[go: up one dir, main page]

DE102015005387B4 - A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet - Google Patents

A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet Download PDF

Info

Publication number
DE102015005387B4
DE102015005387B4 DE102015005387.6A DE102015005387A DE102015005387B4 DE 102015005387 B4 DE102015005387 B4 DE 102015005387B4 DE 102015005387 A DE102015005387 A DE 102015005387A DE 102015005387 B4 DE102015005387 B4 DE 102015005387B4
Authority
DE
Germany
Prior art keywords
guest
lanfi
isp
internet
connection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
DE102015005387.6A
Other languages
German (de)
Other versions
DE102015005387A1 (en
Inventor
Patentinhaber gleich
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KELLER, WALTER, DE
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE102015005387.6A priority Critical patent/DE102015005387B4/en
Publication of DE102015005387A1 publication Critical patent/DE102015005387A1/en
Application granted granted Critical
Publication of DE102015005387B4 publication Critical patent/DE102015005387B4/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/306Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information intercepting packet switched data communications, e.g. Web, Internet or IMS communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/16Arrangements for providing special services to substations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5061Pools of addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Technology Law (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet, dadurch gekennzeichnet, dass eine Verbindung eines Endgerätes MDGast als Gast im Anschluss an ein lokales Netzwerk LANFI, welches einen freien Internetzugang gewährt, ins öffentliche Internet aufgebaut und betrieben werden kann,wobei in einem ersten Schritt das MDGast einen Verbindungswunsch zu einem Serviceprovider ISPGastdurch die Übermittlung einer ISPGast-Kennung an das LANFI überträgt,wobei in einem zweiten Schritt das LANFI eine Überprüfung des Verbindungswunsches auf zumindest Plausibilität und eine automatische Überprüfung der betreffenden ISPGast-Identität durch Verifikation der ISPGast-Kennung in einer gespeicherten Liste durchführt, in der ausschließlich ISPs gelistet sind, die im Rahmen der gesetzlichen Vorschriften arbeiten,a. wobei im positiven Fall die IP-Adresse des ISPGast als Bestätigung ausgelesen wird undb. das LANFI anschließend eine Internetverbindung zu ausschließlich dieser IP-Adresse für das MDGast einrichtet,wobei in einem dritten Schritt das MDGast im ISPGasta. authentisiert wird und final für den Zugang zu Dienstleistungen im ISPGast autorisiert wird undb. demgemäß dem MDGast eine IP-Adresse aus dem Adresskontingent des ISPGast zugewiesen wird undc. eine technische Durchschaltung zum Internet im ISPGast vorgenommen wird,d. wodurch beim erfindungsgemäßen Verfahren das Gast Endgerät MDGast und das LANFI-Netz vollständig gegenseitig entkoppelt und gegenseitig manipulationssicher sind,I. die Gast-Verbindung ausschließlich über den legalen ISPGast ins Internet erfolgt undII. sämtliche Aktivitäten des Gastes im Internet den gesetzlichen Überwachungsmaßnahmen unterliegen,III. ohne dass im LANFI eine Anbindung der Bedarfsträger und entsprechende technische LI-Überwachungseinrichtungen vorhanden sein müssen.Method for the production and implementation of communication links between at least one terminal and the Internet, characterized in that a connection of a terminal MD guest as a guest following a local area network LANFI, which grants free Internet access, can be built and operated on the public Internet, wherein in a first step, the MD guest transmits a connection request to a service provider ISP guest by transmitting an ISP guest identifier to the LANFI, in a second step the LANFI checking the connection request for at least plausibility and automatically checking the relevant ISP guest identity by verifying the ISP guest ID in a stored list listing only ISPs operating within the scope of the law, a. in the positive case, the IP address of the ISP guest is read out as confirmation andb. LANFI then sets up an Internet connection exclusively to this IP address for the MD guest, with the MD guest at ISPGasta in a third step. is authenticated and finally authorized for access to services in the ISP guest andb. accordingly, the MD guest is assigned an IP address from the address quota of the ISP guest andc. a technical connection to the Internet is made in the ISP guest, d. whereby in the inventive method the guest terminal MD guest and the LANFI network are completely decoupled from each other and mutually tamper-proof, I. the guest connection is made exclusively via the legal ISP guest to the Internet andII. all activities of the guest on the Internet are subject to legal surveillance measures, III. without the LANFI having to connect the users and corresponding technical LI monitoring devices.

Description

Die vorliegende Erfindung betrifft ein Verfahren, ein Kommunikations-Endgerät, eine Router-Einrichtung, eine Servereinrichtung, einem Internet-Zugang, und ein Computerprogrammprodukt zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet.The present invention relates to a method, a communication terminal, a router device, a server device, an Internet access, and a computer program product for establishing and performing communication links between at least one terminal and the Internet.

Es sind bereits Verfahren zur Kommunikation zwischen einem Endgerät und dem Internet bekannt. Der übliche Zugang eines LAN-fähigen Endgerätes (Local Area Network) oder eines WLAN-fähigen Endgerätes (Wireless Local Area Network), hier als WLAN Device WD bezeichnet zum öffentlichen Internet erfolgt unter Verwendung eines WLAN-fähigen Routers (WR) über eine leitungsgebundene digitale Übertragung (Kupfer, Glasfaser etc, beispielsweise über DSL-, SDSLetc. Verbindung) oder alternativ über eine Funkübertragung (Mobilfunk, GPRS, UMTS, LTE etc.) im direkten Anschluss oder alternativ im indirekten Anschluss (beispielsweise im Anschluss an ein Telekommunikationsnetz) an einen Internet Service Provider ISP, der die technischen Einrichtungen zum Anschluss an das Internet bereitstellt.Methods for communication between a terminal and the Internet are already known. The usual access of one LAN -capable device (Local Area Network) or one WIRELESS INTERNET ACCESS - capable terminal (Wireless Local Area Network), here as WIRELESS INTERNET ACCESS Device WD refers to the public Internet using a WIRELESS INTERNET ACCESS capable router (WR) via a wired digital transmission (copper, fiber optics etc, for example via DSL, SDSLetc connection) or alternatively via a radio transmission (mobile, GPRS, UMTS, LTE etc.) in the direct connection or alternatively in the indirect connection (For example, following a telecommunications network) to an Internet service provider ISP , which provides the technical facilities for connection to the Internet.

Immer öfter können dabei auch mobile Endgeräte über fremde WLAN ins Internet gelangen. Hierzu bestehen unterschiedliche Verfahren, die allerdings über jeweils spezifische Nachteile verfügen.More and more mobile devices can also be used by third parties WIRELESS INTERNET ACCESS get to the internet. There are different methods for this, but they each have specific disadvantages.

Zum Stand der Technik wurde dabei die Offenlegungsschrift DE 10 2007 034 889 A1 recherchiert. Sie betrifft ein: Verfahren, System und Computerprogrammprodukt zur Überwachung der Verfügbarkeit von Netzzugriffen. Gegenstand der Erfindung ist die Überwachung der Verfügbarkeit von Netzzugriffspunkten mit der Aufgabe, eine möglichst hohe und gleichbleibende Netzqualität der Anbieter öffentlicher Access-Points, wie Betreiber öffentlicher Einrichtungen, beispielsweise Flughäfen, Bahnhöfe, aber auch Inhaber von Hotels, Restaurants, Bars oder Cafes oder auch WLAN-Hotspots in Großstädten für ihre Gäste zu gewährleisten. Erfindungsgemäß werden dabei Netzzugriffspunkte, gegenüber welchen im Fall eines Zugriffe auf das öffentliche Netz eine Authentifizierung erforderlich ist, im Sinne eines ständigen Monitoring überwacht.The prior art was the published patent application DE 10 2007 034 889 A1 researched. It relates to: a method, system and computer program product for monitoring the availability of network access. The invention relates to the monitoring of the availability of network access points with the task of a high and consistent network quality providers of public access points, such as operators of public facilities, such as airports, stations, but also owners of hotels, restaurants, bars or cafes or Wi-Fi hotspots in major cities to ensure their guests. In accordance with the invention, network access points, against which an authentication is required in the event of access to the public network, are monitored in the sense of continuous monitoring.

Nachteilig bei dieser Verfahrensweise ist allerdings die Notwendigkeit, dass der Gast sich bei der „Authentifizierungsplattform“ des Betreibers der Netzzugriffspunkte Authentisieren muss. Zur Authentisierung kann er beispielsweise ein Passwort verwenden. Zur Authentifizierung ist allerdings eine Überprüfung der Authentisierung durch die Authentifizierungsplattform erforderlich, damit der Gast (seine Authentisierung) eindeutig auf Echtheit überprüft werden kann, wonach der Gast durch die Netzinfrastruktur des Access-Point-Anbieters mit dem Internet verbunden wird respektive dazu autorisiert wird. Der Vorteil einer solchen Verfahrensweise ist die vollständige Identifikation des Gastes, der bereits vorab in der Authentifizierungsplattform bekannt sein muss. Damit können die gesetzlichen Vorgaben gemäß beispielsweise Telekommunikations-Überwachungsverordnung TKÜV (Lawful interception, Vorratsdatenspeicherung, Störerhaftung) erfüllt werden. Von großem Nachteil ist allerdings der erhebliche technische und administrative Aufwand für die Authentifizierungsplattform und damit verbunden der Umstand, dass sich der Netzzugriffspunkt für den Kunden quasi als Serviceprovider darstellt, bei dem er vorab als Kunde registriert sein muss. Für eine universelle Lösung auch für beispielsweise Anbieter kleiner oder gar privater Hotspots ist diese Verfahrensweise ungeeignet. Eine Information über den Schutz der durch den Kunden übertragenen Daten gegen Missbrauch durch den Anbieter des Hotspots oder umgekehrt einen Schutz des Netzzugriffspunkten gegen Missbrauch durch den Gast ist nicht offenbart.However, a disadvantage of this procedure is the necessity for the guest to authenticate himself to the "authentication platform" of the operator of the network access points. For example, he can use a password for authentication. For authentication, however, a verification of the authentication by the authentication platform is required so that the guest (his authentication) can be clearly checked for authenticity, after which the guest is connected through the network infrastructure of the access point provider to the Internet or is authorized to do so. The advantage of such a procedure is the complete identification of the guest, who must already be known in advance in the authentication platform. Thus, the legal requirements according to, for example, Telecommunications Surveillance Ordinance TKÜV (Lawful interception, data retention, Störerhaftung) can be met. Of great disadvantage, however, is the considerable technical and administrative effort for the authentication platform and the fact that the network access point for the customer is almost a service provider, in which he must be registered as a customer in advance. For a universal solution, for example for providers of small or even private hotspots, this procedure is unsuitable. Information about the protection of the data transmitted by the customer against misuse by the provider of the hotspot or vice versa protection of the network access points against misuse by the guest is not disclosed.

Die US 2009 / 0 187 983 A1 offenbart eine /ein: Method and System for distributed, localized Authentification in the Framework of 802.11.The US 2009/0 187 983 A1 discloses a Method and System for Distributed, Localized Authentication in the Framework of 802.11.

Die Erfindung beschreibt die übliche Verfahrensweise beim Zugang eines drahtlosen Gerätes zum Internet. Dabei wird in zwei Kategorien unterteilt. Das erste sind sog. „captive portals“, wobei der Internetzugang durch das Netzwerk des Betreibers nach einer Authentisierung beim Betreiber erfolgt - das ist vergleichbar mit der Betrachtungsweise in DE 10 2007 034 889 A1 .The invention describes the usual procedure when accessing a wireless device to the Internet. It is divided into two categories. The first are so-called "captive portals", whereby the Internet access through the network of the operator takes place after an authentication with the operator - that is comparable with the view in DE 10 2007 034 889 A1 ,

Captive portals werden als Passwort-gestützte Verfahren und als üblich bei Hotspots und diversen Wi-Fi-Projekten beschrieben. Weiterhin wird ein LAN-Port-Authentisierungschema beschrieben, wobei das WLAN einen Authentisierungsserver mit einem Access Point verbindet und der Authentisierungsserver vorzugsweise als RADIUS-Server implementiert ist.Captive portals are described as password-based methods and as common for hotspots and various Wi-Fi projects. Furthermore, a LAN Port authentication scheme, wherein the WIRELESS INTERNET ACCESS an authentication server connects to an access point and the authentication server is preferably implemented as a RADIUS server.

