kindgi4nt
Goto Top

UniFi Gateway wg. URL Blacklisting?

Hallo zusammen,

hat wer schon diese Konstellation:

UniFi CloudKey Gen 2, UniFi USW Pro 48 PoE & USW Lite 8 PoE

und zusätzlich ein UniFi Gateway besorgt, um nur URLs auf eine Blacklist zu setzen?

-> Das Ziel wäre also, alles andere als das Blacklisting vom "UniFi Gateway" nicht zu verwenden/zu deaktivieren und eben bloß die Blacklist zum URLs blockieren zu nutzen.

Konnte wer dieses Vorhanden so schon umsetzen? Oder gibt es ein anderes UniFi Gerät, mit dem sich das verwirklichen lassen würde? (ich hätte die zwei Gateways rausgesucht: "UniFi Gateway Pro" oder "UniFi Gateway Lite").

Es soll explizit im UniFi Ecosystem bleiben - die Frage ist nur, ob sich das eben so für 35 Clients realisieren lässt, wobei es bereits eine andere FW (Barracuda) gibt.

Wäre für Tipps & Erfahrungsberichte dankbar !

Grüße

Content-Key: 4798877091

Url: https://administrator.de/contentid/4798877091

Printed on: April 27, 2024 at 23:04 o'clock

Member: Avoton
Avoton Dec 11, 2023 at 15:48:09 (UTC)
Goto Top
Moin,

Wenn du doch schon eine Firewall hast, setz das Blacklisting doch da um?

Die Unifi Gateways wollen immer Router spielen, das heißt, du Holst dir unnötig ein doppeltes NAT ins Netz.

Gruß,
Avoton
Member: KiNdGi4nT
KiNdGi4nT Dec 11, 2023 at 16:02:24 (UTC)
Goto Top
Hallo Avoton,

die Barracuda kann das leider nicht face-smile

Ah okay.. Das wäre tatsächlich ungünstig..

Eine Idee wie ich das sonst (Freeware oder gegen 1-mal-Zahlung) lösen könnte?

Ich hätte gerne eine Zentrale Administrationsstelle von der aus die Blacklist gefüttert wird und die Clients dann das Eingestellte übernehmen)?

Danke und

Grüße
Member: Avoton
Avoton Dec 11, 2023 at 16:20:51 (UTC)
Goto Top
DNS Blacklisting wäre eine Möglichkeit. Setz einen entsprechenden Server im Netz auf und verbiete per Firewall, dass DNS Anfragen der Clients an externe Server gehen.
Alternativ: Ersetz die Barracuda face-smile
Member: StefanKittel
StefanKittel Dec 12, 2023 at 11:31:03 (UTC)
Goto Top
Hallo,
pi-hole für DNS-Anti-Ad oder DNS-Blacklist allgemein.
Squid als Proxy für alle PCs.
Stefan