Wie kann man das umgehen der FritzBox Whitelist verhindern?

2 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

Gar nicht.

Außer du willst dir die Mühe machen alle IP-Ranges aller bekannter VPN-Anbieter manuell zu sperren.
Dann würden private VPN aber immernoch gehen.

Erschweren kann man das noch über Portsperren, aber mit OpenVPN kann man auch über Port 443, 80 wie auch immer verbinden. Das kann man dann nur verhindern, wenn man quasi alles dichtmacht.

Woher ich das weiß:eigene Erfahrung – Ich habe selber lange im PC gearbeitet

realseal5 
Beitragsersteller
 02.10.2018, 14:44

Welche Ports müsste ich sperren außer 443 und 80?

0

Das wirst du so nicht erreichen können.

Die FRITZ!Box ist dafür auch so nicht ausgelegt. Da wäre eine entsprechende Firewall-Appliance sinnvoller.

VPN kannst du einfach einen Riegel vor machen, indem du auf den Client-Geräten den Benutzern keine Administrator-Rechte vergibst, so können die auch kein VPN installieren. Auf den Geräten der Firma bzw. Zuhause bei den Kids möglich (wenn du dich auch stark unbeliebt machst), bei Gästen unmöglich.

Trotzdem sehe ich das immer so: Eine solche Einschränkung der Websites sichert mich (bzw. dich) vor Taten ab, für welche du nicht verantwortlich sein willst. An meiner alten Schule gab es ein ähnliches Setup mit Firewall gerade in Zeiten der Abmahnungen bzgl. Streamings als Schule/Internat ist das nicht einfach gewesen.

In dem Moment wo die Leute das über ein drittes VPN gemacht haben gingen die Klagen zumindest nicht mehr direkt an die Schule. Die Sophos-UTM hat schon viele VPNs gesperrt (alleine schon durch die Portfilterungen), aber private VPNs kannst du halt schlecht erkennen.