Router met user blocking?

Pagina: 1
Acties:

  • xs4me
  • Registratie: Maart 2002
  • Laatst online: 20-02 22:17
Hallo,

Ik ben aan het kijken naar een nieuwe router. Nu heb ik de pech dat ik met meerdere mensen zit in een groter pand en delen we een flinke inet verbinding. Nu is het probleem een beetje dat sommige bewoners de neiging hebben om niet (op tijd) mee te betalen. De kabel eruit trekken leek me wel voldoende, maar resulteert tegenwoordig dat ze de kabel er gewoon weer insteken.

Aangezien ik er geen dagtaak van wil maken om te kijken of er een kabel in zit of niet, en m'n router overleden is dankzij een kelder lekkage, vroeg ik me af of er een betaalbare router is die deze functie bied (op basis van IP of MAC adres oid?).

Ik weet niet zo goed naar welke functionaliteit (vakterm) ik moet kijken, dus ik kom er even niet uit met het grote aanbod aan routers.

Ik had hiervoor een DrayTek Vigor 2900, maar die had deze functie volgens mij niet, althans ik kon het nergens vinden. En alles wat erop leek uitgeprobeerd voor zover m'n kennis gaat, maar zonder succes.

Kan iemand me wellicht de juiste richting geven?

Alvast bijzonder veel dank.

Groetjes,
Xs.

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 26-01 12:56
Linksys wrt54g2 router ondersteund mac filtering. voor 59 euro heb je er een
xs4me schreef op zondag 20 september 2009 @ 03:04:
Hallo,

Ik ben aan het kijken naar een nieuwe router. Nu heb ik de pech dat ik met meerdere mensen zit in een groter pand en delen we een flinke inet verbinding. Nu is het probleem een beetje dat sommige bewoners de neiging hebben om niet (op tijd) mee te betalen. De kabel eruit trekken leek me wel voldoende, maar resulteert tegenwoordig dat ze de kabel er gewoon weer insteken.

Aangezien ik er geen dagtaak van wil maken om te kijken of er een kabel in zit of niet, en m'n router overleden is dankzij een kelder lekkage, vroeg ik me af of er een betaalbare router is die deze functie bied (op basis van IP of MAC adres oid?).

Ik weet niet zo goed naar welke functionaliteit (vakterm) ik moet kijken, dus ik kom er even niet uit met het grote aanbod aan routers.

Ik had hiervoor een DrayTek Vigor 2900, maar die had deze functie volgens mij niet, althans ik kon het nergens vinden. En alles wat erop leek uitgeprobeerd voor zover m'n kennis gaat, maar zonder succes.

Kan iemand me wellicht de juiste richting geven?

Alvast bijzonder veel dank.

Groetjes,
Xs.

  • Occy74
  • Registratie: September 2000
  • Laatst online: 27-02 17:20
elke zichzelf respecterende router heeft mac filtering tbh

Systeem Specs


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

Ik heb de fritzbox 7170 (modem /en of router). Daar kun je gebruikers van internet blocken maar nog wel op het LAN toelaten.

mac filtering op LAN kabel is niet altijd in een handige webinterface hoor.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Zeker als je router ook draadloos kan is het een vrij standaard functie volgens mij. Ik heb hier 4 verschillende routers liggen die het allemaal kunnen. Gewoon de spect bekijken van je nieuwe router, zoiets staat altijd wel vermeld.

[ Voor 20% gewijzigd door Marzman op 20-09-2009 10:02 ]

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 22:55

Compizfox

Bait for wenchmarks

Mijn oude E-tech WGRT03 heeft Mac-filtering en zelfs blokkering op basis van ip-adres en onafhankelijke poorten!

Zo kun je bijvoorbeeld instellen dat iemand nog wel z'n mail kan checken, maar niet meer kan surfen.

Gewoon een heel grote verzameling snoertjes


  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Marzman schreef op zondag 20 september 2009 @ 10:01:
Zeker als je router ook draadloos kan is het een vrij standaard functie volgens mij. Ik heb hier 4 verschillende routers liggen die het allemaal kunnen. Gewoon de spect bekijken van je nieuwe router, zoiets staat altijd wel vermeld.
Weet je wat het probleem is...
Mac Filtering op je Wifi verbinding gaat niet op voor de LAN verbinding bij de meeste routers.

Iemand een Tina2 in de aanbieding?


Verwijderd

Is het niet mogelijk de router ergens te plaatsen waar de rest niet bij kan?