Diese Verfahrensweise ist vielen Angestellten größerer Unternehmen bekannt, die ihr Firmen-Notebook auch zu Hause über das eigene LAN im Anschluss an das Unternehmen betreiben können.This practice is known to many employees of larger companies who own their corporate notebook at home over their own LAN following the business.

Eine spezielle Client-Software auf dem Notebook wählt sich dabei in den RADIUS-Server des Unternehmens ein, der den „Mitarbeiter“ authentisiert und die Verbindung zum Firmennetz und/oder Internet ermöglicht. Anschließend erfolgt der Datenaustausch zum Netzwerk des Unternehmens üblich über ein geschütztes Protokoll. Der bedarfsweise Übergang ins Internet erfolgt ebenfalls im Unternehmen.A special client software on the notebook dials into the RADIUS server of the company, which authenticates the "employee" and allows the connection to the corporate network and / or Internet. Subsequently, the data exchange to the network of the company usually takes place via a protected protocol. The necessary transition to the Internet also takes place in the company.

Die Erfindung betrifft eine Art Mischsystem, bei dem eine Anzahl auch geografisch verteilter Access Points von einer Anzahl vorab bekannter und durch diverse im Endgerät und den Access Points abgespeicherter Parameter sowie durch die Hilfe einer zentralen Authentisierungs-Instanz (CA-Server) miteinander kommunizieren können. Der zentrale Server ermöglicht auch das Editieren von Netzwerkfreigaben sowie die manuelle Konfiguration und das Verteilen von Updates. The invention relates to a type of mixing system in which a number of geographically distributed access points can communicate with each other from a number of previously known and stored by various parameters stored in the terminal and the access points and by the help of a central authentication entity (CA server). The central server also allows editing of network shares as well as manual configuration and distribution of updates.

Zwecks Authentifizierung enthält der Access-Point ein Authentication module, welches mit einem zentralen Server in Verbindung steht und die Verbindung des Endgerätes ermöglicht.For authentication, the access point contains an authentication module, which communicates with a central server and enables the connection of the terminal.

Es handelt sich im eigentlichen Sinne um die Implementierung einer Closed-User-Group, wobei die Endgeräte vorab bekannt und in der gemeinsamen Datenbank der Authentifizierungseinrichtung gespeichert sind. Der Vorteil des Verfahrens besteht darin, dass die Endgeräte mobil an unterschiedlichen Access Points, beispielsweise auch regional oder geografisch verteilt, eingeloggt sein können und dort Zugang zum Internet erhalten können, was in Verbindung mit einer zentralen Authentisierungseinrichtung ermöglicht wird.It is actually the implementation of a closed-user group, the terminals are known in advance and stored in the common database of the authentication device. The advantage of the method is that the terminals can be mobile at different access points, for example, regionally or geographically distributed, logged in and can get access to the Internet, which is possible in conjunction with a central authentication device.

Der Unterschied zu DE 10 2007 034 889 A1 besteht im wesentlichen darin, dass es sich bei diesem um einen lokal begrenzten Access-Provider handelt, beispielsweise ein Stadtnetz, während bei US 2009 / 0 187 983 A1 die Access Points überregional verteilt sein können. Typisches Anwendungsgebiet ist hierfür ein Forschungsverbund über mehrere Forschungseinrichtungen oder beispielsweise ein Unternehmen mit mehreren Niederlassungen. Die Mitarbeiter können sich dabei mit ihrem Endgerät an den unterschiedlichen beteiligten Orten unter Zugriff auf die zentrale Authentifizierungseinrichtung in das jeweilige Netzwerk einbuchen. Lokale Authentifizierungseinrichtungen sind dazu nicht erforderlich. Die Nachteile einer notwendigen Authentifizierungsplattform sind aber auch bei US 2009 / 0 187 983 A1 gegeben und in beiden Erfindungen vergleichbar.The difference to DE 10 2007 034 889 A1 consists essentially in that this is a local access provider, for example, a city network, while at US 2009/0 187 983 A1 the access points can be distributed nationally. A typical area of application for this is a research network through several research institutions or, for example, a company with several branches. Employees can log in to the respective network with their terminal at the different participating locations by accessing the central authentication device. Local authentication facilities are not required. The disadvantages of a necessary authentication platform are also included US 2009/0 187 983 A1 given and comparable in both inventions.

Die Verwendbarkeit als freies Internet für einen Gast ist hierbei nicht gegeben.The availability as a free Internet for a guest is not given here.

Die Publikation Mansmann, Urs: Einladung zum Hotspot. In: c't, Heft 7 / 2015, 07.03.2015, S. 116-121, gibt einen guten Überblick über den Stand der Technik zum Thema „freies Internet“.The publication Mansmann, Urs: Invitation to the hotspot. In: c't, Issue 7/2015, 07.03.2015, S. 116-121, gives a good overview of the state of the art on the subject of "free Internet".

Bereits eingangs wird auf die Problematik für Privatleute und Gewerbetreibende hingewiesen, wenn sie ihren Internetzugang ihren Kunden zur Verfügung stellen. So wird direkt auf die Störerhaftung hingewiesen und auch auf den Umstand, dass Kunden (Gäste) möglicherweise auch auf interne Geräte und Netzwerkkomponenten zugreifen können.Already at the beginning, the problem for private individuals and traders is pointed out when they make their Internet access available to their customers. This is a direct indication of disruption liability and the fact that customers (guests) may also be able to access internal devices and network components.

Anschließend wir unter der Einleitung: „Einige Firmen haben diese Marktlücke erkannt und bieten Kunden- und Gäste- Hotspots an...“ die bisherige Lösungsvariante der Problemstellung beschrieben. Die Auflistung und Beschreibung des Artikels betrifft Hotspot-Anbieter und sog. „Social WLAN“-Anbieter, die im engeren Sinne als Service-Provider gelten müssen, denn sie sind nicht Ad-hock für jeden Gast nutzbar, sondern bedingen ein Vertragsverhältnis und eine jeweils entsprechende Authentisierungsprozedur bei einem sog. Betreiber (ein Service-Provider), wobei monatlich überwiegend auch noch Gebühren anfallen.Then we read under the introduction: "Some companies have recognized this gap in the market and offer customer and guest hotspots to ..." described the previous solution variant of the problem. The listing and description of the article concerns hotspot providers and so-called "social WLAN" providers, which must be regarded as service providers in the narrow sense, because they are not ad-hock usable for each guest, but require a contractual relationship and one each corresponding authentication procedure at a so-called. Operator (a service provider), whereby monthly also mainly incurred fees.

Diese Art Hotspots stellen jedoch keinen freies Internetzugang dar, sondern sind vergleichbare Service-Provider wie beispielsweise Telekom oder Vodafon, die ebenfalls für ihre Kunden WLAN-Hotspots zur Verfügung stellen. Komplettiert wird die Übersicht durch eine Tabelle „WLAN-Zugänge für Gäste mit Haftungsausschluss (Auswahl)“, in der sechs Hotspot-Anbieter und zwei „Social WLAN“-Anbieter unter Angabe der Vertragsbedingungen und Kosten miteinander verglichen werden.However, these types of hotspots do not provide free Internet access, but are comparable service providers such as Telekom or Vodafon, which are also for their customers WIRELESS INTERNET ACCESS Provide hot spots. The overview is completed by a table "Wi-Fi access for guests with disclaimer (selection)", in which six hotspot providers and two "social Wi-Fi" providers, comparing the terms and conditions and costs are compared.

Ebenfalls beschrieben ist das „Freifunk-Verfahren“, welches die beschriebenen Sicherheitsrisiken nicht löst, sondern umgeht, indem der Datenverkehr beispielsweise ins Ausland umgeleitet wird. Dies liegt im rechtlichen Graubereich.Also described is the "free-radio method", which does not solve the security risks described, but bypasses, for example, by the traffic is redirected abroad. This is in the legal gray area.

Auch der c't-Artikel bezieht sich auf Netzwerke (hier z.B. Routersysteme von Privatpersonen) die eine Verbindung zwischen einem Gast und dem Internet herstellen.The c't article also refers to networks (here, for example, private user routers) that establish a connection between a guest and the Internet.

Bei allen beschriebenen Varianten bestehen erhebliche Nachteile. Entweder wird eine Authentifizierungsplattform verwendet und es handelt sich im eigentlichen Sinn um einen Service-Provider und keineswegs um einen freien Internetzugang, oder alternativ wird der Gast unter der Identität des Access-Point-Betreibers (Freifunk-Verfahren) mit der dadurch entstehenden rechtlichen Missbrauchsproblematik zum Internet durchgeschaltet, oder wiederum alternativ der Internet-Zugang wird im Ausland hergestellt, was ebenfalls rechtlich problematisch ist und zudem wiederum eine Art Mitgliedschaft zu dieser Verfahrensweise voraussetzt.In all variants described, there are considerable disadvantages. Either an authentication platform is used and it is in the real sense a service provider and by no means a free Internet access, or alternatively the guest under the identity of the access point operator (free radio method) with the resulting legal abuse problem to Internet switched on, or alternatively the Internet access is made abroad, which is also legally problematic and in turn requires a kind of membership to this procedure.

Die vorliegende Erfindung möchte die Nachteile bestehender Verfahren beseitigen. Zur präziseren Definition der Aufgabe ist zunächst ein tieferes Verständnis zum bestehenden technischen Scenario erforderlich. Im Prinzip erfüllt ein sog. Internet Access Provider IAP die Anschluss-Voraussetzungen. In aller Regel bietet ein IAP aber zusätzliche Dienste/Services wie beispielsweise Cloud-Speicher, eMail-Konten, Faxübergänge etc. an. Im Sinne der vorliegenden Erfindung wird deshalb eine technische Einrichtung, welche im Anschluss an das öffentliche Internet einen Internet-Übergang für Kunden bereitstellt, stellvertretend als ISP bezeichnet. Es wird dabei nicht zwischen IAP und ISP unterschieden, beides gilt als Identisch.The present invention seeks to eliminate the disadvantages of existing methods. For a more precise definition of the task, a deeper understanding of the existing technical scenario is required. In principle, a so-called Internet Access Provider IAP meets the connection requirements. As a rule, an IAP offers additional services / Services such as cloud storage, e-mail accounts, fax transitions, etc. For the purposes of the present invention, therefore, a technical device, which provides an Internet transition for customers following the public Internet, is represented as ISP designated. It is not between IAP and ISP distinguished, both are considered identical.

In aller Regel ist der ISP im Besitz eines Service- oder beispielsweise Telekommunikations-Unternehmens, welches in seiner Gesamtheit inklusive der technischen Komponenten als ISP bezeichnet wird. Im Sinne der vorliegenden Erfindung ist beispielsweise T-Online als Unternehmen der Deutschen Telekom AG ein ISP und ermöglicht den Kunden vermittels der technischen Voraussetzungen einen Internet-Zugang.As a rule, the ISP in the possession of a service or for example telecommunications enterprise, which in its entirety including the technical components as ISP referred to as. For the purposes of the present invention, for example, T-Online is a company of Deutsche Telekom AG ISP and enables customers to access the Internet via the technical conditions.

Zur Erfüllung der gesetzlichen Überwachungsmaßnahmen und zur Vorratsdatenspeicherung gemäß Telekommunikations-Überwachungsverordnung TKÜV (Nachfolger der Fernmelde-Überwachungsverordnung FÜV) verfügt der ISP zusätzlich über die entsprechenden technischen Einrichtungen LI (Lawful Interception) gemäß beispielsweise ETSI TR 101 943. Im Sinne der vorliegenden Erfindung werden solche ISP favorisiert, die diese Voraussetzungen erfüllen. Sie werden zur Verdeutlichung teilweise als L ISP (legaler oder Lawfull ISP) bezeichnet.For the fulfillment of the legal monitoring measures and for data retention according to the Telecommunications Surveillance Ordinance TKÜV (successor of the Telecommunications Surveillance Ordinance FÜV) the ISP additionally via the corresponding technical facilities LI (Lawful Interception) according to, for example, ETSI TR 101 943. For the purposes of the present invention, such ISP favors that meet these requirements. They are sometimes referred to as L for clarity ISP (legal or lawfull ISP ) designated.

