Router met Access Restriction

Pagina: 1
Acties:

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Momenteel ben ik in het bezit van een Linksys e2000 router waarvan de Wifi uit staat. Ik heb deze aangevuld met een mooie Engenius ECB 350. Nu heb ik thuis 3 opgroeiende kinderen met allerlei mobiele devices. Op hun laptops en vaste PC's heb ik software staan die het gebruik enigzins limiteren. Echter hun Smartphones is een ander verhaal. Op zich wil ik niet zo'n complexe zaken maar krijg het niet voor elkaar om een goede router te vinden die dit zonder bugs kan uitvoeren.
Ik wil namelijk de mobiele devices op MAC adres in een soort policy zetten waarbij ik per kind kan inregelen hoe lang ze op internet mogen. Mijn Linksys e2000 kan dat volgens de documentatie. Echter zit de firmware zo vol bugs dat het soms wel en soms niet werkt. Dat is erg frustrerend. Eerder heb ik hiervoor een Draytek gebruikt. Een erg geavanceerd apparaat maar gek genoeg had hij de vreemde eigenschap dat als deze een verbinding van een smartphone "open" had staan en de restrictie werd geldig hij zich daar niets van aantrok. Dit was alleen het geval als er een nieuwe verbinding opgezet werd. Als b.v. een kind met zijn smartphone op internet zat en de restrictie begon om 21:00 uur 's avonds en hij zat 1 minuut voor 21:00 nog te whatsappen dan werd de restrictie niet actief. Dat hebben die kinderen natuurlijk snel in de gaten.

Iemand een suggestie voor een router waarbij deze functionaliteit gewoon naar behoren zou kunnen werken?

Bij voorbaat dank voor jullie reacties

Verwijderd

Groffe manier: Zet een tijdklok op de adapter van de ECB.

Nadeel: Jij kan dan ook niet het internet op.

  • Tarquin
  • Registratie: Januari 2002
  • Laatst online: 00:16
Kijk of je dd-wrt erop kunt flashen. Die kent ook goede tijd-policies. Geen idee hoe hij omgaat met al open verbindingen.
Dat met die tijdklok is niet zo gek. Zet het ene AP dicht voor alle smartphones (bv door alleen de MAC van jouw laptop te accepteren).
Zorg dat de smartphones met één AP kunnen werken. En zet daar een klok op.

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Goede tip van die DD WRT. Ga ik ook eens testen. In elk geval kent deze ook een geschedulde reboot. Dit zou mogelijk ook het opnieuw instellen van de policy's kunnen verbeteren. Dat is immers nu het euvel. Als mijn kinderen 's morgens hun smartphones gebruiken kan de ene er wel op en de andere niet. Na een reset werkt het weer. Echt buggy dus!

Bedankt!

  • IStealYourGun
  • Registratie: November 2003
  • Laatst online: 16-10 21:36

IStealYourGun

Доверяй, но проверяй

cslekniws schreef op dinsdag 27 november 2012 @ 20:05:
Eerder heb ik hiervoor een Draytek gebruikt. Een erg geavanceerd apparaat maar gek genoeg had hij de vreemde eigenschap dat als deze een verbinding van een smartphone "open" had staan en de restrictie werd geldig hij zich daar niets van aantrok. Dit was alleen het geval als er een nieuwe verbinding opgezet werd.
Klinkt alsof de restricties zijn gelinkt aan de dhcp. M.a.w de DHCP geeft gewoon geen adres als er restricties zijn. Kan je oplossen door de dhcp lease time op enkele minuten te zetten. Ik heb wel geen idee hoe die zal reageren met een vast IP-adres

♥ Under Construction ♦ © 1985 - 2013 and counting. ♣ Born to be Root ★ In the end, we are all communists ♠ Please, don't feed me meat


  • Bartjezz
  • Registratie: Maart 2006
  • Laatst online: 16-06-2024
Kun je niet zelf internetten via je linksys, en je kids via de engenius? Dan zet je op de engenius een tijd klok en klaar.