  • GiantLeap
  • Registratie: Oktober 2005
  • Laatst online: 22:12

GiantLeap

One GiantLeap for mankind

Radius misschien een idee? Vroeger had je redbeewireless, dat was een website waar je een eigen virtuele radius server kon opzetten, setting goed zetten, users aanmaken en klaar. Weet alleen niet of dat nog bestaat... (net even gecheckt en volgens mij bestaat, in ieder geval Redbee Wireless, niet meer). Maar als je het er voor over hebt, kun je zelf natuurlijk ook een Linux servertje installeren met freeradius :).

[ Voor 31% gewijzigd door GiantLeap op 20-09-2009 10:59 ]

Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap

RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+


  • SirNobax
  • Registratie: Mei 2007
  • Laatst online: 13-02 18:01
Dat lijkt mij inderdaad een betere oplossing dan een MAC filter. Zelfs al ga je whitelisten, je kan altijd nog een MAC adres pakken wat afkomstig is van de buurman (die dan opeens niet meer op het netwerk komt).
De makkelijkste oplossing blijft echter, gewoon de router achter slot en grendel zetten.

Pentaxiaan


  • xs4me
  • Registratie: Maart 2002
  • Laatst online: 20-02 22:17
We hebben allemaal wired. Dat komt omdat het pand te groot is om een fatsoenlijk signaal door te sturen. Dus wireless is niet direct een optie.

Even over het mac filtering. Ik heb nu een tijdelijk een simpele router van iemand geleend. Merk is ICIDU.
Ook hier zie ik bijvoorbeeld:

IP Address Filtering Help
The IP Address Filtering feature allows you to control Internet Access by specific users on your LAN based on their IP addresses.

Dus dit heb ik ingevoerd (ook op mezelf om te testen), maar zoals je ziet, ik ben nog steeds op internet.
Hierbij heb ik wan / lan porten open gelaten (help zegt dat het dan alles pakt), Protocol ALL en tijd ingesteld op 00:00 tot 24:00 uur dat access niet toegestaan is.

Nou, mooi, reboot gedaan van de router, later PC ook nog maar voor de zekerheid. Maar ik merk geen verschil. Ik moet hierbij wel zeggen dat ik geen Static IP heb ingesteld. Ik heb DHCP ingesteld, maar wel alle PC's IP adres gereserveerd, dus geen lease time.

Ook bij de Draytek werd beweerd dat die het kon met een Firmware update, maar ook dat kreeg ik niet aan de praat.

Dus ik vraag me inmiddels 2 dingen af:
1) Ligt het aan mij? Snap ik het niet?
2) Wie kan bevestigen welke router werkelijk wired access kan blockeren?

Linux heb ik 0 ervaring mee, dus zover wil ik niet gaan eigenlijk. Gewoon router aansluiten en PC's access kunnen blokkeren indien nodig is wat ik zoek.

Ik ga 's even naar die Fritzbox kijken. Met Linksys heb ik persoonlijk niet de beste ervaringen, maar ik zal er ook even naar kijken.

Alvast bedankt voor de reacties.

[ Voor 13% gewijzigd door xs4me op 20-09-2009 14:10 ]


  • Terror
  • Registratie: Juni 1999
  • Laatst online: 04-03 19:02
Ik zou persoonlijk niet moeilijk doen met symptoom bestrijding, maar het anders aanpakken:

Studentenhuis? Huisvergadering> afspreken dat op te laat betalen een straf komt te staan> krat bier doneren voor elke week te laat.

Uiteraard uitgebreid melden wie er te laat betaald hebben. Op die manier ontstaat er vanzelf sociale controle, aangezien iedereen wel een gratis borrel wil scoren. Dan heb je er zelf geen inkijken meer naar.

Kortom, zorg dat je op een ludieke manier het interessanter maakt om te betalen dan om niet te betalen. Dit voorkomt ook een beetje dat men op jou gaat lopen zeiken.

[ Voor 12% gewijzigd door Terror op 20-09-2009 14:10 ]

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

Op sommige linksys routers kan je custom firmware zetten, je zou moeten kijken of er een plugin is die een interface uit kan schakelen. Als je in kan loggen in de ssh, zou je met "ifconfig eth1 down" of dergelijke een interface uit kunnen schakelen (na reboot kan ie er weer op op deze manier).

Zoek maar es op internet naar linksys en ssh/custom firmware.

  • xs4me
  • Registratie: Maart 2002
  • Laatst online: 20-02 22:17
Terror schreef op zondag 20 september 2009 @ 14:09:
Ik zou persoonlijk niet moeilijk doen met symptoom bestrijding, maar het anders aanpakken:

Studentenhuis? Huisvergadering> afspreken dat op te laat betalen een straf komt te staan> krat bier doneren voor elke week te laat.