In dieser technischen Konstellation ordnet der ISP dem WD eine temporäre oder eine feste Internetadresse (IP-Adresse) aus seinem Adress-Kontingent beim Übergang ins Internet zu. WD und WR sind dabei in der Regel einer juristischen oder privaten Person (ISP-Kunde) zugeordnet. Zwischen ISP und dem ISP-Kunde (ISP-K) besteht in aller Regel eine vertragliche Übereinkunft, welche die monetäre Vergütung des Internet-Zuganges durch den Kunden (beispielsweise, Datenübertragungsrate, Service-Qualität QoS, Datenvolumen, Inanspruchnahme von Zusatzleistungen etc.) regelt und wodurch der Kunde namentlich und lokal identifiziert ist (Name, Wohnort, Geburtsdatum, Kontoverbindung etc.). Die Kundendaten sowie die jeweilige IP-Adresse einer Internetverbindung und bedarfsweise weitere Verbindungsdaten wie beispielsweise Zeitstempel, Datum, Internet-Aktivitäten, Port-Adresse, eMail-Adresse etc. werden beim ISP elektronisch gespeichert, wodurch eine eindeutige Zuordnung von Internet-Aktivitäten zu einer Person und damit die gesetzlichen Anforderungen zur Verfolgung bzw. Vereitlung von Straftaten realisierbar sind.In this technical constellation orders the ISP the WD a temporary or a fixed Internet address (IP address) from its address quota when entering the Internet. WD and WR are usually a legal or private person ( ISP Customer). Between ISP and the ISP Customer ( ISP - K ) there is usually a contractual agreement governing the monetary remuneration of the Internet access by the customer (for example, data transfer rate, quality of service QoS, volume of data, use of additional services, etc.) and whereby the customer is identified by name and locally (name , Place of residence, date of birth, account details, etc.). The customer data and the respective IP address of an Internet connection and, if necessary, other connection data such as time stamp, date, Internet activities, port address, e-mail address, etc. are at ISP stored electronically, whereby a clear assignment of Internet activities to a person and thus the legal requirements for the prosecution or destruction of criminal offenses are feasible.

Die Strafverfolgungsbehörden LEA (Law Enforcement Agencies) haben per Gesetz automatisierten Zugriff auf die entsprechende LI-Komponenten des ISP über spezielle Verbindungen.The law enforcement agencies LEA (Law Enforcement Agencies) have automated access to the appropriate by law LI -Components of ISP via special connections.

Häufig verwendet der ISP-K mehrere und unterschiedliche Kommunikationsgeräte zur Verbindung mit dem Internet, beispielsweise Personal Computer PC, Notebook und Mobilfunkgerät Mobile Device MD. Zwecks einfacherer Darstellung werden all diese Computer- und Kommunikationsgeräte im Sinne der vorliegenden Erfindung stellvertretend unter der Bezeichnung MD (Mobile Device, mobiles Endgerät) zusammengefasst.Often used ISP -K several and different communication devices for connection to the Internet, such as personal computer PC, notebook and mobile device Mobile Device MD , For ease of illustration, all of these computer and communication devices in the sense of the present invention are collectively grouped under the name MD (Mobile Device, mobile terminal).

Ein MD im Sinne der vorliegenden Erfindung ist typisch ein Mobilfunkendgerät mit WLAN-Interface (Smartphone, Handy), alternativ aber ein mit beliebiger Kabelverbindung (Kupfer, Glasfaser) und/oder ein mit einer beliebigen Drahtlos-Verbindung (DECT, GSM, UMTS, LTE, optisch Infrarot, Bluetooth, WLAN etc.) angeschlossenes Gerät beliebiger Ausprägung.One MD For the purposes of the present invention is typically a mobile station with WIRELESS INTERNET ACCESS Interface (smartphone, mobile phone), but alternatively with any cable connection (copper, fiber optic) and / or one with any wireless connection (DECT, GSM, UMTS, LTE, optical infrared, Bluetooth, WIRELESS INTERNET ACCESS etc.) connected device of any kind.

Ein WR ist häufig ein komfortables multifunktionales Gerät. Es besitzt gemäß Stand der Technik häufig zumindest ein DSL-Modem oder alternativ ein Mobilfunk-Modem, mehrere Ethernet-Kabelanschlüsse, zumindest eine WLAN Sende-Empfangseinrichtung, Speicherplatz, eine USB-Geräteschnittstelle, eine DECT-Telefonanlage und die entsprechenden internen Netzwerkkomponenten und den eigentlichen Router, zur Kommunikation der angeschalteten Geräte untereinander und mit dem Internet. Ein solches Gerät mit der Gesamtheit der Verkabelung und Zusatzgeräte, beispielsweise WLAN-Repeater, NAS-Speichereinrichtungen etc. wird erfindungsgemäß nachfolgend unter der Bezeichnung LAN zusammengefasst.A WR is often a comfortable multifunctional device. It has according to the prior art often at least one DSL modem or alternatively a mobile radio modem, multiple Ethernet cable connections, at least one WIRELESS INTERNET ACCESS Transceiver, memory space, a USB device interface, a DECT telephone system and the corresponding internal network components and the actual router to communicate with each other and the Internet to the connected devices. Such a device with all the wiring and accessories, for example WIRELESS INTERNET ACCESS Repeater, NAS storage devices, etc. according to the invention below under the name LAN summarized.

Ein LAN im Sinne der vorliegenden Erfindung kann demgemäß aus einem einzelnen WR bestehen, alternativ aus einer beliebigen Anzahl beliebiger Netzwerkkomponenten, beispielsweise als Unternehmens-LAN oder ein LAN einer Stadt oder einer Region. Es kann dabei über beliebig viele interne und externe Kabel- und Drahtlosanschlüsse, auch WLAN-Netze verfügen.One LAN According to the present invention may accordingly consist of a single WR, alternatively from any number of any network components, such as corporate LAN or a LAN a city or region. It can handle any number of internal and external cable and wireless connections, too WIRELESS INTERNET ACCESS Networks.

Die Nomenklatur MD und LAN folgt somit der vermeintlich häufigsten Methode der Verwendung eines Mobilfunkendgerätes mit WLAN- Schnittstelle am WLAN-fähigen Router, schließt aber die Verbindung von anderen beliebige Geräten mit beliebiger Anschalteart im Anschluss an ein LAN beliebiger Ausprägung explizit nicht aus.The nomenclature MD and LAN thus follows the supposedly most common method of using a mobile station with WIRELESS INTERNET ACCESS - Interface on WIRELESS INTERNET ACCESS capable router, but connects the connection of any other devices with any Anschalteart following LAN of any form explicitly not.

In der Regel wird der Internetzugang vom ISP-Kunden bei voller gesetzlicher Haftung persönlich verwendet. Darüber hinaus wird er im häuslichen Bereich zumindest von Familienangehörigen mitbenutzt. Für alle Internetaktivitäten und damit die gesetzes- und vertragskonforme Kommunikation ist dabei der ISP-Kunde verantwortlich und voll haftbar.In general, the Internet access is from ISP -Customs with full legal liability personally used. In addition, he is shared in the home at least by family members. For all Internet activities and thus the lawful and contract-compliant communication thereby is the ISP -Customer responsible and fully liable.

Nun besteht vielfältig der Wunsch, dass Gäste mit ihrem eigenen MD eine Internetverbindung über das LAN eines ISP-K und dessen ISP ins öffentliche Internet aufbauen und betreiben möchten. Dieser Wunsch besteht häufig im privaten Bereich (Gäste, Freunde, Freunde der Kinder etc.), aber auch bei Unternehmen (Geschäfts- und Privatkunden, Partner, Mitarbeiter, Besucher etc.), im Hotel- und Gaststättengewerbe, an Flughäfen, Bahnhöfen, auf Schiffen, in Bahnen, im Bus, im LKW oder PKW, im Kommunalgebiet etc. Now there is a variety of desire that guests with their own MD an internet connection via the LAN one ISP -K and its ISP want to build and operate in the public Internet. This desire is often in the private sphere (guests, friends, children's friends, etc.), but also in companies (business and private customers, partners, employees, visitors, etc.), in the hotel and restaurant industry, at airports, railway stations Ships, in trains, in the bus, in the truck or car, in the municipal area etc.

Eine Internetverbindung, welche die Verbindung eines Gastes mit dem Internet ermöglicht wird häufig als „Freier Internetzugang“ oder auch als „Freies Internet“ und nachfolgend hier als FI bezeichnet. Als Betreiber eines LAN mit FI-Möglichkeit kommen daher private Personen, Unternehmen und/oder öffentliche Einrichtungen in Frage.An Internet connection that allows a guest to connect to the Internet is often referred to as "Free Internet Access" or "Free Internet" and here below FI designated. As operator of a LAN With FI Possibility is therefore available to private persons, companies and / or public institutions.

Zur Realisierung eines FI gibt es zum Stand der Technik mehrere Ansätze, die aber leider allesamt mit erheblichen Einschränkungen verbunden sind.For the realization of a FI There are several approaches to the prior art, but unfortunately all are associated with significant limitations.

Ein ISP-K kann beispielsweise seinem Gast einen Zugang über seinen eigenen WR zur Verfügung stellen. Manche Router bieten hierzu eine Gast-Funktion. Beispielsweise kann der Router FRITZ!Box 7390 von AVM ein zusätzliches LAN als Gast-WLAN aufspannen. Dieses Gast-WLAN, welches man mit separatem Namen bezeichnen kann, kann zeitlich begrenzt an und abgeschaltet werden und bietet einige Software-Schutzmaßnahmen, damit der Gast andere LAN-Komponenten nicht gefährden kann. Aus Sicht des ISP kann ein solcher Gast nicht vom ISP-K unterschieden werden.One ISP - K For example, he may provide access to his guest through his own WR. Some routers offer a guest function for this purpose. For example, the router FRITZ! Box 7390 AVM an additional LAN as a guest- WIRELESS INTERNET ACCESS span. This guest WIRELESS INTERNET ACCESS which can be called a separate name can be turned on and off on a temporary basis and offers some software protection measures to allow the guest to change others LAN Components can not endanger. From the perspective of ISP such a guest can not of the ISP -K are distinguished.

Als Gast wird im Rahmen der vorliegenden Erfindung eine Person oder eine automatische Einrichtung verstanden, welche mit seinem eigenen MD über ein fremdes LAN im Anschluss an einen fremden ISP eine Internetverbindung betreiben möchte bzw. betreibt, wobei er mit diesem ISP kein Vertragsverhältnis besitzt und dort auch keine Authentisierungsdaten für eine gesetzliche Überwachung für seine Person hinterlegt sind.As a guest is understood in the context of the present invention, a person or an automatic device, which with its own MD about a foreign LAN following a stranger ISP wants to operate or operate an Internet connection, whereby he has no contractual relationship with this ISP and there are also no authentication data for legal supervision for his person.

Zum Stand der Technik existiert bisher keine technische Verfahrensweise oder Einrichtung, welche die gesetzlichen Überwachungsanforderungen für beliebige Gäste am LAN automatisch erfüllt. Jegliche Kommunikation mit dem Internet wird beim ISP als Kommunikation des ISP-K behandelt. Dieser ist vollständig haftbar für alle Aktivitäten an seinem Anschluss.To the state of the art there is no technical procedure or device, which the legal monitoring requirements for any guests on LAN automatically fulfilled. Any communication with the internet will be at ISP as communication of ISP -K treated. He is fully liable for all activities at his terminal.

Falls der ISP-K über einen geeignetes LAN und entsprechende fachliche Expertise verfügt, kann er sich die Gerätedaten und Personalien seine Gastes aufschreiben und Verbindungsdaten im Router protokollieren. Dies ist aber mit erheblichem manuellen, organisatorischen und technischem Aufwand verbunden, in der Praxis kaum zu bewältigen und erfüllt zudem nicht alle gesetzlichen Anforderungen. Beispielsweise kann ein Gast auch dabei nicht gezielt und automatisch durch den Gesetzgeber (LEA) überwacht werden. Auch ist nachträglich eine Beweisführung problematisch, falls der ISP-K seinerseits die Aufzeichnungen manipuliert.If the ISP -K about a suitable one LAN If he has the appropriate technical expertise, he can write down the device data and personal data of his guests and log connection data in the router. However, this is associated with considerable manual, organizational and technical effort, hardly manageable in practice and also does not meet all legal requirements. For example, a guest can not be targeted and automatically by the legislature ( LEA ) be monitored. Also, a subsequent argument is problematic, if the ISP -K in turn manipulates the records.

