Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 DSL zeitgesteuert aktivieren bzw. deaktivieren, wie ?
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Michael



Anmeldungsdatum: 05.05.2006
Beiträge: 45

BeitragVerfasst am: Di 09 Mai, 2006 13:22 Antworten mit ZitatNach oben

Moin,

ich möchte gerne den Internet Zugriff zeitlich begrenzen. Also sagen wir mal zwischen 08:00 und18:00 Uhr. Wie könnte man das bei einem 15X1 per Cron-Job oder wie auch immer realisieren ?

Gibt es übrigens so etwas wie eine Befehlsreferenz der Router also z.B. alle möglichen do/wasauchimmer Befehle ?

Danke und Gruß,

Michael
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Di 09 Mai, 2006 13:47 Antworten mit ZitatNach oben

Hi,

hmm, schalt doch per CRON um 18:00 Uhr die Default Route aus und um 08:00 wieder ein. Wink

18:00 Uhr: set/set/ip-/ip-/255.255.255.255 * * * * no; do/o/m/dis
08:00 Uhr: set/set/ip-/ip-/255.255.255.255 * * * * yes

Alle do/wasauchimmer Befehler im Telnet bekommst Du, wenn Du im jeweiligen Verzeichnis "help" oder "set ?" eintippst. Ausserdem wird im Manual an vielen Stellen der Befehl im Telnet beschrieben.


Ciao
LoUiS

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Claus



Anmeldungsdatum: 25.01.2005
Beiträge: 103
Wohnort: Höllenthal

BeitragVerfasst am: Di 09 Mai, 2006 14:52 Antworten mit ZitatNach oben

Hallo Michael,

die Default Route zu deaktivieren hat allerdings den Nachteil, dass dann wirklich für alle clients der Inet Zugang nicht mehr funktioniert und für den Fall das Du den Router ausschaltest sich die interne Uhr nicht mehr syncronisieren kann und somit ein einschalten zur gewünschten Zeit nicht mehr möglich ist.

Eleganter ist es in der Firewall zuerst eine deny_all Regel zu erstellen und dann für jeden client eine extra Regel die Du per cronjob aktivierst oder deaktivierst.

z.B. set se/ip-ro/f/r/1JUPPDNS * * * * * * yes; set se/ip-ro/f/r/1JUPPINET * * * * * * yes

zum einschalten und

set se/ip-ro/f/r/1JUPPDNS * * * * * * no; set se/ip-ro/f/r/1JUPPINET * * * * * * no

zum ausschalten der Regel.

Gruß Claus
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Di 09 Mai, 2006 15:03 Antworten mit ZitatNach oben

Zitat:
die Default Route zu deaktivieren hat allerdings den Nachteil, dass dann wirklich für alle clients der Inet Zugang nicht mehr funktioniert und für den Fall das Du den Router ausschaltest sich die interne Uhr nicht mehr syncronisieren kann und somit ein einschalten zur gewünschten Zeit nicht mehr möglich ist.


Wenn man zusaetzlich zum NTP die Zeit auch noch ueber ISDN abgleicht funktioniert das auch. Wink


Ciao
LoUiS

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Michael



Anmeldungsdatum: 05.05.2006
Beiträge: 45

BeitragVerfasst am: Di 09 Mai, 2006 15:19 Antworten mit ZitatNach oben

Hallo Claus,

das sieht ja sehr gut aus. Wenn ich das richtig verstehe dann maskierst Du mit ****** die IP-Adresse der Clients. In einem DHCP-Netzwerk kann sich bekanntermassen die Adresse häufiger ändern. Kann ich hier auch die Rechnernamen verwenden ? Werden die aufgelöst ?

Gruß,

Michael
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Jirka
Moderator


Anmeldungsdatum: 03.01.2005
Beiträge: 1905
Wohnort: Ex-OPAL-Gebiet

BeitragVerfasst am: Di 09 Mai, 2006 15:34 Antworten mit ZitatNach oben

Hallo Michael,

> Wenn ich das richtig verstehe

nö, also das ist ganz falsch. Die Sternchen sind Auslassungszeichen für Werte wie Protokoll, Source und Destination, die Claus nicht angegeben hat.

Du müßtest Dir die Firewall-Regeln genauer anschauen um das zu verstehen.

Es gibt übrigens auch noch die Zeitsteuerungs-Tabelle, da könnte man sicher auch was basteln ... als Router für die Offline-Zeit muss man sich halt was ausdenken (z. B. 127.0.0.1 oder man erzeugt sich eine entsprechende Gegenstelle).

Viele Grüße,
Jirka
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Claus



Anmeldungsdatum: 25.01.2005
Beiträge: 103
Wohnort: Höllenthal

BeitragVerfasst am: Di 09 Mai, 2006 15:43 Antworten mit ZitatNach oben

Hallo Michael,

damit Du auch in einem Netz mit DHCP Server einem Rechner immer die
gleiche IP geben kannst, benutzt Du die BOOTP Funktion deines Lancoms.

Dort bindest Du eine IP aus deinem Adressraum an die MAC des jeweiligen Rechners.

Zu den cron Befehlen kann ich dir den folgenden thread empfeheln:

http://www.lancom-forum.de/lhtopic,1085,0,0,asc,.html

Hier hat Jirka alles sehr gut erklärt.

Gruß Claus
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Michael



Anmeldungsdatum: 05.05.2006
Beiträge: 45

BeitragVerfasst am: Di 09 Mai, 2006 15:47 Antworten mit ZitatNach oben

OK, danke. Ich fange dann mal an zu basteln und melde mich dann bestimmt mit dem einen oder anderen Problemchen wieder. Very Happy

Viele Grüße,

Michael
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Michael



Anmeldungsdatum: 05.05.2006
Beiträge: 45

BeitragVerfasst am: Mi 10 Mai, 2006 20:39 Antworten mit ZitatNach oben

Moin Netzwerker,

nochmals danke für die vielen Tipps, funktioniert bestens !! Very Happy

Viele Grüße,

Michael
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen