Replies: 2 comments 1 reply
-
Du könntest es mit iptables versuchen. Das ist aber experimentell, lässt manche Boxen abstürzen und conntrack funkioniert auf keinen fall -> FAQ , IPPF und so! |
Beta Was this translation helpful? Give feedback.
-
Es hat schon Vorteile wenn man nicht wie AVM iptables vermurkst hat |
Beta Was this translation helpful? Give feedback.
-
Hi zusammen.
Vom Standard-FritzOS (7490) kommend:
Ich würde gern auch im Gastnetz der Fritz eine Filterung auf Mac Adressen haben, bzw. neue, unbekannte standardmäßig sperren bis ich ihnen etwas erlaube (sie freischalte für Web-Zugriff), ähnlich wie im normalen Heimnetz. Mit der AVM Firmware kann sich nämlich jedes Device mit einer der Fritz noch unbekannten MAC im GastWlan einloggen, wenn der User das Gastnetz-PW kennt. Das ist nicht "Kindgerecht" :-/ ... Geht da bei Freetz-NG mehr (bzw. weniger)?
Was will ich genau?
Hier läuft normales FritzOS auf einer 7490.
Im regulären LAN/WLAN dürfen nur Geräte etwas, denen ich ein entsprechendes Profil zuordne (Kindersicherung/Zugangsprofile). Alle neuen Geräte bekommen automatisch das "Standard-Profil", und in dem habe ich "du darfst nix nirgends niemals" eingestellt => neue MAC ist in der Sackgasse bis sie ein anderes Profil zugewiesen bekommt. Gut soweit für "vertrauenswürdige" Geräte.
Im Gastnetz hängen hier die unwürdigen wie Nintendo Switch, TV, Küchenmaschine. Kennt nun jemand das Gast-Passwort (weil "er" es aus einem dieser Geräte unvermeidbar auslesen kann), dann kann "er" sich mit einer beliebigen MAC im Gast-WLAN einloggen und unbegrenzt surfen etc pp. By Design. Aber doof!
Wenn ich nun auch im Gastnetz nur von mir händisch eingetragene MAC-Adressen zulassen könnte (bzw. jede "neue" erstmal kategorisch aussperren) wäre ich glücklich. Im "normalen" Heimnetz greifen die Regeln, "neue" MACs dürfen nichts - und im Gast-WLAN wär's dann genauso bis ich was erlaube. Damit könnte ich das GastWLAN als Smarthome-Spyware-Netz laufen lassen und "unberechtigte" User die das Passwort kennen hätten trotzdem nichts mehr davon.
Freetz-NG auf der guten alten 7490 ... wäre das die Lösung, geht da "mehr"?
Beta Was this translation helpful? Give feedback.
All reactions