Unifi Netzwerk Kindersicherung

extensier

Lieutenant
Registriert
März 2017
Beiträge
882
Hallo zusammen,

kurz die Ausgangslage, ich wohne in einem Haus mit meinen Eltern und habe einen Bruder mit 11 Jahren. Daher das Thema Kindersicherung für sein Android Smartphone.

Bis zuletzt haben wir als Router nur eine Fritzbox 6360 von Unitymedia gehabt, die hat die Kindersicherung und Zeitschaltung alles alleine gekonnt. Seit einiger Zeit habe ich für ein Internet-Failover einen Unifi Edgerouter-X Lite als Hauptrouter in Betrieb, welcher als WAN0 eine Verbindung zur bestehenden Fritzbox 6360 hat und als Failover WAN1 eine zweite kleine Fritzbox 7412 von 1&1. Seit dem Wechsel ist die Fritzbox 6360 auch kein WLAN AP mehr, an diese Stelle sind zwei Unify AP-Lite getreten, da sie 5GHz können, aber noch erschwinglicher als die AP-Pros.

Jetzt meine Frage, kann ich irgendwie eine Kindersicherung ähnlich der Fritzbox 6360 über die Unifi Infrastruktur realisieren?

Eine zusätzliche SSID ohne Broadcast für das Smartphone meines Bruders, welche nur zu einem bestimmten Zeitfenster verfügbar ist, ist über den Unifi Controller ja kein Problem. Dann kann er das Netz aber ja trotzdem noch den ganzen Tag über nutzen, wünschenswert für meine Eltern wäre wieder eine Lösung wo er nur 1-2 Std am Tag Internet hat. Als Nebeneffekt wäre es nach wie vor nett, wenn ich die Filter wie bei der Fritzbox irgendwie wieder abbilden könnte.


Die billigste Lösung wo ich schon drüber nachgedacht habe wäre es ja, der 6360 doch wieder eine SSID ohne Broadcast zu geben und meinen Bruder dort einzuhängen. Da diese aber im EG steht und er sein Zimmer im I.OG hat, wäre die Signalstärke nicht so toll, an der Stelle würde ich ihm schon gerne die ganzen Vorteile der Unifi Mesh Lösung gönnen.
Vorher nur mit Fritzbox Infrastruktur war das kein Problem, da stand im I.OG eine Fritzbox nur als WLAN-AP, aber man musste die Verbindung manuell ändern, wenn man die Etage gewechselt hat.




Hoffe das Szenario ist halbwegs verständlich und jemand kennt da eine Methode.



Gruß Felix
 
Mögliche Lösung:
  • Gastnetz inkl. Zugriff via Voucher konfigurieren
  • Voucher zeitlich begrenzen
Ich weiß grad nicht auswending, ob die Voucher zeitlich nur in der Form "Dauer ab erstem Login" oder eventuell auch "Dauer aktiver Sessions" begrenzbar sind. Je nachdem was genau du willst, fällt das dann somit auch weg.
 
Die zeitliche Begrenzung sollte nicht das Problem sein. Das hat der TE ja auch umgesetzt (geht in der SSID Einstellung)

Was genau verstehst du unter der Kindersicherung? EInen Contentfilter? Das lässt sich im Unifi-System (also mit der USG) nur per config.gateway.json umsetzen. Stichpunkt Squidguard
 
Du kannst Zeitfenster einrichten also z.b. von 14-19 Uhr kannst du das WLAN verfügbar machen. Ein Kontingent ist glaube ich nicht möglich, denke aber das müsste es was geben, da ja z.b. auch ein Ticketsystem Verwendung finden kann. Ich habe es bei mir so geregelt das ich im Gast Netzwerk einen DNS gesetzt habe der bestimmte Inhalte einfach rausfiltert (glaube über openDNS), dieses Netz ist dann nur tagsüber an, das Gast WLAN ist dann noch abgekapselt per VLAN und so kommt nix ins andere Netz. Das andere ist 24/7 da und nutzt nen normalen DNS ohne Filterung. -Gast in meinem Fall ist also dein Bruder ;-)
 
die fritzbox hat doch eigens ein gutes kinder-darf/darfnicht/von-bis/black-white-list sperre mit zusätzlichem ticket-system (internet/filter/zugangsprofil).
 
spcqike schrieb:
Die zeitliche Begrenzung sollte nicht das Problem sein. Das hat der TE ja auch umgesetzt
extensier schrieb:
Dann kann er das Netz aber ja trotzdem noch den ganzen Tag über nutzen, wünschenswert für meine Eltern wäre wieder eine Lösung wo er nur 1-2 Std am Tag Internet hat.
Die zeitliche Komponente ist eben noch nicht gelöst...
 
extensier schrieb:
Eine zusätzliche SSID ohne Broadcast für das Smartphone meines Bruders, welche nur zu einem bestimmten Zeitfenster verfügbar ist, ist über den Unifi Controller ja kein Problem. Dann kann er das Netz aber ja trotzdem noch den ganzen Tag über nutzen, wünschenswert für meine Eltern wäre wieder eine Lösung wo er nur 1-2 Std am Tag Internet hat.

dann hab ich den ersten Satz falsch verstanden? :freak:

Wie gesagt, kann man die SSID nur zu bestimmten Zeiten aktiv schalten. das geht in der Einstellung relativ einfach. Warum kann er das Netz dann weiterhin nutzen? Oder ist hier das (mobile Handy-)Netz gemeint? o.o
 
Hi spcqike,

damit ist gemeint, dass ich ja nicht eine bestimmte Stunde am Tag definieren will, sondern mit dem ein-/ausschalten der WLAN-SSID erstmal nur den Bereich "Tag" abdecke, so von 8 Uhr morgens bis 8 Uhr Abends z.B.

Innerhalb dieser Zeit soll dann nur eine definierte Zeit möglich sein, 1 Std, 2 Std. wie auch immer.



Gruß Felix
 
Ok, dann habe ich das wirklich missverstanden :)

Ich weiß, dass es die Möglichkeit des Gastportals mit Voucher gibt, die zeitlich begrenzt sind. Dafür muss man aber die Voucher manuell erstellen und das Gerät jeden Tag, bzw. nach Ablauf des Vouchers, neu anmelden.
Ein automatisches Zeitkontingent kenn ich so nicht.

Die Vouchergenerierung kann man auch automatisieren und mit einem Pi bspw. einen Voucherdrucker erstellen. Aber es bleibt, dass sich der Client nach Ablauf der Zeit neu einwählen muss.
 
Zurück
Oben