Als legaler Internetzugang bzw. legale Internetverbindung (Lawful Internet Connection LIC )wird im Rahmen der vorliegenden Erfindung eine Verbindung zwischen einem MD und dem öffentlichen Internet definiert, die im Rahmen der gesetzlichen Vorgaben erfolgt, d.h. der Benutzer des MD muss zumindest authentisierbar und überwachbar sein (typisch beim ISP). Der ISP muss über die technischen Einrichtungen zur Erfüllung der gesetzlichen Überwachungsmaßnahmen verfügen. Ein ISP in diesem Sinne wird nachfolgend als legaler ISP betrachtet (LISP). In aller Regel besteht zwischen MD-Besitzer als LAN-K und LISP ein Vertragsverhältnis.As a legal Internet access or legal Internet connection (Lawful Internet Connection LIC) is in the context of the present invention, a connection between a MD and the public Internet, which takes place in accordance with the legal requirements, ie the user of the MD must be at least authenticatable and monitorable (typically at ISP ). Of the ISP must have the technical facilities to comply with the legal supervision measures. One ISP in this sense is subsequently considered legal ISP considered (LISP). As a rule, there is between MD Owner as LAN -K and LISP a contractual relationship.

Ein ISP, welcher beispielsweise einem MD innerhalb der Bundesrepublick Deutschland einen Internetzugang über den Umweg im Ausland bereitstellt, s. c't 2015, Heft 7 S. 120 „Freifunk“ erster Absatz, wird im Sinne der vorliegenden Erfindung nicht als LISP verstanden, da er sich der gesetzlichen Überwachung am Standort des MD entzieht. Diese Definition erfolgt hier unabhängig einer juristischen Prüfung oder Betrachtung ausschließlich im Rahmen der vorliegenden Erfindung zwecks besserer Veranschaulichung der erfindungsgemäßen Verfahrensweise.One ISP , which for example a MD within the Federal Republic of Germany provides Internet access via the detour abroad, s. c't 2015, Issue 7 p. 120 "Freifunk" first paragraph, is not understood in the sense of the present invention as LISP, since it is subject to legal supervision at the location of the MD withdraws. This definition is made here independently of a legal examination or consideration exclusively within the scope of the present invention for the purpose of better illustrating the method according to the invention.

Ein Verfahren mit eingeschränkter Überwachungsmöglichkeit gemäß Stand der Technik ist wie folgt realisiert. Ein ISP kann für seine Kunden mehrere WR im öffentlichen Bereich installieren. Beispielsweise verfügt die Telekom über eine große Anzahl sogenannter Hotspots. Nutzbar sind diese allerdings eingeschränkt nur für eigene Kunden der Telekom mit speziellem Vertragsverhältnis und hinterlegten Authentisierungsdaten. Im Sinne der vorliegenden Erfindung ist dies allerdings kein FI für Gäste, da der Benutzer ein Kunde des ISP (Hotspot) sein muss.A method with limited monitoring capability according to the prior art is realized as follows. One ISP can install several WR in public areas for his clients. For example, Telekom has a large number of so-called hotspots. However, these are usable only for Telekom's own customers with a special contractual relationship and stored authentication data. For the purposes of the present invention, however, this is not FI for guests, as the user is a customer of ISP (Hotspot) must be.

Eine alternative Realisierung eines FI besteht aktuell darin, dass ein ISP seinen eigenen Kunden ermöglicht, sich in das WLAN von weiteren seiner eigenen Kunden einzubuchen und eine Verbindung zum Internet zu betreiben. Der WR verfügt dabei über spezielle technische Voraussetzung zur Herstellung der Verbindung. Der Gast kann beim ISP authentisiert werden, da er vertraglich mit ihm verbunden ist. Das Verfahren ist ähnlich der Hotspot-Technik mit dem Unterschied, dass der Hotspot in diesem Fall der Router eines zahlenden Kunden ist. Das Verfahren kann eingeschränkt ausschließlich von Vertragskunden des ISP benutzt werden. Im Sinne der vorliegenden Erfindung ist dies demnach kein FI für Gäste, da der Benutzer ein Kunde des ISP sein muss.An alternative realization of a FI currently exists in that one ISP allows his own customers to get into that WIRELESS INTERNET ACCESS of another of his own customers and connect to the Internet. The WR has a special technical prerequisite for the connection. The guest can at the ISP be authenticated because he is contractually associated with him. The procedure is similar to the hotspot technique with the difference that the hotspot in this case the Router is a paying customer. The procedure can be restricted exclusively by contract customers of the ISP to be used. Accordingly, for the purposes of the present invention, this is not FI for guests, as the user is a customer of ISP have to be.

Einen guten Überblick über die vorgenannten und weitere ähnliche Realisierungen bietet die Artikelfolge: „Einladung zum Hotspot“, „Teilen für Profis“ und „Teilen mit Recht“ in der Zeitschrift c't magazin für computer technik, Ausgabe 7/2015 ab Seite 116. Dort wird auch ausführlich auf die Überwachungs- und Haftungsproblematik eingegangen.A good overview of the aforementioned and other similar realizations offers the article sequence: "Invitation to the hotspot", "Sharing for professionals" and "Sharing with law" in the magazine c't magazine for computer technology, issue 7/2015 from page 116. There is also detailed on the monitoring and liability issue.

Zu dieser Thematik passt auch die Meldung der „Rheinische Post“ vom Di, den 14. April 2015, in der berichtet wird, dass der Präsident der Bundesnetzagentur in einem Schreiben an die Betreiber öffentlicher WLAN-Hotspots dazu aufgefordert hat, ihre Netzwerke mit einem Überwachungszugang auszustatten, da der rechtsfreie Raum nicht weiter geduldet werden soll.The report of the "Rheinische Post" of Tue, April 14, 2015, which reports that the President of the Federal Network Agency wrote to the operators of public WIRELESS INTERNET ACCESS Hotspots has been asked to equip their networks with a monitoring access, as the illegal area should no longer be tolerated.

Diese Verfahrensweise, falls sie umgesetzt würde, wäre mit ganz erheblichem technischen und organisatorischen Aufwand verbunden, da neben der hohen Anzahl Hotspot- und FI-Betreiber, welche mit einem Überwachungszugang ausgestattet sein müssten, auch die entsprechenden technischen LI-Überwachungseinrichtungen innerhalb den Hotspots vorhanden sein müssten - inklusive dem beispielsweise hinsichtlich § 88 TGK Fernmeldegeheimnis geschulten und vereidigten Personal in entsprechend ausgeführten zugangssicheren Räumlichkeiten.This procedure, if it were implemented, would be associated with very considerable technical and organizational effort, in addition to the high number of hotspot and FI Operators, which must be equipped with a monitoring access, including the corresponding technical LI Supervision facilities within the hotspots would have to be present - including, for example, in terms of § 88 TGK telecommunications secrecy trained and sworn staff in appropriately designed access secure premises.

Die Veröffentlichung weist massiv darauf hin, dass eine geeignete technische Methode bzw. ein Verfahren zur Überwachung der FI derzeit nicht bekannt und dringend erforderlich ist.The publication strongly suggests that a suitable technical method or procedure for monitoring the FI currently unknown and urgently needed.

Einen guten Überblick über die technischen und gesetzlichen Anforderungen für Telekommunikations-Überwachungsverordnung mit Verweis auf die geltenden technischen Normen und Vorschriften findet sich im Europäischen Patent EP 1 358 736 B1 sowie EP 1 340 353 B1 und EP 1 317 860 B1 (alle Deutsche Telekom AG, Erfinder jeweils Walter Keller).A good overview of the technical and legal requirements for Telecommunications Surveillance Regulations with reference to the applicable technical standards and regulations can be found in the European Patent EP 1 358 736 B1 such as EP 1 340 353 B1 and EP 1 317 860 B1 (all Deutsche Telekom AG, inventor in each case Walter Keller).

Einen guten Überblick über die technische Realisierung von DSL-Zugängen findet sich in EP 2 522 125 B1 bzw. EP 2 232 841 A1 (ebenfalls Deutsche Telekom AG, Erfinder jeweils Walter Keller).A good overview of the technical realization of DSL accesses can be found in EP 2 522 125 B1 respectively. EP 2 232 841 A1 (also Deutsche Telekom AG, inventor in each case Walter Keller).

Der vorliegenden Erfindung liegt die Aufgabe zugrunde, die bestehenden Mängel einer ausstehenden Überwachbarkeit von Gästen mit freiem Internetzugang am Hotspot und/oder in einem freien Internetzugang zu beseitigen und eine technische Möglichkeit zu schaffen, welche den legalen Zugang zum Internet über Hotspots und FI-Netze unter Erfüllung der staatlichen Überwachungsmaßnahmen beispielsweise der TKÜV und den damit verbundenen technischen Richtlinien beispielsweise gemäß ETSI TR 101 943 für zumindest einen Gast optional für eine Mehrzahl von Gästen gleichzeitig ermöglicht.It is the object of the present invention to eliminate the existing shortcomings of an outstanding monitorability of guests with free Internet access at the hotspot and / or in a free Internet access and to provide a technical possibility, the legal access to the Internet via hotspots and FI Networks under the fulfillment of state surveillance measures, for example, the TKÜV and the associated technical guidelines, for example, according to ETSI TR 101 943 for at least one guest optional for a plurality of guests simultaneously.

Die Erfindung wird nachfolgen unter Verwendung von Ausführungsbeispielen und den beigefügten Figuren erläutert, wobei die Zeichnungsfiguren keine Einschränkung für eine abgebildete ausschließliche technische Realisierung enthalten.The invention will be explained below using embodiments and the attached figures, wherein the drawing figures are not limiting for an illustrated exclusive technical realization.

Die in den Abbildungen dargestellten Komponenten MD, LAN, ISP, LIR, Gast und Kunde entsprechen der vorstehend genannten Definition. Die Bezeichnungen gelten daher nicht einschränkend.The components shown in the pictures MD . LAN . ISP , LIR, guest and customer meet the above definition. The names are therefore not restrictive.

Die Erweiterung „FI“ zeigt an, dass der betreffende Kunde seines eigenen ISP (hier ISPFI) mit seinem LAN (hier LANFI) den freien Zugang zum Internet für Gäste ermöglicht, wobei ein Gast ebenfalls Kunde des ISPFI sein kann oder alternativ Kunde eines beliebigen anderer ISPs.The extension "FI" indicates that the customer in question is his own ISP (here ISPFI) with his LAN (here LANFI) allows free access to the Internet for guests, whereby a guest can also be a customer of the ISPFI or alternatively a customer of any other ISP.

1 zeigt beispielhaft ein WLAN-fähiges Endgerät MDFI des Kunden FI im Anschluss an dessen LANFI, beispielsweise einen WLAN-fähigen Router, der über eine drahtgebundene oder alternativ drahtlose Verbindung am legalen Internet Service Proivider LISPFI (mit Lawful Interception LIFI) angeschlossen ist und eine Verbindung ins Internet ermöglicht. Die Kunden-Datenbank KDBFI enthält die für die Überwachung erforderlichen personenbezogenen Kundendaten des Kunden FI sowie die relevanten Verbindungsdaten des Endgerätes MDFI während der Internet-Session. 1 shows an example WIRELESS INTERNET ACCESS -Complete terminal MDFI of the customer FI following its LANFI, for example a WIRELESS INTERNET ACCESS capable router connected to the legal Internet Service Proivider LISPFI (Lawful Interception LIFI) via a wired or, alternatively, wireless connection to connect to the Internet. The customer database KDBFI contains the customer's personal customer data required for monitoring FI as well as the relevant connection data of the terminal MDFI during the Internet session.

