Kindersicherung Mal ganz anders

Hi,

ich verwalte in unserem Haus das gesamte Netzwerk. (8 Rechner, VigorRouter, 2x WAN, 1x LAN, kein W-LAN, VPN).

Nun bin ich, da ich der einzige bin, der sich etwas damit auskennt, auch für meine Geschwister (alle minderjährig) teilverantwortlich.

Da diese nun gerade soweit mit dem Rechner umgehen können, dass alles und jedes ausprobiert wird und der große Bruder ja auch ständig neue Musik hört (bei mir sind es aber DVB-s Streams) birg sich eine große Gefahr von illegalen Downloads.

Es fängt an mit Youtube und hört auf mit jedem Werbebanner, auf den drauf geklickt wird.

Ich weiß, dass ich keinen 100%igen Kontrollmechanismus aufbauen kann, aber die offensichtlichsten Dinge sind bereits im Router gesperrt.

Da die kleinen bereits soweit sind, dass sie wissen, dass man einen anderen Browser nehmen muss, wenn der eine „defekt“ ist sind diverse Ad-blocker mit Blacklisten sinnlos.
Also wie gesagt sind mir bekannte Seiten bereits im Router auf der Blacklist, aber nun hier meine eigentliche Idee:

Das Internet besteht ja zu 99,9% aus sehr kleinen Dateien (Zumindest, wenn man die Webseiten betrachtet, die reinen Informationsgehalt liefern).
Somit sind Aufrufe von Rechergearbeiten und Mails problemlos möglich. Die meisten Downloads, die ich jetzt einfach Mal gänzlich untersagen möchte, sind dann doch meistens >2MB/Datei.

Nun frage ich mich also, ob es einen Weg gibt nur solche Transfers zu unterbinden. Am besten natürlich gleich im Router gebunden an die MAC-Adresse.

Dies hätte auch den enormen Vorteil, dass unsere 2 WANs (DSL-Light) nicht ständig blockiert wären. Eine Geschwindigkeitsbegrenzung für bestimmte IPs (MAC-gebunden) hätte zwar den gleichen Effekt auf allen anderen Rechnern, doch möchte ich prinzipiell ungern das normale Suchen und betrachten von Bilder etc. einschränken. Das Netz ist hier eh schon lahm genug.

Hat Jemand von euch eine Idee?

Gruß Oekel

Nun, ein Proxyserver wäre evtl. eine Lösung.
Dann noch das Netzwerk so einstellen, dass alle Verbindungen zum Internet nur über den Proxy laufen und du kannst schalten und walten, wie du willst…

Guten Tag,

auch ich halte den Proxyserver für die effektivste Lösung. Da bekommst du auch sehr sehr gute OpenSource Lösungen die du mal eben auf eine Alte Möhre aufspielen kannst.

Mal als Beispiel mein lieber Squid aus dem Unix-Bereich:
http://www.squid-cache.org/

…auch als Windowsversion erhältlich:

http://www.heise.de/software/download/squid_for_wind…

Viel Erfolg, Big Brother :wink:

JoS