harza schrieb:
Leider bringen Zertifikate in diser Situation nicht viel.
Sie holt sich ein Lan-Kabel...da kannste alle Zertifikate die im W"lan sind wegschmeißen...
Ich meinte ja auch Zertifikate im LAN. WLAN ein- und ausschalten wie man es möchte, sollte eigentlich über IFConfig und cron-Jobs kein Problem sein.
Es gibt z.B. Switches, die dafür sorgen, dass nur durch Zerfikate zugelassene Rechner kommunizieren. Ist der nächste Schritt, nach MAC-Filterung......
Aber, ich weiß zwar, dass es solche Geräte gibt, kosten ca. 200 ¤, aber, wie man sowas softwaretechnisch auf der Fritzbox lösen kann........
Vor ca. 6 Monaten hatte die ct managebare switches getestet, da ging es auch um Zertifikate....
harza schrieb:
Die Lösung wie wir brauchen sollte simpel und kostengünstig sein.
Kann man einen Mod entwickeln der das Wlan automatisch zu einer bestimmten Uhrzeit abschaltet, z.B. jeden abend um 22 Uhr.
Um die Benutzung einen Lan-Kabels zu verhindern sollte die Box irgendwo eingeschlossen sin.
Dann sollte ihr I-Net-Durst erst einmal unterbunden sein.
Ok, um das Szenario weiterzugehen.
Sie nimmt das LAN-Kabel, das am Rechner ihres Vaters hängt, dann muss sie garnicht an die eingesperrte Fritzbox....
Beim ds-mod hat man cron-jobs und ifconfig zur verfügung, sollte also überhaupt kein Problem sein. Wie es ohne ds-mod aussieht, keine Ahnung.
harza schrieb:
Doc, ist diese Lösung auch bei dir einsetzbar...ich weiß ja nicht ob sie irgendwo anders an die Verkabelung kommt....
OK, du warst selbst schneller als ich.
Bei Zertifikaten wäre das vollkommen egal. Aber der Aufwand ist einfach zu hoch. Aber von der theoretischen Seite ist es interessant.
Ich denke folgende Lösung ist recht praktikabel:
ds-mod auf die Box. In die Firewall als einzige MAC-Adresse die MAC des Vaterrechners eintragen. Über cron-jobs die Firewall hoch- und runterfahren.
Ist die Firewall oben, dann ist ihre einzige chance, ihre eigene mac auf die des Vaters umzustellen. Das ist dann schon deutlich mehr, als sie oder ihre Freunde können.
Falls sie dann doch mal ganz dringend ins Netz muss, dann kann sie ihren Vater anrufen, der geht mal kurz von aussen über ssh auf die Fritzbox und fährt die firewall runter.
Besser gehts doch garnicht. <Nase gegen Himmel geht>
Grüße
Andreas