Ein anderes Endgerät MD1 des Kunden 1 ist über den Service Provider ISP1 mit LI1 ebenfalls ans Internet angeschlossen. Die Personendaten dieses Kunden befinden sich dem gemäß in der Datenbank KDB1.Another terminal MD1 of the customer 1 is also connected to the Internet via the service provider ISP1 with LI1. The personal data of this customer are accordingly in the database KDB1.

Beide ISP verfügen jeweils über die entsprechenden Überwachungseinrichtungen LIFI und LI1, auf die seitens der Überwachungsorgane LEA über die Überwachungszugänge UFI und U2 zugegriffen werden kann.Both ISP each have the appropriate monitoring facilities LIFI and LI1, on the part of the supervisory bodies LEA can be accessed via the monitoring access UFI and U2.

Zur Vergrößerung der Übersicht sind in den weiteren Figuren die jeweiligen Komponenten Kundendatenbank und Lawful Interception Einrichtung mit dem entsprechenden ISP jeweils als LISPFI, LISP1 bis LISPn zusammengefasst.To enlarge the overview in the further figures, the respective components customer database and Lawful Interception device with the corresponding ISP each as LISPFI, LISP1 to LISPn.

Auf die Abbildung des LEA wird in den weiteren Abbildungen demgemäß verzichtet, sie wird jedoch für einen regulären legalen Betrieb vorausgesetzt.On the picture of the LEA is therefore omitted in the other figures, but it is assumed for a regular legal operation.

In 2. stellt der Kunde FI für den Kunden 1 und weitere nicht abgebildete Kunden einen freien Internet-Zugang FI zur Verfügung. Der Kunde 1 wandert Exemplarisch als Gast 1 mit seinem Endgerät MD1 zum LANFI des Kunden FI (1) und möchte dort einen freien Internet-Zugang erhalten. Der Gast 1 kann sich wahlweise manuell durch Aktivierung des Verbindungswunsches und/oder Eingabe von Daten in sein MD1 bei LANFI anmelden oder alternativ eine automatische Verbindung durch sein MD1 durchführen lassen. Beide Varianten und beliebige Kombinationen davon werden nachfolgend als „Einbuchen des Gastes x im LANFI“ subsummiert. In 2 , represents the customer FI for the customer 1 and other non-pictured customers a free Internet access FI to disposal. The customer 1 moves exemplarily as a guest 1 with his MD1 terminal to the customer's LANFI FI (1) and would like to have free internet access there. The guest 1 can optionally log on manually by activating the connection request and / or input of data in his MD1 at LANFI or alternatively can have an automatic connection performed by his MD1. Both variants and any combinations of these are subsumed below as "Guest Guest x in LANFI".

Bei einer direkten Internetverbindung von MD1 über LISPFI und dessen ISPFI ist der Kunde FI rechtlich für alle Aktivitäten des Gastes 1 im Internet haftbar, da ausschließlich personenbezogene Daten für den Gast FI in Verbindung mit dessen dessen Anschluss (DSLFI, LANFI, MDFI) in der Kundendatenbank von LISPFI hinterlegt sind.With a direct internet connection of MD1 over LISPFI and its ISPFI is the customer FI legally liable for all activities of the guest 1 on the Internet, since only personal data for the guest FI in connection with whose connection (DSLFI, LANFI, MDFI) are stored in the customer database of LISPFI.

Das erfindungsgemäße Verfahren löst dieses Problem und sieht deshalb abweichend von der zum Stand der Technik üblichen direkten Durchschaltung die nachfolgend beschriebene technische Realisierung vor.The method according to the invention solves this problem and therefore deviates from the usual prior art direct connection by providing the technical realization described below.

MD1 baut eine Verbindung zu LANFI auf (2), bucht sich ein und tätigt dort eine automatische Verbindungsanfrage zum Internet-Zugang. Dabei übermittelt MD1 den Namen (Identifikation) seines eigenen LISP1 an LANFI. In LANFI können solche Verbindungswünsche für alle Gäste (MD1...n) individuell konfiguriert bzw. behandelt werden. Beispielsweise kann der Kunde FI jedem beliebigen Gast individuell, alternativ Gruppen von Gästen oder dem Gesamtkollektiv der Gäste den Internetzugang im Prinzip (s.u.) und/oder den Zugriff auf interne Komponenten des LANFI gewähren, sperren oder individuell Konfigurieren. Dazu gehören die Konfiguration von Übertragungsbandbreite, Zeitfenster, Verbindungszeitdauer, Priorität, QoS, Gebührenparameter etc.MD1 establishes a connection to LANFI (2), logs in and makes an automatic connection request to the Internet access. MD1 transmits the name (identification) of its own LISP1 to LANFI. In LANFI, such connection requests can be individually configured or treated for all guests (MD1 ... n). For example, the customer FI individually, alternatively groups of guests or the total collective of the guests the Internet access in principle (see below) and / or grant access to internal components of the LANFI, lock or configure individually. These include the configuration of transmission bandwidth, time window, connection time duration, priority, QoS, charge parameters etc.

Falls der Gast 1 bei entsprechender Konfiguration seitens LANFI gemäß durchgeführter Plausibilitätskontrolle für den Internet-Zugang authorisiert ist, baut LANFI eine Internetverbindung über seinen LISPFI auf (3), falls nicht bereits vorhanden und übermittelt den ISP-Namen von LISP1 an die Servereinrichtung LARS (Legal Address resolution Server) (4) und erhält im positiven Fall eine Internetadresse (IP-Adresse) von LISP1 über die Verbindung (5 und 6) seitens LARS zurück.If the guest 1 is authorized for the Internet access, if configured accordingly by LANFI according to the plausibility check carried out, LANFI establishes an internet connection via its LISPFI (3), if it does not already exist and transmits it ISP Name of LISP1 to the server device LARS (Legal Address Resolution Server) (4) and receives in the positive case, an Internet address (IP address) of LISP1 on the connection (5 and 6) side LARS back.

Hierzu verfügt LARS über eine Datenbank mit allen LISP, die LI-fähig sind und an dem erfindungsgemäßen Verfahren für FI teilnehmen. Die LISPs sind dabei zumindest durch ihren Namen und die zugehörige IP-Adresse gekennzeichnet, wobei die IP-Adresse den jeweiligen Einwahlserver für die eigenen Kunden über das öffentliche Internet in den jeweiligen LARS adressiert. Optional können für einen LISP auch mehrere Adressen verfügbar sein, beispielsweise für Redundanz-Zwecke und/oder für Lastteilung.For this purpose has LARS via a database with all LISP, the LI and are capable of the inventive method for FI take part. The LISPs are characterized at least by their name and the associated IP address, with the IP address the respective dial-in server for their own customers via the public Internet in the respective LARS addressed. Optionally, several addresses may also be available for a LISP, for example for redundancy purposes and / or for load sharing.

Bei einer falschen Adressanfrage bzw. einer Anfrage nach einem ISP, der nicht am Verfahren teilnimmt und/oder keine LI-Einrichtung besitzt oder alternativ für das Verfahren gesperrt ist (beispielsweise wegen Missbrauch) oder der in der LARS-Datenbank nicht bekannt ist, wird demgemäß keine IP-Adresse seitens LARS übermittelt. Wahlweise kann eine Erkennung der falschen Abfrage mit einer automatischen Reaktion, beispielsweise ein Journaleintrag, ein Alarm oder eine Warnung o.ä. quittiert und/oder aufgezeichnet werden. Optional können seitens LANFI und/oder LISPFI weitere Informationen für Überwachungszwecke an LARS übermittelt werden, beispielsweise eine Gerätekennung von MD1 etc.For a wrong address request or a request for one ISP who does not participate in the procedure and / or none LI Device or alternatively is blocked for the procedure (for example, because of misuse) or in the LARS Database is not known, accordingly no IP address LARS transmitted. Optionally, a detection of the wrong query with an automatic response, such as a journal entry, an alarm or a warning o.ä. be acknowledged and / or recorded. Optionally, LANFI and / or LISPFI may provide further information for monitoring purposes LARS be transmitted, for example, a device identifier of MD1 etc.

Die LARS-Adress- und Namensliste kann alternativ im eigenen Speicher von LANFI verwalten oder gepuffert werden. Die Tabelle kann alternativ im öffentlichen DNS-Server (Domain Name System des Internet) liegen, in einem Datenspeicher beim ISPFI, in einem an den ISPFI angeschalteten Server oder einen am Internet angeschlossenen Server bei einem entsprechenden Service-Provider oder wiederum alternativ und bevorzugt bei der Behörde, beispielsweise bei der Bundesnetzagentur.The LARS Address and name list can alternatively be managed or buffered in LANFI's own memory. The table may alternatively be in the public DNS server (Domain Name System of the Internet), in a data store at the ISPFI, in a server connected to the ISPFI or a server connected to the Internet at a corresponding service provider or again alternatively and preferably at the Authority, for example, the Federal Network Agency.

Die Tabelle muss in jedem Fall zeitnah gepflegt, korrekt und manipulationssicher gespeichert sein.The table must always be maintained promptly, stored correctly and tamper-proof.

Es kann ein einzelner LARS vorhanden sein oder in einer alternativen Ausführung auch eine Mehrzahl von LARS.It can be a single one LARS be present or in an alternative embodiment, a plurality of LARS ,

In 3 ist exemplarisch der automatische Verbindungsaufbau zu LISP1 vermittels der von LARS bezogenen IP-Adresse dargestellt. Hierzu wird vorzugsweise eine gesicherte Verbindung, beispielsweise ein Virtuelles privates Netz VPN (VPN-Tunnel) wahlweise von LANFI oder MD1 aufgebaut.In 3 is an example of the automatic connection establishment to LISP1 by means of LARS referenced IP address. For this purpose, preferably a secure connection, such as a virtual private network VPN ( VPN Tunnel) optionally by LANFI or MD1.

Unter der in der vorliegenden Erfindung synonymen verwendeten Bezeichnung VPN wird eine beliebige gesicherte Punkt- zu Punkt- Verbindung zwischen einem MD oder einem LAN (auch LANFI) und dem jeweiligen ISP verstanden, also ein VPN, Secure Sockets Layer SSL, Point-to-Point Protocol PPP etc.Under the name used synonymously in the present invention VPN will be any secure point-to-point connection between one MD or one LAN (also LANFI) and the respective ISP understood, so one VPN , Secure Sockets Layer SSL, Point-to-Point Protocol PPP etc.

Eine bevorzugte Ausführungsvariante sieht den Aufbau zwischen MD1 und LISP1 vor (7...9), wobei LANFI die IP-Adresse filtert und ausschließlich die von LARS übermittelte IP-Adresse von LISP1 zur Adressierung des VPN erlaubt. MD1 kann keine abweichende IP-Adresse verwenden und somit keinerlei unautorisierten Verkehr im Internet betreiben.A preferred embodiment provides the structure between MD1 and LISP1 (7 ... 9), with LANFI filtering the IP address and excluding those of LARS transmitted IP address from LISP1 to Addressing the VPN allowed. MD1 can not use a different IP address and therefore can not operate any unauthorized traffic on the Internet.

Der Einwahlserver der VPN-Verbindung in LISP1 kann beispielsweise ein RADIUS-Server (Remote Access Dial In User Service) oder beispielsweise ein RAMSES-Server sein (Remote Access Management Subscriber Enhanced Service gemäß EP 1 238 513 B1 Deutsche Telekom AG, Erfinder Walter Keller).The dial-in server of VPN Connection in LISP1 can be, for example, a RADIUS server (Remote Access Dial In User Service) or, for example, a RAMSES server (Remote Access Management Subscriber Enhanced Service according to US Pat EP 1 238 513 B1 Deutsche Telekom AG, inventor Walter Keller).

Die technische Realisierung eines einzelnen VPN ist Stand der Technik, allerdings ist die Kombination multipler VPN zu unterschiedlichen LISP mit entsprechender individueller Filterrestriktion im LANFI bisher nicht bekannt.The technical realization of a single VPN is state of the art, but the combination is multiple VPN to different LISP with corresponding individual filter restriction in the LANFI not yet known.

Die Einwahlprozedur mittels Kennwort und Passwort oder vermittels individueller Gerätedaten wird ebenfalls als bekannt vorausgesetzt.The dial-in procedure by means of password and password or by means of individual device data is also assumed to be known.

