Fernseher im Internetzugang beschränken

ich wollte heute den Sony-Fernseher (KD48A9) im Internetzugang beschränken …

  1. feste ip per dhcp, bekommt per dhcp auch pi-hole als dns
  2. pi-hole - neue Gruppe: Fernseher
  3. Ferseher als Client dieser Gruppe hinzugefügt
  4. whitelist mit eingen Eintragungen ard, zdf, mediatheken, akamai etc.
    bei jeder Domain Gruppe Fernseher
  5. alles andere blockieren
    RegEx Blacklist ^.*$ Gruppe Fernseher
    dann auch noch 8.8.8.8 und 1.1.1.1 für die Gruppe Fernseher
    aber, die dusselige Datenschutzmeldung der pro7-Gruppe kommt weiterhin
    ?
    ich las noch … ipv6 … bzgl. der fritzbox 5690pro:
    „DNS-Server und IPv6-Präfix (IA_PD) zuweisen“ oder „Nur DNS-Server zuweisen“
    bisher war ersteres gewählt … ?
    oder einfach auch diesen Trödel auf die Blacklist:
    pro7
    prosieben
    prosiebensat1
    seven.one
    redbutton
    hbbtv

Was du beschreibst, beschränkt nicht den Internetzugang, sondern die DNS-Auflösung. Den Internetzugang beschränkst du per Firewall-Regel.

Einige Anwendungen könnten den systemweit zugewiesenen DNS-Server bzw. Pihole durchaus ignorieren bzw. ihren eigenen nutzen. Da gäbe es zwei Hebel (einmal via Router, einmal per zusätzlicher Pihole-Blockierliste):

https://klickgutachter.de/computerwissen/fritzbox-dns-umgehung-verhindern/

Vielleicht bringt dies was bei Dir.

Man kann das umgehen des PiHole mit einer PiHole-Blockliste umgehen?

Das einfachste wäre ein TV Box zu nutzen. Apple soll keine Daten weitergeben, oder man baut sich mit dem Raspi eine eigene.Problem gelöst.

Was sich nicht lösen lässt, es gibt Meldungen, dass Fernseher mancher Hersteller dann auch öffentliche Netze zugreifen um Daten zu versenden.

Ich habe auf dem TV meiner Eltern einfach Netguard installiert.

ja, Apple TV ist da … aber der Neustart einer Sendung per blauem Knöple ist hat bequemer, als sich erst durch die Mediathek zu wuseln :wink:
der Sony KD48A9 (Bravia) ist schon ein paar Jährchen alt … nutze von dem App-Zeuchs da nichts

So ist es. Man sperrt „DNS over HTTPS“-Server-Adressen, auf die manche Programme zugreifen, um den eigenen Pihole sozusagen zu tunneln. Man hofft dann, dass bei Nichterreichen dieser Server als Fallback doch wieder das Pihole-DNS genutzt wird (und somit unsere Filterlisten).

Dann sollte man aber auch gleich normales DNS mit Destination NAT Regeln auf den Adblocker umbiegen. Sonst funkt das Gerät einfach am Pi-Hole vorbei und fragt 8.8.8.8 direkt. Mein LG Fernseher versucht das alle paar Sekunden.

Ja, genau: Ich sperre deswegen im Router 2 bestimmte Ports für alle Geräte außer dem natürlich, wo Pihole drauf läuft (wie oben erwähnt). Somit bliebe letzterer die einzige Möglichkeit für alle anderen Teilnehmer in meinem Heimnetz, DNS-Anfragen zu beantworten.

Mache ich genauso. Alles mit Zielport 53 und 853, was als Ziel NICHT mein Heimnetzwerk hat, wird rejected. Port 53 Wird via Destination NAT entweder auf den AdGuardHome oder meinen Router umgebogen.

Und für DoH mit Zielport 443 nutze ich diese Listen https://github.com/dibdot/DoH-IP-blocklists

Das hindert natürlich keinen Hersteller daran, seinen eigenen DoH Server hartzukodieren, fängt aber das meiste ab.

wenn ich 53 und 853 sperre (ausgenommen pi-hole) geht nix mehr
und DNAT geht doch auf einer FB (hier 5690pro) nicht, man kann doch keine Regeln eintragen … ?

Deswegen nutze ich Android TV, Google TV oder Fire TV. Auf diesen Geräten läuft bei mir RethinkDNS mit integrierter Firewall. In RethinkDNS habe ich zusätzlich ControlD eingetragen, um Geoblocking zu umgehen. Grundsätzlich erhält bei mir keine App Internetzugriff, es sei denn, sie benötigt ihn zwingend. Bei anderen Geräten ist eine solche Kontrolle nur über den Router möglich.