Dauer des Internetzugriffs von Clients begrenzen

  • Hallo,


    ich möchte den Zugriff von Clients (Windows PC, Linux PC, Android Tablet, Handy) auf das Internet zeitlich begrenzen. Am liebsten zentral auf dem Server.
    Wie ich eine Begrenzung der Beginn- und Endezeit per Squid einrichten kann ist mir klar.
    Ich hätte aber gerne die Dauer pro Tag eingeschränkt, unaghängig von der Uhrzeit.


    Und ja, ich weiß, dass man mit den Kindern darüber im Gespräch....


    Bin für alle Tipps dankbar
    Guido

    HW: Gigabyte EP41-UD3L | Core2Duo 7400 | 2GB Kingston | MSI N220GT-MD1GZ (passiv) | L4M-Twin S2 ver 6.5 mit Flex S2 | Silverstone LC16M mit iMON VFD | Samsung LE46B750
    SW: Xubuntu 14.04 3.13.0-24 | NVIDIA 304.117 | vdr 2.1.6 | softhddevice | inputlirc | lcdproc

  • Dann lernen die sehr schnell wie man eine Firewall und Proxy umgeht :)


    Noch was zum Thema Google "time quota Squid proxy".

    Sag mir, wo die Developer sind. Wo sind sie geblieben? . . . . . . . . . . . . . . . . . . . . SoftHdDevice - A software and GPU emulated HD output device plugin.
    Sag mir, wo die Developer sind. Was ist geschehn?


    Client0: Crown CW02 MSI_C847MS-E33 Zotac_GT640_passiv Cine-S2 iMon-MCE / streamdev softhddevice
    Client1: Lian_Li_PC-Q09FB ASRock_H67M-ITX/HT I3-2100 ASUS_ENGT520_passiv / streamdev softhddevice
    Test: Lian_Li_PC-Q09R Asus C60M1-I / streamdev
    Server0: Dockstar TT-S2-3600-USB / streamdev
    Server2: Lian_Li_PC-Q07R Intel_DH61DL G620 WD20EARX 90W PicoPSU Cine-S2+DuoFlex-S2+DuoFlex-CT / streamdev / 22 Watt Verbrauch

  • Ich mache das mit OpenWRT. Über die MAC Adresse der Clients, via iptables. Die kann man Zeitlich steuern mit einem Zusatzmodul, unter OpenWRT ist das "iptables-mod-ipopt".

    Code
    iptables RULE -m time --timestart TIME --timestop TIME --days DAYS -j ACTION


    Dann noch alle DNS Anfragen ins WAN blocken (außer vom Router), nur den lokalen DNS auf dem Router erlauben. Somit lässt sich auch eine gescheite Content-Sperre aufbauen.
    Mit arpwatch erkennt man zumindest wenn MAC-Spoofing eingesetzt wird, und wenn, dann gnade Gott ;)

  • Falls Du eine Fritzbox hast, dann kannst Du das direkt dort einstellen - bei Budget - und dann das Profil dem jeweiligen Rechner zuordnen.

    Bilder

    - Client1: Thermaltake DH 102 mit 7" TouchTFT * Debian Stretch/vdr-2.4.0/graphtft/MainMenuHooks-Patch * Zotac H55-ITX WiFi * Core i3 540 * 4GB RAM ** Zotac GT630 * 1 TB System HDD * 4 GB RAM * Harmony 900 * satip-Plugin

    - Client2: Alfawise H96 Pro Plus * KODI
    - Server: Intel Pentium G3220 * DH87RL * 16GB RAM * 4x4TB 3.5" WD RED + 1x500GB 2.5" * satip-Plugin
    - SAT>IP: Inverto iLNB

  • Die Funktion der Fritzbox lässt sich durch einfaches ändern des Hostnamen aushebeln ;) Das Internet ist voll von Kids die sich da drum rum schleichen ;)


    Habs nie ausprobiert, aber ging davon aus, dass hier die MAC Adresse verwendet wird. Aber wenn man will, kann man fast alles umgehen.

    - Client1: Thermaltake DH 102 mit 7" TouchTFT * Debian Stretch/vdr-2.4.0/graphtft/MainMenuHooks-Patch * Zotac H55-ITX WiFi * Core i3 540 * 4GB RAM ** Zotac GT630 * 1 TB System HDD * 4 GB RAM * Harmony 900 * satip-Plugin

    - Client2: Alfawise H96 Pro Plus * KODI
    - Server: Intel Pentium G3220 * DH87RL * 16GB RAM * 4x4TB 3.5" WD RED + 1x500GB 2.5" * satip-Plugin
    - SAT>IP: Inverto iLNB

  • chriszero


    Klar, und einen Proxy kann man ja gar nicht umgehen ... 8o


    Soweit ich das auch verstanden habe gehen die Filter/Zugangsprofile de FBs auf die Mac-Adresse und man kann Black- als auch White-listen. Das was früher als Kindersicherung in der FW war gibt es in dem Sinne auf meiner Box nimmer ...


    Regards
    fnu

    HowTo: APT pinning

    Einmal editiert, zuletzt von fnu ()

  • Die Lösung mit iptables im Router braucht ja keinen Proxy. Also auch keinen zum umgehen.
    Ich sag mal so, falls einer der Kids probiert da drum rum zu kommen und man bekommt das mit. Dann ist eh erst mal Schluss mit Internet ;)
    Drum rum kommen kann man überall. Aber mit der iptables Lösung im Router ist schon ne harte Nuss für die Kids ;)
    Vorausgesetzt die kennen den Login vom Router nicht.

  • Noch was zum Thema Google "time quota Squid proxy".


    Danke, das werde ich mal testen

    HW: Gigabyte EP41-UD3L | Core2Duo 7400 | 2GB Kingston | MSI N220GT-MD1GZ (passiv) | L4M-Twin S2 ver 6.5 mit Flex S2 | Silverstone LC16M mit iMON VFD | Samsung LE46B750
    SW: Xubuntu 14.04 3.13.0-24 | NVIDIA 304.117 | vdr 2.1.6 | softhddevice | inputlirc | lcdproc

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!