LAN Buchsen sperren?

suedharzer

Mitglied
Mitglied seit
25 Okt 2006
Beiträge
442
Punkte für Reaktionen
0
Punkte
0
Hi all,

kann ich (und wenn ja, wie) an einer 7170 Version 29.04.22 die LAN Buchsen sperren?

Ich will verhindern, daß mein pubertierender Sohn sich in meiner Abwesenheit
ein 15m Kabel besorgt und einstöpselt.

FBF stromlos machen geht nicht, Fon und WLAN müssen weiter laufen.
 
Du kannst mit iptables, z.b. aus dem DS-Mod das lan interface der box blockieren, dann kommt darüber gar keiner mehr rein. Also Lan interface müsste dann eth0 sein nich etwa lan oder lan0.

MFG Matthias
 
suedharzer schrieb:
kann ich (und wenn ja, wie) an einer 7170 Version 29.04.22 die LAN Buchsen sperren?
Das sollte so nicht gehen.

@3dfxatwork:
Wenn da keiner mehr rein kommt ist es aber auch wieder schlecht ;)
 
Falls Du Dir das Modden der FB sparen willst:
Pack doch einen Switch zwischen des Sohnemanns PC under FB und schalte den aus. Der muß natürlich versteckt sein. ;)
Oder aber: in der aktuellen FW-Version für die 7170 ist eine Kindersicherung eingebaut. Dort könntest Du den INternetzugang für den PC zeitsteuern.
 
@beckmann

Er hat geschrieben er will nich das sein sohn über lan ran kommt, aber er hat auch nur geschrieben wlan und tel darf nich gestört werden, für mich heißt das lan wird nich benötigt, jedenfalls is das nich ersichtlich aus dem Beitrag.

Aber dafür gibt es auch ne Lösung, mann blockiert nich alles sondern man blockiert nur die IP Adresse des Sohnes, falls er so schlau is die zu ändern, sollte man vielleicht die Mac adresse von ihm blockieren, die wird er nich so schnell ändern können, da er solche tools bestimmt nich liegen hat und über lan kommt man ja nich mehr ins netz ^^.

MFG Matthias
 
@ 3dfxatwork: modden ist nicht so mein Fall, lieber "never change a running system"

@ Kolja_: switch oä. dazwischen, was mechanisches "abschliessen", negativ, ich sage nur "15m Kabel" besorgen.

@ Kolja_: "Kindersicherung" - Ich weiß nicht, liegt es daran, das er über einen Switch an der FB geht,
ich sehe ihn unter Netzwerkgeräte nicht :noidea: Ich sehe nur, daß zB. LAN2 ein "grünes Lämpchen" hat,
aber unter Netzwerkgeräte steht: kein Netzwerkgerät vorhanden - da kann ich auch kein Kind sichern :confused:

@ 3dfxatwork: LAN wird zur Zeit wirklich nicht benötigt. Aber IP Adresse/MAC Adresse blokieren, wo geht das in der FB :habenwol:

Früher, ohne VOIP, hatte ich den Draytek Vigor 2500WE. Da konnte man wenigstens noch sehen,
wenn die "Junior-IP" wieder mal bei "XXX" gelandet war. :)
 
Zuletzt bearbeitet:
Das mit dem Filter geht bisher nur bei Wlan oder mit dem IP Tables auch fürs Lan.
Aber irgendwo hab ich was gelesen von wegen mac filter bei lan Geräten, aber ich glaube das war nur nen Wunsch von irgendeinem und keine Ansage von AVM.

Ich glaube man bekommt da nur Lan Geräte zu Gesicht, wenn die sich die IP von der Box holen, also vom DHCP Server von der Box, wenn man aber manuell IPs festgelegt hat, geht das glaube nich, jedenfalls hab ich das bei mir beobachtet. Mit dem Switch hat das nix zu tun.

PS: 3dfxatwork = 3dfxatwork, soll heißen in meinem 2. Beitrag bezog ich mich immer noch auf meinen ersten.

PPS: Auslöten wär ne Möglichkeit, das is aber auf jeden fall die Dümmste ^^.