  • The_Doman
  • Registratie: Augustus 2005
  • Nu online
cslekniws schreef op dinsdag 27 november 2012 @ 20:05:Iemand een suggestie voor een router waarbij deze functionaliteit gewoon naar behoren zou kunnen werken?
Je zou www.gargoyle-router.com eens kunnen proberen?

  • brambo123
  • Registratie: December 2006
  • Laatst online: 02-12 17:27
Ik meende dat dd-wrt gewoon iptables heeft.
Is wat lastig met instellen (shell), maar kan precies wat je wilt.

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Klok op die Engenius kan wel maar er zit 6 jaar verschil tussen de jongste en de oudste. Dat zal wat protest gaan geven! Dat van die DHCP begrijp ik niet. Dus als er een restrictie zit op een ip nummer wat uitgegeven is en de lease verloopt, wat gebeurt er dan? Die DHCP staat aan op mijn Linksys en niet op mijn AP. Dus daar zou het mogelijk verband mee kunnen hebben.

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Doman: gargoyle router gaat het niet doen op mijn E2000. Wordt niet ondersteund volgens de site.

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Nee, maar DD-WRT of Tomado werkt prima op een E2000. Middels Access Restriction kun je dan een tijdspad instellen. Of zelfs met QoS werken

(En een E2000 smeekt er gewoon om om custom firmware te draaien, ik heb de 320N destijds een aantal malen aangeschaft omdat deze te flashen waren naar E2000 roms en vervolgens meer RAM beschikbaar hadden om DD-WRT te draaien. Nu over op Tomato omdat ik de stabiliteit en snelheid wel prettig vond en iets minder behoefte had aan allerlei overkill)
BTW: Hoe ga je restricties instellen op toegang via 3G?

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
akimosan; heb je ook ervaring met Access Restriction onder Tomado en DD WRT ? Heb je hier een voorkeur voor?
Toegang via 3G hebben mijn kinderen overigens niet. Ze hebben alleen een data abbo en liften links en rechts mee op Wifi.
Ga in het weekend als ik nog tijd overhoud na het knutselen aan surprises een kijken of ik niet een custom firmware kan flashen.

  • brambo123
  • Registratie: December 2006
  • Laatst online: 02-12 17:27
he? wat?
Wel data abbo maar geen 3G?

Edit:
Is volgens mij een beetje het zelfde als geen 802.11g maar wel wireless lan

[ Voor 53% gewijzigd door brambo123 op 29-11-2012 21:08 ]


  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Foutje: alleen een bel abbo en geen data abbo :-)

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Ik heb geen ervaring met de Access Restriction, maar net wel even de opties bekeken en daar kun je restricties opleggen op mac address of ip, of geheel wireless uitschakelen op een bepaalde tijd (terwijl bekabeld dan nog wel werkt)

De kinderen bij ons in huis zijn allemaal volwassen, dus restricties zijn niet gewenst. Wel maak ik gebruik van OpenDNS servers, en hiermee kan ik ook wat monitoring doen en blokkades opwerpen voor kwalijke sites als Botnets etc. Ik monitor de bezochte sites niet actief maar als er eens malware is binnengekomen, dan kan ik in de DNS logs wel specifieker nagaan waar het vandaan zou kunnen zijn gekomen.

Ik heb erg veel verschillende firmware versies voor de E2000 geprobeerd met DD-WRT. De stabiliteit nam niet echt toe in de laatste versies, maar het aantal functies wel. Wil je echt het onderste uit de kan halen en alle mogelijke functies gebruiken dan kun je aan de slag met DD-WRT (dan kun je zelfs een portal met ticketsysteem gebruiken zodat je je kinderen zou kunnen belonen met extra internet tijd. "Kamer opgeruimd? Ok, heb je hier een code voor een uurtje extra internet.." Ik denk dat dat wat ver gaat, overigens. Dan vragen je kinderen of je vooral heel ver weg wilt parkeren als je ze eens komt ophalen van school..

Maar wil je het overzichtelijk houden dan raad ik Tomato 1.28 toch wel aan, het is gewoon wat meer recht-toe-recht-aan.

Informatie en handleidingen vind je bijvoorbeeld op TomatoUSB.org

Downloads voor de E2000 (Toastman builds) vind je hier.


