kindgi4nt
Goto Top

UniFi Gateway wg. URL Blacklisting?

Hallo zusammen,

hat wer schon diese Konstellation:

UniFi CloudKey Gen 2, UniFi USW Pro 48 PoE & USW Lite 8 PoE

und zusätzlich ein UniFi Gateway besorgt, um nur URLs auf eine Blacklist zu setzen?

-> Das Ziel wäre also, alles andere als das Blacklisting vom "UniFi Gateway" nicht zu verwenden/zu deaktivieren und eben bloß die Blacklist zum URLs blockieren zu nutzen.

Konnte wer dieses Vorhanden so schon umsetzen? Oder gibt es ein anderes UniFi Gerät, mit dem sich das verwirklichen lassen würde? (ich hätte die zwei Gateways rausgesucht: "UniFi Gateway Pro" oder "UniFi Gateway Lite").

Es soll explizit im UniFi Ecosystem bleiben - die Frage ist nur, ob sich das eben so für 35 Clients realisieren lässt, wobei es bereits eine andere FW (Barracuda) gibt.

Wäre für Tipps & Erfahrungsberichte dankbar !

Grüße

Content-ID: 4798877091

Url: https://administrator.de/contentid/4798877091

Ausgedruckt am: 21.11.2024 um 15:11 Uhr

Avoton
Avoton 11.12.2023 um 16:48:09 Uhr
Goto Top
Moin,

Wenn du doch schon eine Firewall hast, setz das Blacklisting doch da um?

Die Unifi Gateways wollen immer Router spielen, das heißt, du Holst dir unnötig ein doppeltes NAT ins Netz.

Gruß,
Avoton
KiNdGi4nT
KiNdGi4nT 11.12.2023 um 17:02:24 Uhr
Goto Top
Hallo Avoton,

die Barracuda kann das leider nicht face-smile

Ah okay.. Das wäre tatsächlich ungünstig..

Eine Idee wie ich das sonst (Freeware oder gegen 1-mal-Zahlung) lösen könnte?

Ich hätte gerne eine Zentrale Administrationsstelle von der aus die Blacklist gefüttert wird und die Clients dann das Eingestellte übernehmen)?

Danke und

Grüße
Avoton
Avoton 11.12.2023 um 17:20:51 Uhr
Goto Top
DNS Blacklisting wäre eine Möglichkeit. Setz einen entsprechenden Server im Netz auf und verbiete per Firewall, dass DNS Anfragen der Clients an externe Server gehen.
Alternativ: Ersetz die Barracuda face-smile
StefanKittel
StefanKittel 12.12.2023 um 12:31:03 Uhr
Goto Top
Hallo,
pi-hole für DNS-Anti-Ad oder DNS-Blacklist allgemein.
Squid als Proxy für alle PCs.
Stefan