MFg Matthias
 
suedharzer schrieb:
an einer 7170 Version 29.04.22

Versuchs doch mal mit der neuen FW 29.04.29, da sollte doch die Kindersicherung funktionieren.

Gruß
Flauschi
 
3dfxatwork schrieb:
[MAC] die wird er nich so schnell ändern können, da er solche tools bestimmt nich liegen hat
Mein XP Pro kann das mit Bordmitteln.


Gruß,
Wichard
 
Jo stimmt meins auch, ich wusste gar nich dass das so einfach geht, son scheiß, naja wieder was dazugelernt.
 
Kauf deinem Sohn Vista, der Jugendschutz ist recht gut einstellbar und im Moment noch nicht geknackt.
 
@carrera

Und mit der Knoppix-CD in der Westentasche merkt's der Alte noch nicht mal, wenn Junior den PC 'missbraucht'. :)
 
Endgültige Sicherheit wird es nie geben.
Wenn Vati den eigenen Router blockiert sucht sich Sohnemann halt ein anderes WLAN, schaut die Po**** Seiten bei seinem Kumpel an, geht in ein Internet Kaffe....
 
Stimmt, aber wir wollens den Jungens doch nicht ganz so leicht machen.

Und außerdem jedes überwinden einer Sperre geht immer einher mit einem tollen Lerneffekt und bringt dem Nachwuchs spielerisch die Materie näher. Und wenn er dann an die Rote-Ohren-Seiten ran kommt ist das schon fast eine Belohnung :)

(Waren wir damals besser ?? :rolleyes: )

Gruß
Flauschi
 
schalte doch bei LAN den DHCP aus und gib dem LAN ne feste IP, wo kein Mensch drauf kommt, z.B. 1.2.3.4
oder ne recht hohe z.B. 201.204.30.5
damit irgendwelche IP-Scanner ewig suchen müssen - wenn sie denn was finden
Hm, aber unter 192.168.178.254 ist die Box immer noch zu finden :-(
 
...und die "erlaubten" Bereiche für die privaten Netze sollte man auch nicht verlassen. Da gehören die beiden von Dir genannten IPs nicht zu.


Gruß,
Wichard
 
Ecki-No1 schrieb:
Hm, aber unter 192.168.178.254 ist die Box immer noch zu finden :-(
Macht ja nichts, wenn da ein Kennwort drin ist. Wenn der Junior dann auf die Idee kommt den Stecker zu ziehen und das Kennwort zurück zu setzen bringt ihn das auch nicht weiter, da die Zugangsdaten nicht mehr in der Box vorhanden sind... - und das gibt sicher richtig ärger ;)
 
wichard schrieb:
...und die "erlaubten" Bereiche für die privaten Netze sollte man auch nicht verlassen.
Dann ist es aber für den IP-Scanner wieder ziemlich einfach die FB zu finden.

Prinziell kann man jede IP nehmen, man muss nur aufpassen, dass man nicht eine wählt von der man dann auch noch Informationen aus dem Internet haben möchte. Ich benutze bereits seit ewigen Zeiten die 1.1.1.x ; das wird doch sowieso per NAT im Router geändert und von dem Internetbereich 1.1.1.x will ich auch nix haben. (Wobei die 1.1.1.x in diesem Fall natürlich ziemlich ungeschickt wäre - aber ich sichere mein Netz gegen jugendliche Umtriebe mit einer externen Firewall + Proxy ab)

Gruß
Flauschi
 
Also gibt es erstmal keine relativ einfache Lösung, die man auch als Nicht-Informatiker mal aktivieren kann.
Trotzdem bedanke ich mich erst einmal bei allen Gedankengängen.

Eine Frage noch.
Was war hiermit gemeint:
3dfxatwork schrieb:
@beckmann
Aber dafür gibt es auch ne Lösung, mann blockiert nich alles sondern man blockiert nur die IP Adresse des Sohnes, falls er so schlau is die zu ändern, sollte man vielleicht die Mac adresse von ihm blockieren, die wird er nich so schnell ändern können, da er solche tools bestimmt nich liegen hat und über lan kommt man ja nich mehr ins netz ^^.
MFG Matthias

Geht das auf der FBF ohne Modding?

Gruss

suedharzer
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.