Fritzbox Internetanwendungen beschränken

Captain.P

Enthusiast
Thread Starter
Mitglied seit
16.08.2002
Beiträge
1.015
Ort
Hamburg
Hi,
in meiner WG haben wir ein Fritzbox 7590 und ich habe dort für Besuch ein Gast Wlan eingerichtet inkl. setzen des Haken bei Internetanwendungen beschränken.
Leider wird dadurch aber auch die Telefonie via Whatsapp blockiert, also hat ein Mitbewohner seinen Weihnachtsbesuch in das "normale" Wlan gelassen.

Etwas Hintergrund:
Wir hatten eine Abmahnung wegen Filesharing vor einen Jahr. Ein Großteil der WG wusste gar nicht was Bittorrent ist. Geschweige denn hatten sie von dem Film gehört (Moonfall oder so). Die Vermutung war also dass ein Besuch es war. Es waren nur 4 Sekunden aber die haben gereicht. Daher war es sehr wahrscheinlich eine im Hintergrund laufende Anwendung auf einem Gerät (es war ein upload).

Ich habe leider nichts genaues dazu gefunden was Internetanwendungen beschränken wirklich beschränkt. Vage dass UDP / TCP Verbindungen blockiert werden. Aber nichts genaueres.

Wenn ich jetzt den Haken rausnehme, damit Whatsapp Telefonie im Wlan funktioniert, möchte ich trotzdem sichergehen dass wir uns absichern. Es gibt einen Bittorrent Filter in der Fritzbox, da dort aber keine Ports eingetragen sind, weiß ich nicht was er überhaupt tut. Mir ist bewusst dass nur aufgrund von Ports Filesharing nicht blockiert werden kann, wenn das Gegenüber einfach einen anderen Port verwendet. Ich gehe aber davon aus dass ein Großteil des Besuches nicht IT affin genug für so etwas ist. Somit Standard Filesharing Ports blockiert werden können.
Leider braucht Whatsapp den Port 80 somit lässt sich wohl nicht mehr viel Einschränken.

Habt ihr da eine Idee für mich? Also Abseits von einer separaten Firewall inkl. Paket inspection etc. Soll schon bei der Fritzbox bleiben.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Falscher Ansatz, weil man sich zum Teil selber blockt und solange irgednwas rausgeht, hast Du immer ein Restrisiko.
Das muss nicht zwingend Filesharing sein, sondern kann auch ein als "unangemssen" eingestufter Post auf irgendeiner Social Media Platform sein oder in einem Forum sein,Stichwort: Hamburg P!mmelgate.

Bessere Lösung:
Kauf dir einen GL.inet Router, den Opal gibts für ~45 Euro beim grßen Fluss. Den schliesst Du hinter die Fritzbox an. Das Fritzzbox WLAN abschalten, das vom GL.inet einschalten.
Dazu holst Du Dir einen Azire VPN Account, der kostet 5 Euro pro Monat mit ungebrenztem Traffic.
Dann trägst Du den Azire Account im Gl.Inet ein, der hat dafür sogar einen Setup Wizard,
und konfiguriert das so, das der gesamte Internet Traffic über den VPN rausgeht.
Als Verbindung nimmst Du Wireguard, da hast Du keine spürbaren Reibungsverluste.

So - und nur so hast Du es wirklich Wasserdicht, und dann aber eben auch für alle, inkl. Deiner Mitbewohner.

Also Bonus kannst Du auf dem Gl.Inet noch Adguard aktivieren, dann hast Du für das gesamte Netzwerk einen Adblocker,
der für alle Clients funktioniert ohne das dort irgendwwas konfiguriert oder installiert werden muss.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh