• Moritz Strohm
    Moritz Strohm
    2015-03-19

    Achja: Die Filterregeln sollen anhand der MAC-Adresse oder der IP des Rechners angewendet werden.

    0
  • cptn3mo
    cptn3mo
    2015-03-19

    mal aus der hüfte geschossen: host-datei des phones editieren?

    0
  • Linuxnoob
    Linuxnoob
    2015-03-19

    @paul das geht bei nem nicht gerootetem smartphone?

    0
  • Moritz Strohm
    Moritz Strohm
    2015-03-19

    @Paul:

    Mir ist nur bekannt, dass ich in der host-datei bestimmten Domains bestimmte IP-Adressen zuordnen kann.

    Ich will aber alles blockieren, was nicht zugelassen ist und nur bestimmte Domains zulassen. In der Host-Datei müsste ich dann für diese Domains die IP-Adressen reinschreiben, womit ich bei jeder Änderung der IP-Adresse auch die Host-Datei ändern müsste.

    Da gibts doch bestimmt was komfortableres, bei dem ich einfach in einer Konfigurationsdatei sage: "Blockiere für das Gerät mit der MAC-Adresse x alle DNS-Anfragen außer für die Domain pod.geraspora.de" und "Blockiere für das Gerät mit der MAC-Adresse x alle IP-Adressen außer 192.168.. und der IP von pod.geraspora.de".

    0
  • cptn3mo
    cptn3mo
    2015-03-19

    sorry, mein fehler. bin nicht so der smartphonekenner.

    0
  • Karl Eagle
    Karl Eagle
    2015-03-19

    Also für FritzBox nennt sich die integrierte Funktion Whitelist bzw. Blacklist. Google spuckt für OpenWrt euch bisschen was aus, vielleicht lässt sich ja zum Beispiel ein Adblock Script modifizieren? https://gist.github.com/teffalump/7227752

    0
  • Lorentius Kiwi
    Lorentius Kiwi
    2015-03-19

    Dafür gibt es iptables, das läuft auf OpenWRT sowieso schon.

    0
  • sea_moan (]~_~[)
    sea_moan (]~_~[)
    2015-03-19

    https://wiki.openwrt.org/doc/uci/firewall

    0
  • sea_moan (]~_~[)
    sea_moan (]~_~[)
    2015-03-19

    deutsch: http://wiki.openwrt.org/de/doc/howto/basic.config

    0
  • Burga
    Burga
    2015-03-19

    Du könntest einen transparenten Proxy +iptables magic dafür nehmen. Jede Verbindung mit einem bestimmten Zielport läuft durch den Proxy (z.B. Squid) und durch dessen Zielfiter (Quelle ist auch auf MAC oder IP beschränkbar). Nachteil ist halt das https Fehler schmeißen wird wegen dem man in the middle aka Proxy

    0
  • Moritz Strohm
    Moritz Strohm
    2015-03-19

    Ich versuchs erstmal mit iptables, weil das bei OpenWRT dabei ist. Das Hauptproblem ist allerdings die eigene Konfigurationsdatei von OpenWRT, die auch eine komplett andere Syntax als die normale iptables-Konfigurationsdatei hat.

    Anscheinend gibts nur eine Lösung: Ein Skript schreiben, das nach dem Start von iptables meine iptables-Ausnahmen (Whitelist) einliest und in iptables-Befehle umwandelt. Muss nur bei jedem Neustart neu gemacht werden.

    0
  • Moritz Strohm
    Moritz Strohm
    2015-03-19

    Ah, sehe grade, dass das mit dem OpenWRT-Webinterface geht :)

    0