Die VPN-Verbindung sichert MD1 gegenüber dem Kunden FI und allen weiteren Gästen, die am LANFI angeschlossen sind, gegenseitig ab, so dass alle Aktivitäten von MD1 für den Kunden FI und andere Gäste jeweils geheim bleiben. Umgekehrt gilt das gleiche, ein Zugriff von MD1 etc. auf Netzkomponenten oder eine Manipulation des LANFI ist ebenfalls ausgeschlossen.The VPN Connection secures MD1 to the customer FI and all other guests who are connected to the LANFI, from each other, so that all activities of MD1 for the customer FI and other guests stay secret. Conversely, the same applies, an access of MD1 etc. to network components or a manipulation of LANFI is also excluded.

Auch diese Funktionalität ist neu. Bei den bekannten Hot-Spot-Verfahren baut der Router eine VPN-Verbindung auf, so dass die Kundendaten teilweise ungeschützt übertragen werden.This functionality is also new. In the known hot-spot method, the router establishes a VPN connection, so that the customer data is partially transmitted unprotected.

Anschließend teilt LISP1 eine dynamische oder statische IP-Adresse aus seinem Kontingent MD1 zuLISP1 then allocates a dynamic or static IP address from its MD1 contingent

Und stellt für MD1 eine Datenverbindung zum Internet her (10). Danach kann MD1 über die VPN Verbindung transparent über LANFI und LISPFI mit LISP1 und weiter mit dem Internet kommunizieren.And establishes a data connection to the Internet for MD1 (10). Afterwards MD1 can over the VPN Connect transparently via LANFI and LISPFI with LISP1 and continue to communicate with the Internet.

Es ist gewährleistet, dass jede Aktivität von MD1 im Internet in LISP1 gesetzlich überwacht werden kann.It is guaranteed that any activity of MD1 on the internet in LISP1 can be legally controlled.

In LANFI ist keinerlei spezielle Überwachung oder Protokollierung erforderlich, eine LI-Überwachungseinrichtung und auch ein LEA-Überwachungsanschluss sind verzichtbar. MDFI selbst wird in LISFI überwacht.LANFI does not require any special monitoring or logging, a LI -Monitoring device and also a LEA -Monitoring connection are dispensable. MDFI itself is monitored in LISFI.

Dies ist unabhängig von Größe und Ausprägung der technischen Einrichtungen des LANFI. Es kann sich dabei um einen Privatkunden mit einem einfachen WLAN-Router handeln, der handverlesenen Freunden einen freien Internetzugang ohne rechtliche Probleme gewähren möchte oder alternativ um ein komplettes Stadtnetz, dass jedem beliebigen Gast den freien Zugang zum Internet ermöglichen möchte, sofern dieser ein Vertragsverhältnis mit einem beliebigen LISPx besitzt.This is independent of the size and characteristics of the technical facilities of the LANFI. It can be a private customer with a simple one WIRELESS INTERNET ACCESS Routers that want to give handpicked friends free internet access without any legal problems, or alternatively a complete city network that would allow anyone to freely access the Internet if they have a contractual relationship with any LISPx.

4 zeigt beispielhaft das Verbindungsschema für den Fall, das mehrere Gäste 1..n gleichzeitig mit unterschiedlichen LISP 1..n kommunizieren und zum Internet durchgeschaltet sind. 4 shows by way of example the connection diagram for the case where several guests 1..n communicate simultaneously with different LISP 1..n and are switched through to the Internet.

5 zeigt eine besondere alternative Ausführungsart der erfindungsgemäßen Verfahrensweise. Hier verzichtet zumindest ein Kunde, hier beispielhaft der Kunde 1, auf zumindest einen eigene DSL-Anschluss zum eigenen ISP1 und/oder auf ein eigenes LAN1. Kunde 1 agiert mit MD1 ausschließlich als Gast bei LANFI oder beliebigen anderen Anbietern des FI-Services. 5 shows a particular alternative embodiment of the procedure according to the invention. Here, at least one customer, here by way of example the customer 1, dispenses with at least one own DSL connection to his own ISP1 and / or to his own LAN1. Customer 1 acts with MD1 exclusively as a guest at LANFI or any other provider of the FI Services.

Bei dieser Verfahrensweise könnte beispielsweise eine Wohngemeinschaft, ein Geschäftsgebäude mit unterschiedlichen Firmen, ein Häuserblock oder gar eine ganze Stadt mit einem schnellen Internetanschluss FI über einen Telekommunikationsanbieter versorgt sein, wobei alle Kunden über jeweils den gleichen oder beliebige ISPx einen Zugang zum Internet erhalten.For example, a residential community, a business building with different companies, a block or even an entire city with a fast Internet connection could be used in this procedure FI be supplied via a telecommunications provider, all customers via the same or any ISPx get access to the Internet.

Der Anschluss FI kann dabei beispielsweise alternativ von einer Telekommunikationsgesellschaft oder ISP installiert und betrieben werden.The connection FI can, for example, alternatively by a telecommunications company or ISP installed and operated.

Bei dieser Verfahrensweise besteht eine vollständige logische Entkopplung und Entbündelung der Internetzugänge aller beteiligten Kunden auf der sogenannten letzten Meile (Teilnehmeranschluss) des Anschlusses FI. Zudem wird erheblicher Verkabelungsaufwand gespart.In this procedure, there is a complete logical decoupling and unbundling the Internet access of all customers involved on the so-called last mile (subscriber line) of the connection FI , In addition, considerable cabling is saved.

Optional kann bei dieser Ausführungsart alternativ oder parallel zum WLAN eine LTE- Verbindung mit erheblich größerer Funk-Reichweite und mehreren Antennen im LANFI verwendet werden.Optionally, in this embodiment, alternatively or in parallel to WIRELESS INTERNET ACCESS an LTE connection with significantly greater wireless range and multiple antennas can be used in the LANFI.

Bei der aktuellen Verfahrensweise gemäß Stand der Technik bestehen erhebliche rechtliche und physikalische Probleme, wenn ein Telekommunikationsunternehmen (beispielsweise ein Quasi-Monopolist) eine schnelle Glasfaserleitung zu einem Gebäudekomplex verlegt (Fiber tot he Building oder Fiber to the Curb). Im Prinzip reicht eine Faser oft für alle relevanten Kunden aus, aus Wettbewerbsgründen muss der Anschluss jedoch entbündelt werden und jeder Kunde erhält seine eigene Faser, damit er an unterschiedliche ISP angeschlossen werden kann.The current state-of-the-art technique poses significant legal and physical problems when a telecommunications company (for example, a quasi-monopolist) routes a fast fiber optic cable to a building complex (fiber dead building or fiber to the curb). In principle, one fiber is often sufficient for all relevant customers, but for competitive reasons, the connection must be unbundled and each customer receives his own fiber so that he can meet different requirements ISP can be connected.

Das erfindungsgemäße Verfahren ermöglicht die zentrale oder verteilte Installation eines LANFI am Ende der Faser, über die alle potentiellen Kunden vollständig logisch entkoppelt über den LANFI (per Kabel-, Glasfaser oder Funkanschluss) an ihren jeweiligen ISPx angeschlossen sein können.The inventive method enables the centralized or distributed installation of a LANFI at the end of the fiber, over which all potential customers completely logically decoupled via the LANFI (by cable, fiber or radio) to its respective ISPx.

Bei Kabelanschlüssen ergeben sich ebenfalls Vorteile. Bei der aktuellen Verfahrensweise muss der Kabelbesitzer der Teilnehmeranschlussleitung TAL (beispielsweise Deutsche Telekom AG) einzelne Adernpaare im Teilnehmeranschlusskabel für andere Wettbewerber (Telekommunikationsunternehmen, ISP etc.) zur Verfügung stellen, wenn der Kunde dies wünscht. Durch diese „Entbündelung“ der TAL entsteht eine Vielzahl von getrennten digitalen Übertragungskanälen innerhalb eines mehrpaarigen Kabels, was zu erheblichen gegenseitigen elektromagnetischen Störungen sowie zu einer Reduktion der Übertragungsbandbreite für die jeweiligen Kanäle auf der Teilnehmeranschlüsse führt (s. angeführte DSL-Literatur).Cable connections also have advantages. In the current procedure, the cable owner of the subscriber line TAL (for example, Deutsche Telekom AG) must use individual pairs of wires in the subscriber line cable for other competitors (telecommunications companies, ISP etc.), if the customer so wishes. This "unbundling" of the TAL creates a plurality of separate digital transmission channels within a multi-pair cable, resulting in significant mutual electromagnetic interference as well as a reduction in the transmission bandwidth for the respective channels on the subscriber lines (see DSL literature cited).

Bei der erfindungsgemäßen Verfahrensweise kann eine schnelle Kabelverbindung des FI oder der parallele Betrieb auf mehreren Anschlussleitungen des gleichen FI ohne äußere Störbeeinflussung anderer Internetverbindungen respektive mit geringerer Störbeeinflussung durch eine geringere Anzahl anderer Internetverbindungen im gleichen Kabel für mehrere Gäste am FI-Anschluss mit einer statistischen Verkehrsverteilung zu erheblich höherer Datenübertragungsrate für alle Beteiligten führen.In the procedure according to the invention, a fast cable connection of the FI or the parallel operation on multiple leads of the same FI without external interference of other Internet connections or with less interference by a smaller number of other Internet connections in the same cable for several guests on FI Connection with a statistical traffic distribution lead to significantly higher data transfer rates for all parties involved.

Die logische Entbündelung ersetzt auch hier erfindungsgemäß die physikalische Entbündelung. Bei dieser Verfahrensweise kann die vorliegende Erfindung vorteilhaft mit den Erfindungen EP 2 522 125 B1 bzw. EP 2 232 841 A1 (Deutsche Telekom AG, Erfinder jeweils Walter Keller) kombiniert werden und zu erheblichen Performance-Steigerungen im Download und Upload führen.The logical unbundling here also replaces the physical unbundling according to the invention. In this procedure, the present invention may be advantageous with the inventions EP 2 522 125 B1 respectively. EP 2 232 841 A1 (Deutsche Telekom AG, inventor in each case Walter Keller) combined and lead to significant performance increases in the download and upload.

5 zeigt eine weitere Option. Kunde n betreibt sein LANn zusätzlich zur eigenen DSL-Leitung oder wahlweise ausschließlich (hier dargestellt) komplett mit allen Netzwerkkomponenten und Endgeräten MDn1 bis MDnm im Anschluss 7n über Kabel, Funk- oder Glasfaserverbindung als Gast n am LANFI. 5 shows another option. Customer n operates his LANn in addition to his own DSL line or alternatively exclusively (shown here) complete with all network components and terminals MDn1 to MDnm in connection 7n via cable, radio or optical fiber connection as a guest on the LANFI.

Der Gast betreibt hierbei kein einzelnes Endgerät, sondern sein komplette Netzwerk als „Gastnetz“ (beispielsweise ein kleines Firmennetz) über den LANFI.The guest operates here not a single terminal, but his entire network as a "guest network" (for example, a small company network) via the LANFI.

Zur Kennzeichnung eines LANFI wird erfindungsgemäß eine WLAN-Kennung SSID vorgeschlagen, die aus den drei Buchstaben der bezeichnenden Anfangskennung für ein Gesetzlich Freies Internet (Lawfull bzw. Legal Free Internet) „LFI“, gefolgt von einem Bindestrich und einer individuellen Netzkennung, beispielsweise „LFI-Stadtnetz Düsseldorf“, „LFI-Laubenpieper“ o.ä. besteht, damit ein Gast schnell und unkompliziert ein beliebiges LANFI erkennen kann und die Buchstabenkombination geräteseitig auch für eine automatische Einwahl zur Netzidentifikation dienen kann.To identify a LANFI according to the invention a WIRELESS INTERNET ACCESS Identifier SSID proposed, which consists of the three letters of the designating initial identifier for a Lawfull or Legal Free Internet "LFI", followed by a hyphen and an individual network identifier, for example "LFI-Stadtnetz Düsseldorf", "LFI" Laubpieper "or similar exists so that a guest can quickly and easily recognize any LANFI and the letter combination can also be used on the device side for an automatic dial-in for network identification.