Uiteraard uitgebreid melden wie er te laat betaald hebben. Op die manier ontstaat er vanzelf sociale controle, aangezien iedereen wel een gratis borrel wil scoren. Dan heb je er zelf geen inkijken meer naar.

Kortom, zorg dat je op een ludieke manier het interessanter maakt om te betalen dan om niet te betalen. Dit voorkomt ook een beetje dat men op jou gaat lopen zeiken.
Hai Terror,

Geweldig idee! Helaas woon ik niet in een studentenhuis. En hoewel de sfeer verder altijd prima was, is het de laatste 2 jaar een btje omgeslagen en is niet iedereen even betrokken meer. Die halen hun neus dus op maar maken ondertussen wel (stiekem) gebruik van internet.

Ik heb absoluut een hekel aan al die controle en dat gezeik, en zie het ook liever anders.
De router kan ik verder ook niet afsluiten aangezien die in een open gedeelte staat waar de kabel binnenkomt, de enige locatie waar het mogelijk is de nette mensen van internet te kunnen voorzien (ivm lengte kabel).

Dus volgens mij los ik het prima op met user blocking :)
Ik ga nog even verder snorren. Bedankt voor het creatieve idee ;)

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

Verwijderd schreef op zondag 20 september 2009 @ 14:10:
Op sommige linksys routers kan je custom firmware zetten, je zou moeten kijken of er een plugin is die een interface uit kan schakelen. Als je in kan loggen in de ssh, zou je met "ifconfig eth1 down" of dergelijke een interface uit kunnen schakelen (na reboot kan ie er weer op op deze manier).

Zoek maar es op internet naar linksys en ssh/custom firmware.
je zult gebruikers namen of mac adressen moeten toestaan. ts heeft aangegeven dat hij fysiek de router niet kan blocken, dus bepaalde poorten blocken gaat niet werken.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • xs4me
  • Registratie: Maart 2002
  • Laatst online: 20-02 22:17
Nou, ik ben er toch nog eens ingedoken en kan dus bevestigen "dat ik het niet begreep".
Ergens stond de "algemene firewall" setting van de router nog uit, waardoor IP / MAC filtering niet werkte uiteraard.

Dus het blocken is nu gelukt. Moet ik nog steeds op zoek naar een nieuwe router, maar aangezien dit een vrij simpele is volgens mij is het dus zeker mogelijk. Wel maf dat ik het op de "dure" Draytek router niet kon vinden. Die had wel Bandwidth control, maar ook dat kreeg ik niet aan de praat. Maar kan wederom met mijn gebrek aan kennis te maken hebben.

Dit is ook een 54Mbit router. Eerdaags krijg ik 60Mbit internet, dus dan zal ik wel wat stabielers nodig hebben. Iemand nog tips? Deze zijn uiteraard altijd welkom :)

Ik ga ondertussen verder snuffelen naar een router met IP / Mac filtering en een btje fatsoenlijke reputatie op "stabielheid" gebied. Linksys was een hell die ik voor de Draytek had, maar dat was ook wel 1 van de goedkopere, dus daar waag ik me niet snel meer aan :)

  • Saturnus
  • Registratie: Februari 2005
  • Niet online
xs4me schreef op zondag 20 september 2009 @ 14:32:
Dit is ook een 54Mbit router. Eerdaags krijg ik 60Mbit internet, dus dan zal ik wel wat stabielers nodig hebben. Iemand nog tips? Deze zijn uiteraard altijd welkom :)
Dat is de draadloze snelheid (ga je nooit maar dan ook nooit halen), maar je zei dat je kabels gebruikte. Dat is 100Mbit/s of 1Gbit/s voor duurdere modellen.

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:37

dion_b

Moderator Harde Waren

say Baah

xs4me schreef op zondag 20 september 2009 @ 14:32:
[...]

Dit is ook een 54Mbit router. Eerdaags krijg ik 60Mbit internet, dus dan zal ik wel wat stabielers nodig hebben. Iemand nog tips? Deze zijn uiteraard altijd welkom :)
Cat5E UTP.

60Mb is onder goede omstandigheden met 802.11n WiFi te halen, maar je hebt geen enkele garantie dat je snelheden goed zijn. Als het per se draadloos moet, zorgen voor een dual-band router + NICs (2.4GHz en 5GHz tegelijk).

Oslik blyat! Oslik!


