt vom WLAN der Fritzbox korrekt zum WLAN des TP-Link geroutet wird oder ob es nur ein NAT ist, welches rückwärts nicht überwunden werden kann.
Ich weiß aber nicht ob das Intranet-Problem damit gelöst werden kann. Evtl. dann, wenn der Intranet-Server am WLAN des TP-Link und nicht am WLAN der Fritzbox hängt. Ich bin mir aktuell nicht sicher, ob dann umgekehrt vom WLAN der Fritzbox korrekt zum WLAN des TP-Link geroutet wird oder ob es nur ein NAT ist, welches rückwärts nicht überwunden werden kann.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ich habe eine 7490 und die kennt beide Möglichkeiten: einerseits definierbare fixe von-bis-Zeiten/Zeiträume für die einzelnen Wochentage, als auch Zeitbudgets an den Wochentagen. Aber wenn debianoli sagt, seine Fritte kann das nicht, muss man das ja nicht weiter betrachten.... wenn sie's nicht kann, dann isses halt so.
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ok. Ich habe es gerade ausprobiert. Ein Routing vom Fritzbox zurück ins Netz des TP-Link ist nicht möglich. Vielleicht insgesamt dann doch keine so gute Idee es sei denn man möchte ein Gerät, dass man einfach aus der Steckdose ziehen kann wenn es mal wieder genug Internet war 

Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
So richtig konnte ich mir das auch nicht vorstellen. Aber wie gesagt, Zeit-Budgets sind schwierg, feste Uhrzeiten hingegen einigermaßen easy. 

- unitra
- Beiträge: 646
- Registriert: 15.06.2002 21:09:38
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: 127.128.129.130
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Ich glaube eher dass der Fehler bei der Konfiguration lag, anstatt bei dem "Routing" zwischen beiden Geräten.
uname hat geschrieben:27.09.2019 10:47:06Ok. Ich habe es gerade ausprobiert. Ein Routing vom Fritzbox zurück ins Netz des TP-Link ist nicht möglich...
Re: Kinder: Internetzeit begrenzen, lokales Netz unbegrenzt
Sorry, das hätte ich genauer schreiben sollen. Ich passe auch den Titel des Threads noch etwas an.TomL hat geschrieben:27.09.2019 10:35:51Ich habe auch schon über eine Lösung gegrübelt, mich aber wegen der nicht völlig klaren Fragestellung zurückgehalten. Die Frage lässt ja 2 Möglichkeiten zu:
1. Tägliches Zeit-Kontingent (Min. o. Std.), egal wann, auch gestückelt .... was einigermaßen kompliziert zu lösen wäre.
2. Täglich fixe Uhrzeiten, egal ob das gerade genutzt wird oder nicht, außerhalb geht nix .... das wäre relativ einfach zu lösen.
Also, zur Zeit wird die Beschränkung durch ein tägliches Zeitkontingent gelöst. Meine Fritzbox kann das und das funktioniert auch ganz gut. Aber außerhalb der Zeit sollen trotzdem zB das Debian-Repository und Email erreichbar bleiben (sonst muss ich immer ein Ticket einlösen,um an dem Rechner updates etc. zu machen).
Ich denke mal, dass squid für meine Anforderungen das passendste sein dürfte. Entweder richte ich das lokal auf dem Kinder-Laptop ein oder auf einem openwrt-Router bzw einem PI.
Wobei der TP-Link auch interessant aussieht. Den seh ich mir ebenfalls an.
Re: Kinder: Internetzeit begrenzen, bestimmte Seiten & Dienste unbegrenzt
Da die Rechner ja über LAN oder wahrscheinlicher über WLAN mit der Fritzbox verbunden sind befürchte ich, dass du dein Intranet-Problem ohne zusätzlichen Router nicht lösen kannst.
Das mit den Updates würde ich einfach ignorieren. Die sind doch vollkommen unkritisch. Vielleicht kannst du sie automatisch per
unattended-upgrades anstoßen, wenn Internet da ist. Und bzgl. E-Mail. Liegen die wirklich lokal rum? Wahrscheinlich doch irgendwo im Internet, so dass du von der Zeitsteuerung grundsätzlich auf eine Domain-Steuerung oder beides wechseln müsstest. Ob das eine gute Idee ist?
Das mit den Updates würde ich einfach ignorieren. Die sind doch vollkommen unkritisch. Vielleicht kannst du sie automatisch per