Screenshots

Oh en dit lijkt me dus wat je zoekt.

[ Voor 14% gewijzigd door akimosan op 29-11-2012 21:34 . Reden: Mooi voorbeeld gevonden ]


  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Thanx akimosan. Ik denk dat ik die Tomato een keer ga proberen. Installatie lijkt me ook wat makkelijker dan de DD WRT. Zie zelfs een paar Youtube filmpjes daarover. De link voor de downloads is anders dan de standaard download via tomatousb.org. Zijn dit speciale builds voor de e2000 dan?

  • powerboat
  • Registratie: December 2003
  • Laatst online: 08:31
packetfence ? is denk ik wat je zoekt O-)

http://www.packetfence.org/home.html

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Packetfence is mooi zo te zien maar vereist een extra Linux server die voortdurend aanstaat. Is een beetje overkill voor hetgeen ik het wil inzetten ben iik bang.

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Ja, Toastman builds zijn specifieker en vooral recenter. De laatste stable builds op TomatoUSB.org zijn van 2010.
Ik heb tevens Toastmans builds gebruikt vanwege VLAN (en eventueel VPN) support, maar hij biedt ook builds aan zonder dit erin (eindigend op STD)
Voordeel van VLAN technology is volgens mij ook dat je gebruik kunt maken van Multiple SSID's. Meerdere draadloze netwerken dus. Zo kun je ook twee wireless netwerken bouwen, helemaal handig voor smartphones omdat je hiermee ook tenminste 1 draadloos netwerk kunt scheiden van je normale LAN. Zo kunnen vrienden (vriendjes en vriendinnetjes), kenniss en overige gasten thuis op je WIFI netwerk zonder dat ze toegang hebben tot je normale LAN.

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Ik ga er binnenkort mee aan de slag en laat weten hier wat de resultaten zijn. Bedankt tot dusver!

Cees

  • powerboat
  • Registratie: December 2003
  • Laatst online: 08:31
cslekniws schreef op donderdag 29 november 2012 @ 21:46:
Packetfence is mooi zo te zien maar vereist een extra Linux server die voortdurend aanstaat. Is een beetje overkill voor hetgeen ik het wil inzetten ben iik bang.
virtualbox op je pc en daarop draaien.

of een atombordjekopen met pfsense erop en de captiveportal inschakelen

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Akimosan: Tomato staat erop! Met dank voor je tips. Firmwareupgrade gaf eerst een error. De schrik sloeg me wel om de oren. Was even bang voor een Bricked router. Maar de firmware van Linksys kwam netjes terug. Daarna de bestandsnaam hernoemd naar tomato.bin en die ging perfect. Op aanraden van een post welke ik ergens las na de upgrade ook nog resets gedaan (inclusief vram reset). Toen alles ingeregeld. Wat me meteen al opvalt is dat de restricties veel makkelijker zijn in te voeren. Heb nu drie regels voor mijn drie kinderen terwijl ik voor dezelfde policy eerst 7 regels kwijt was (een regel met een default policy om alles open te zetten en toen per kind een regel tot 24:00 uur en daarna weer van 24:00 uur tot 6:30 uur). Met Tomato voer je gewoon b.v. in van 22:00 tot 6:30. Een verademing. Ook een simpele userinterface en zeer snel. Nu vanavond en morgenvroeg even afwachten of de Access Restrictions naar behoren werken!!

  • cslekniws
  • Registratie: April 2005
  • Laatst online: 29-05 19:32
Tis gelukt! Tomato up and running. Access restrictions werken succesvol! Dankzij de hulp van anderen en een gratis stukje software.

Met dank aan allen!!

  • akimosan
  • Registratie: Augustus 2003
  • Niet online
Helemaal top! Mooi dat het gelukt is en dat je de moeite hebt genomen om dat ook nog even terug te koppelen.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Inderdaad! Nu moeten we enkel nog wachten op een "Router Access Restrictions omzeilen"-topic gemaakt door de kids van cslekniws :Y)

Somewhere in Texas there's a village missing its idiot.

Pagina: 1