  • itsalex
  • Registratie: Januari 2003
  • Niet online
Misschien is een draadloos accesspoint van Airlive wat voor je? Ik werk ermee en voor de prijs van standaard routers kan je bandwith control doen, universeel draadloze versterker, guest ssid etc. Misschien is dat wat. O ja de router is wel langzaam met opstarten en na 1 min doet die het. Dus niet meteen roepen hij doet het niet. Ik werk er vaker mee en misschien kan je wat er mee doen. Als je wil kan ik ze zelfs leveren mocht het niet lukken om er aan te komen. Ik heb niet alle types. Ik werk vaak met de WL-5460.

I hit the CTRL key, but I'm still not in control!


  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Persoonlijk zou ik voor een machientje met pfSense erop zorgen, daar kan je nagenoeg alles mee instellen (bijvoorbeeld alle gebruikers eerst laten inloggen voor ze op het netwerk mogen) zodat het zeer lastig wordt om het internet op te komen zonder rechten.

Hier zijn eventueel ook losse apparaten voor te krijgen die dit afhandelen voor je: http://www.netgate.com/index.php?cPath=60_84


Als iemand er wat meer vanaf weet dan komt hij er uiteraard nog steeds wel langs, maar het houd de meeste gebruikers makkelijk tegen.

Blog [Stackoverflow] [LinkedIn]


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Ik heb destijds op kantoor voor het Training netwerk (2 aansluitingen waar de trainer dan een switch op aan kon sluiten met zijn NAS die DHCP/DNS deed) een Netgear FVS318 neergezet. Heeft vrij uitgebreide mogelijkheden voor firewalling etc. met de default firmware en is goed te betalen.

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Kijk anders eens naar een Cisco 851 / 1x WAN (10/100 Mbps Fast Ethernet) en ACL

http://www.digidaily.nl/w...o_851_security_router/217

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Cisco is direct schreeuwend duur en niet met een degelijke interface in te stellen.
Daar moet je eigenlijk weer specifiek een berg kennis van Cisco meuk voor hebben.

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Daar heb je gelijk in. Bij de DrayTek zit een fucntie Blind IP to Mac. En deze kun je op strict zetten. Dan krijg ook niemand meer internet die niet in de ACL zit. Heb hier al eens uren naar gezocht toen, er een NIC vervangen was bij ons. En deze machine niet op internet kon.

Verwijderd

Graag wil ik even inhaken op deze thread, omdat ik met eenzelfde vraag zit.

Ik heb de Fritzbox 7170, en overweeg om, net als de ts, internet accounts te gaan onderverhuren. Liefst wireless.

Is het nou mogelijk met de Fritzbox? Dus om computers toe te laten/blocken? Ik heb al gekeken naar de Fritzbox instellingen, maar kan niks vinden over bijv. MAC whitelists.

Ik ben een beetje een n00b op dit gebied..

  • psychonetics
  • Registratie: Oktober 2005
  • Laatst online: 00:24
Ik heb ook de Fritzbox 7170, en daar zit inderdaad MAC filtering in (ligt eraan welke firmware je hebt, bij de laatste onder settings, WLAN).

Edit:
Om op de originele post terug te komen. Bij mijn oude Asus WL500g kon ik met alternatieve firmware (van de rus Oleg meen ik) de internetsnelheid afknijpen van andere gebruikers (ook wanneer ze met een UTP-kabel verbonden waren). Handig als de buurman weer eens torrents wilde downloaden, dan zette ik hem op 5 KB/s download. :) Ik neem aan dat je hem ook op 0 KB/s kan zetten, maar ik vraag me af of zo'n 'simpele' router aan jouw wensen tegemoet kan komen.

[ Voor 62% gewijzigd door psychonetics op 25-09-2009 22:12 ]


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 04-03 01:03

leuk_he

1. Controleer de kabel!

Verwijderd schreef op vrijdag 25 september 2009 @ 22:02:
Ik heb de Fritzbox 7170, en overweeg om, net als de ts, internet accounts te gaan onderverhuren. Liefst wireless.
Dan is Child protection ook handig. (standaard in de fritz box aanwezig)

Op het moment dat je dan probeert te internetten voorbij de ingestelde grenzen krijg je een waarschuwing ipv van dat hij het gewoon niet doet. In combinatie met een vorm van mac filtering waar je niet zomaar nieuwe devices toelaat ben je redelijk klaar.

Om te voorkomen dat 1 gebruiker heel internet dicht trekt met een associale torrent heb je echter een andere oplossing nodig.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1