6 zeigt eine weiteres bevorzugtes Ausführungsbeispiel. Das LANFI ist als Hotspot ausgebildet und versorgt die Kunden 1 bis n eines Wohnblocke oder beispielsweise einer Wohnsiedlung etc. Die technische Ausrüstung des LANFI ist beispielsweise am Ort des Kabelverzweigers, Digital Subscriber Line Multiplexer DSLAM etc. installiert und spannt beispielhaft das Funknetz LFI-Campus auf. Exemplarisch verfügt der Kunde n über ein beliebiges LAN und ist mit einem Funk-Repeater ausgestattet, der das LFI-Campus-Netz und damit die LANFI- Reichweite vergrößert und hier dargestellt beispielhaft die gleiche SSID trägt. Eine zusätzliche Vergrößerung des FI-Anschlussbereiches ergibt sich beispielhaft durch Verwendung einer optischen oder konventionellen Richtfunkstrecke. 6 shows a further preferred embodiment. The LANFI is designed as a hotspot and supplies the customers 1 to n of a block of flats or, for example, a housing estate etc. The technical equipment of the LANFI is installed, for example, at the location of the cable divider, Digital Subscriber Line Multiplexer DSLAM, etc., and spans the radio network, by way of example LFI Campus on. By way of example, the customer n has any LAN and is equipped with a radio repeater that the LFI Campus network and thus increases the LANFI range and illustrated here exemplifies the same SSID carries. An additional enlargement of the FI Connection area results, for example, by using an optical or conventional radio link.

Diese Verfahrensweise bringt besondere Vorteile durch vergrößerte Bandbreite und Verkabelungseinsparungen in Verbindung mit einer Glasfaserversorgung (Fiber to the Building oder Fiber to the Curb), einem DSL-Vektoring- Verfahren auf der Kupfer-Anschlussleitung oder einem DSL-Verfahren gemäß EP 2 522 125 B1 bzw. EP 2 232 841 A1 mit beispielsweise kundenseitig konfigurierbarer Upload-Download-Bandbreite (Deutsche Telekom AG, Erfinder jeweils Walter Keller).This approach brings particular benefits through increased bandwidth and cabling savings associated with fiber to the building or fiber to the curb, a DSL vectoring process on the copper line, or a DSL method EP 2 522 125 B1 respectively. EP 2 232 841 A1 with, for example, customer configurable upload download bandwidth (Deutsche Telekom AG, inventor in each case Walter Keller).

Neben der Erweiterung der Bandbreite für die Kunden kann auf diese Weise der Glasfaser-Ausbau beschleunigt werden, da die einzelnen Kunden keinen individuellen Kabel- oder Faseranschluss benötigen.In addition to extending the bandwidth for customers, it can accelerate fiber optic expansion by eliminating the need for individual cabling or fiber access.

Ein weiterer Vorteil ergibt sich bei der Verwendung eines UMTS- oder LTE-Funknetzes o.ä durch die größere Reichweite gegenüber WLAN. Aktuell kann ein Kunde im Falle einer schlechten Leitungsqualität oder falls keine TAL vorhanden ist, alternativ eine Routereinrichtung mit LTE Interface betreiben. Beispielsweise bietet T-Online solche Internetanschlüsse als „Call & Surf Comfort via Funk“ an. Der Nachteil besteht gegenüber einem Kabel- oder Fiber-Anschluss in der erheblich reduzierten Bandbreite des Mobilfunknetzes und dem limitierten Datenvolumen. Es wird keine Daten-Flatrate angeboten. Ein weiterer Nachteil besteht darin, dass über eine solche Verbindung keine erfindungsgemäßen legalen FI-Verbindungen zu unterschiedlichen ISP hergestellt werden können. D.h. es handelt sich um einen normalen Internetanschluss zu einem einzigen ISP als direkter Ersatz der DSL-Verbindung mit zudem reduzierten Leistungsumfang.Another advantage arises when using a UMTS or LTE radio network or the like due to the greater range WIRELESS INTERNET ACCESS , Currently, in the case of poor line quality or if there is no TAL, a customer may alternatively operate a router device with LTE interface. For example, T-Online offers such Internet connections as "Call & Surf Comfort via radio". The disadvantage is compared to a cable or fiber connection in the significantly reduced bandwidth of the mobile network and the limited data volume. There is no data flatrate offered. Another disadvantage is that about such a compound no inventive legal FI Connections to different ones ISP can be produced. Ie it is a normal Internet connection to a single ISP as a direct replacement of the DSL connection with a reduced scope of services.

Das erfindungsgemäße Verfahren kann dem gegenüber einen entbündelten Hochgeschwindigkeitsanschluss für alle Kunden 1..n anbieten.In contrast, the method according to the invention can offer an unbundled high-speed connection for all customers 1..n.

Dies ist u.a. besonders interessant, wenn Glasfaserstrecken zum schnellen Internet-Ausbau mit öffentlichen Mitteln subventioniert und/oder finanziert werden und die ISP oder Telekommunikationsunternehmen die Nutzung und den Internetzugang den Kunden vergebühren und damit die Kosten für das Investment der Öffentlichkeit erneut in Rechnung stellen. Beim erfindungsgemäßen Verfahren ist der Zugang automatisch logisch entbündelt, da der Kunde keinen Hardware-Anschluss benötigt.Among other things, this is particularly interesting when fiber optic lines are subsidized and / or financed by public funds for rapid Internet expansion and the ISP or telecommunication companies charge users for use and Internet access, thereby re-charging the public for the cost of the investment. In the method according to the invention, access is automatically unbundled, since the customer does not need a hardware connection.

Erfindungsgemäß kann eine Trennung zwischen (Transportnetz) und Servicenetz (Serviceangebot durch unabhängige ISP und/oder Telekommunikationsunternehmen) stattfinde. Das fördert den Wettbewerb und schafft gleiche Startvoraussetzungen für alle ISP. Ein derartiges Transportnetz kann beispielsweise von Kommunen installiert und betrieben werden.According to the invention, a separation between (transport network) and service network (service offer by independent ISP and / or telecommunications company). This promotes competition and creates equal starting conditions for all ISP , Such a transport network can for example be installed and operated by municipalities.

Auf konventionell erforderliche extrem teure Komponenten, wie beispielsweise Digital Subscriber Line Access Multiplexer DSLAM (DSL-Zugangsmultiplexer), welche beim Glasfaser- oder Vektoring -Verfahren den Übergang zwischen dem Übertragungsverfahren im (Orts-) Kabel und den DSL-, VDSL- etc. Verbindungen zu den einzelnen Teilnehmeranschlussleitungen im Anschlussbereich zu den Kunden/Haushalten aufteilen sowie dessen Gegenstelle beim Übergang ins Internet (typisch in der Vermittlungsstelle) kann komplett verzichtet werden, wenn der komplette Datenverkehr direkt auf IP-Ebene abgewickelt wird und die Teilnehmer (Kunden) nicht mittels DSL-Anschlussleitung sondern über Ethernet oder Funk (beispielsweise WLAN) an das LANFI angeschlossen sind.Conventionally required extremely expensive components, such as Digital Subscriber Line Access Multiplexer DSLAM (DSL access multiplexer), which in the optical fiber or Vektoring method the transition between the transmission method in the (local) cable and the DSL, VDSL, etc. connections to divide the individual subscriber lines in the connection area to the customers / households and the other party to the transition to the Internet (typically in the exchange) can be completely dispensed with, if the entire traffic is handled directly at IP level and the participants (customers) not using DSL Connection line but via Ethernet or radio (for example WIRELESS INTERNET ACCESS ) are connected to the LANFI.

Von besonderem Vorteil ist dabei, dass ein derartiges Transportnetz vollautomatisch betrieben werden kann.Of particular advantage is that such a transport network can be operated fully automatically.

Vorteilhaft ist weiterhin, dass der wesentliche Funktionsumfang der erfindungsgemäßen Verfahrensweise durch eine Softwareänderung und zusätzliche Softwarekomponenten und/oder Ablaufsteuerungen in viele handelsübliche Smartphones, Router und ISP-Komponenten nachgerüstet werden kann.A further advantage is that the essential scope of the procedure according to the invention by a software change and additional software components and / or sequential control in many commercially available smartphones, routers and ISP Components can be retrofitted.

BezugszeichenlisteLIST OF REFERENCE NUMBERS

FIFI
freies Internet (auch in Kombination mit anderen Abkürzungen)free internet (also in combination with other abbreviations)
ISPISP
Internet Service ProviderInternet service provider
KK
Kunde (auch in Kombination mit anderen Abkürzungen)Customer (also in combination with other abbreviations)
LANLAN
Local Area NetworkLocal Area Network
LARSLARS
Legal Address resolution ServerLegal address resolution server
LL
Legal (auch in Kombination mit anderen Abkürzungen)Legal (also in combination with other abbreviations)
LILI
Leawfull Interception (Überwachungseinrichtungen, auch in Kombination mit anderen Abkürzungen)Leawfull interception (also in combination with other abbreviations)
LEALEA
Law Enforcement Agencies (Bedarfsträger)Law Enforcement Agencies
LFILFI
legales freies Internetlegal free internet
MDMD
mobiles Endgerätmobile terminal
VPNVPN
Virtuelles privates NetzVirtual private network
WDWD
drahtloses Endgerätwireless terminal
WLANWIRELESS INTERNET ACCESS
Wireless Local Area NetworkWireless Local Area Network

Claims (16)

Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet, dadurch gekennzeichnet, dass eine Verbindung eines Endgerätes MDGast als Gast im Anschluss an ein lokales Netzwerk LANFI, welches einen freien Internetzugang gewährt, ins öffentliche Internet aufgebaut und betrieben werden kann, wobei in einem ersten Schritt das MDGast einen Verbindungswunsch zu einem Serviceprovider ISPGastdurch die Übermittlung einer ISPGast-Kennung an das LANFI überträgt, wobei in einem zweiten Schritt das LANFI eine Überprüfung des Verbindungswunsches auf zumindest Plausibilität und eine automatische Überprüfung der betreffenden ISPGast-Identität durch Verifikation der ISPGast-Kennung in einer gespeicherten Liste durchführt, in der ausschließlich ISPs gelistet sind, die im Rahmen der gesetzlichen Vorschriften arbeiten, a. wobei im positiven Fall die IP-Adresse des ISPGast als Bestätigung ausgelesen wird und b. das LANFI anschließend eine Internetverbindung zu ausschließlich dieser IP-Adresse für das MDGast einrichtet, wobei in einem dritten Schritt das MDGast im ISPGast a. authentisiert wird und final für den Zugang zu Dienstleistungen im ISPGast autorisiert wird und b. demgemäß dem MDGast eine IP-Adresse aus dem Adresskontingent des ISPGast zugewiesen wird und c. eine technische Durchschaltung zum Internet im ISPGast vorgenommen wird, d. wodurch beim erfindungsgemäßen Verfahren das Gast Endgerät MDGast und das LANFI-Netz vollständig gegenseitig entkoppelt und gegenseitig manipulationssicher sind, I. die Gast-Verbindung ausschließlich über den legalen ISPGast ins Internet erfolgt und II. sämtliche Aktivitäten des Gastes im Internet den gesetzlichen Überwachungsmaßnahmen unterliegen, III. ohne dass im LANFI eine Anbindung der Bedarfsträger und entsprechende technische LI-Überwachungseinrichtungen vorhanden sein müssen.Method for the production and implementation of communication links between at least one terminal and the Internet, characterized in that a connection of a terminal MD guest as a guest following a local area network LANFI, which grants free Internet access, can be built and operated on the public Internet, wherein in a first step, the MD guest transmits a connection request to a service provider ISP guest by transmitting an ISP guest identifier to the LANFI, in a second step the LANFI checking the connection request for at least plausibility and automatically checking the relevant ISP guest identity by verifying the ISP guest ID in a stored list listing only ISPs operating within the scope of the law, a. in the positive case, the IP address of the ISP guest is read out as confirmation and b. LANFI then sets up an Internet connection to exclusively this IP address for the MD guest, whereby in a third step the MD guest in the ISP guest a. is authenticated and finally authorized for access to services in the ISP guest and b. Accordingly, the MD guest is assigned an IP address from the address quota of the ISP guest and c. a technical connection to the Internet is made in the ISP guest, d. whereby in the method according to the invention the guest terminal MD guest and the LANFI network are completely decoupled from each other and mutually tamper-proof, I. the guest connection takes place exclusively via the legal ISP guest to the Internet and II. All activities of the guest on the Internet are subject to legal surveillance measures, III. without the LANFI having to connect the users and corresponding technical LI monitoring devices. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass gleichzeitig oder zeitversetzt eine Mehrzahl von Gästen mit jeweils zumindest einem Endgerät MD oder einer Mehrzahl von Endgeräten MDx am LANFI mit dem gleichen ISPGast oder einer Vielzahl unterschiedlicher ISPGast verbunden sein können und im Internet aktiv sein können.Method according to Claim 1 , characterized in that simultaneously or with a time delay, a plurality of guests with at least one terminal MD or a plurality of terminals MDx on the LANFI can be connected to the same ISP guest or a plurality of different ISPGast and can be active on the Internet. Verfahren nach Anspruch 1, dadurch gekennzeichnet dass das LANFI technisch als einzelne Netzwerkkomponente mit DSL-Modem, LAN- oder WLAN-Schnittstelle oder als WLAN-fähiger Router ausgeführt sein kann oder alternativ aus einer Mehrzahl einzelner Netzwerkkomponenten besteht bis hin zu einem großen über einen Gebäudekomplex, eine Stadt oder Region verteilten Netzwerk aus beliebigen Netzwerkkomponenten und beliebigen Verbindungen und einer beliebigen Anzahl aufgespannter Funkschnittstellen.Method according to Claim 1 , characterized in that the LANFI can be technically implemented as a single network component with DSL modem, LAN or WLAN interface or as a WLAN-enabled router or alternatively consists of a plurality of individual network components to a large on a building complex, a city or Region distributed network of any network components and any connections and any number spanned radio interfaces. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass die Endgeräte der Gäste an einem LANFI individuell, in Gruppen und/oder in ihrer Gesamtheit hinsichtlich der Zugriffsrechte auf Netzwerkkomponenten innerhalb des LANFI und hinsichtlich der Durchschaltung zum Internet konfiguriert und auch gesperrt werden können, dies beinhaltet die Übertragungsbandbreite, die Übertragungsqualität, Quality of Service QoS, die Uhrzeit und/oder die Zeitdauer der Durchschaltung.Method according to at least one of the preceding claims, characterized in that the terminals of the guests on a LANFI can be configured and also locked individually, in groups and / or in their entirety with regard to the access rights to network components within the LANFI and with regard to the connection to the Internet, this includes the transmission bandwidth, the transmission quality, Quality of Service QoS, the time and / or the duration of the connection. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass individuelle MDGast- Gerätekennungen, eine MAG-Adresse, eine MSISDN, eine feste IP-Adresse und/oder eine individuelle Betriebssystemkennung der MDGast im LANFI zur Identifikation und/oder zur Widererkennung der Gäste im LANFI gespeichert werden können, um MDGast-Geräte bei Missbrauch von der Verbindung aussperren zu können oder alternativ Abrechnungen, Bezahlvorgängen, Benutzungskosten, Verbindungsnachweise oder Verbindungsstatistiken durchzuführen.Method according to at least one of the preceding claims, characterized in that individual MD guest device identifiers, a MAG address, a MSISDN, a fixed IP address and / or an individual operating system ID of the MD guest in the LANFI for identification and / or denial of the guests in LANFI can be stored in order to lock out MDGast devices in case of misuse of the connection or, alternatively, to carry out billing, payment transactions, usage costs, connection statements or connection statistics. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass das LANFI den Verbindungsaufbau eines angeschlossenen MDGast derart filtern kann, dass das MDGast IP-Verbindungen ausschließlich dann aufbauen kann, wenn sie vom LANFI freigegeben werden, so dass keine beliebigen IP-Verbindungen im Internet zustande kommen. Das gleiche gilt sinngemäß für alternative Adressierungsarten im Internet, die ohne IP-Adresse betrieben werden können.Method according to at least one of the preceding claims, characterized in that the LANFI can filter the connection establishment of a connected MD guest such that the MD guest can only establish IP connections if they are released by the LANFI, so that no arbitrary IP connections in the Internet come about. The same applies mutatis mutandis to alternative types of addressing in the Internet, which can be operated without an IP address. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass zumindest eine externe Servereinrichtung (hier Legal Address resolution Server LARS genannt) vorzugsweise im Anschluss an das öffentliche Internet vorhanden ist, welche zumindest die ISP-Namen und die IP-Adressen der Einwahlzugänge der ISPs mit gesetzlich vorgeschriebener Überwachungseinrichtung (Legale ISPs = LISPs) enthält, die als LISPGast adressiert werden können und am FI-Verfahren teilnehmen (hier kurz ISPGast genannt).Method according to at least one of the preceding claims, characterized in that at least one external server device (here called Legal Address Resolution Server LARS) is preferably present following the public Internet, which contains at least the ISP names and the IP addresses of the dial-in accesses of the ISPs with legally prescribed monitoring device (Legal ISPs = LISPs), which can be addressed as LISP guest and participate in the FI procedure (here called ISP guest for short). Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass MDGast-Endgeräte ausschließlich im Anschluss an Gastnetzwerken LANFI genutzt werden, wobei bei dieser Verfahrensweise eine logische Entbündelung der Teilnehmeranschlussleitung erfolgt, da Internetverbindungen unterschiedlicher Kunden (MDx) zu unterschiedlichen ISPGast im gleichen Übertragungsmedium zwischen LANFI und LISPFI auf der Teilnehmeranschlussleitung stattfinden.Method according to at least one of the preceding claims, characterized in that MD guest terminals are used exclusively following guest networks LANFI, with this procedure, a logical unbundling of the subscriber line takes place because Internet connections of different customers (MDx) to different ISPGast in the same transmission medium between LANFI and LISPFI on the subscriber line. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass zumindest ein Kunde oder eine Vielzahl von Kunden ein LANx ohne eigene direkte Verbindung weder per Funkschnittstelle, per Glasfaseranschluss oder per Kabelanschluss zu einem Telekommunikationsnetz oder zu einem ISPx betreiben kann, indem sein LANx zeitweise oder dauerhaft über eine beliebige Kabel-, Funk- oder Glasfaserverbindung an ein LANFI angeschlossen ist, wobei bei dieser Verfahrensweise eine logische Entbündelung der Teilnehmeranschlussleitung erfolgt, da Internetverbindungen zu unterschiedliche ISPGast im gleichen Übertragungsmedium zwischen LANFI und LISPFI auf der Teilnehmeranschlussleitung stattfinden.Method according to at least one of the preceding claims, characterized in that at least one customer or a plurality of customers can operate a LANx without its own direct connection neither by radio interface, by fiber optic connection or by cable connection to a telecommunication network or to an ISPx by temporarily or permanently connected to a LANFI via any cable, radio or fiber optic connection, whereby in this procedure a logical unbundling of the subscriber line takes place since Internet connections to different ISP guests take place in the same transmission medium between LANFI and LISPFI on the subscriber line. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass ein Transportnetz bestehend aus zumindest den Komponenten LISPFI, der Anschlussleitung und zumindest einem LANFI ohne eigene direkte Teilnehmeranschlussleitung mit zugehöriger DSL-Übertragung realisiert und betrieben werden kann, wodurch die komplette Kommunikation der Gastgeräte MDx über gesicherte IP-Verbindungen über den LANFI zu den jeweiligen ISPGast (LISPs) weitergeleitet wird und erfindungsgemäß auch hierbei keine abweichende Kommunikation von Kunden mit dem Internet stattfindet, so dass eine vollständige Entkopplung der Netzinfrastruktur von den Netzdiensten der Telekommunikations- und LISP stattfindet, wodurch eine kostengünstige Realisierung des FI- Netzwerkes als Transportnetz ohne aufwändige DSL-Multiplexer (Digital Subscriber Line Access Multiplexer DSLAM) und ohne erforderliche Überwachungsmaßnahmen und Überwachungszugänge im Transportnetz erfolgen kann, was für den schnellen Netzausbau mit schnellen Internetzugängen in ländlichen Gebieten und Ballungsgebieten vorteilhaft ist, insbesondere auch wenn das Transportnetz aus öffentlicher Hand oder kommunal finanziert wird und allen ISP im freien Wettbewerb zur Verfügung stehen soll.Method according to at least one of the preceding claims, characterized in that a transport network consisting of at least the components LISPFI, the connection line and at least one LANFI can be implemented and operated without own direct subscriber line with associated DSL transmission, whereby the complete communication of the guest MDx via secured IP connections via the LANFI to the respective ISPGast (LISPs) is forwarded and according to the invention also here no deviating communication of customers with the Internet takes place, so that a complete decoupling of the network infrastructure of the network services of telecommunications and LISP takes place, creating a cost-effective Realization of the FI network as a transport network without time-consuming DSL multiplexers (Digital Subscriber Line Access Multiplexer DSLAM) and without necessary monitoring and surveillance accesses in the transport network, which is advantageous for rapid network expansion with fast Internet access in rural areas and metropolitan areas, especially if the transport network is publicly or locally funded and available to all ISPs in free competition should. Kommunikations-Endgerät zur Teilnahme an einem Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen gemäß Anspruch 1, dadurch gekennzeichnet, dass das Kommunikations-Endgerät MDGast besondere Schaltungszusätze, eine elektronische Ablaufsteuerung oder ein codegesteuertes Computerprogramm enthält, welches mit einer Funk-Sende-/Empfangseinrichtung gekoppelt ist und selbsttätig ein WLAN mit freiem Internetzugang FI automatisch wahlweise an der SSID-Adresse (beispielsweise einem Präfix LFI-) durch Vergleich mit einem zuvor abgespeicherten Namenszug in einer Speicherstelle erkennen kann oder alternativ automatisch Verbindung mit dem oder den lokal vorfindbaren WLAN aufnimmt und eine automatische Einbuchprozedur startet, die im positiven Fall zur automatischen Erkennung eines LANFI führt, wobei die Steuerung automatisch oder nach taktiler Bestätigung eine automatische Verbindungsprozedur in der Art einleitet, dass eine Verbindungsanfrage mit dem Ziel LISPx an das LANFI versendet wird und nach Empfang der entsprechenden IP-Adresse eine automatische VPN-Verbindung aufgebaut wird, welche durch eine ebenfalls automatische Log-In-Prozedur vollautomatisch oder nach taktiler Bestätigung im ISPGast (LISPx) durchgeführt wird, wobei anstelle der WLAN-Verbindung ein alternatives Funknetz erfindungsgemäß verwendet werden kann.Communication terminal for participation in a method for the production and implementation of communication links according to Claim 1 , characterized in that the communication terminal MD guest contains special circuit accessories, an electronic sequence control or a code-controlled computer program, which is coupled to a radio transceiver and automatically a WLAN with free Internet access FI optionally at the SSID address (for example a prefix LFI-) can be detected by comparison with a previously stored name in a memory location or alternatively automatically connects to the or the locally detectable WLAN and starts an automatic log-in procedure, which leads to the automatic detection of a LANFI in the positive case, the controller automatically or after tactile confirmation initiates an automatic connection procedure in such a way that a connection request with the destination LISPx is sent to the LANFI and after receipt of the corresponding IP address an automatic VPN connection is established, which is replaced by an eb if automatic log-in procedure is carried out fully automatically or after a tactile confirmation in the ISP guest (LISPx), wherein instead of the WLAN connection an alternative radio network can be used according to the invention. Kommunikation-Endgerät nach Anspruch 11, dadurch gekennzeichnet, dass das Kommunikations-Endgerät MD besondere Schaltungszusätze, eine elektronische Ablaufsteuerung oder ein codegesteuertes Computerprogramm enthält, welches mittels serieller Kabel oder Glasfaserschnittstelle angeschaltet ist und selbsttätig beim Anschluss an ein LANFI automatisch eine Einbuchprozedur startet, die im positiven Fall zur automatischen Erkennung eines LANFI führt, wobei die Steuerung automatisch oder nach taktiler Bestätigung eine automatische Verbindungsprozedur in der Art einleitet, dass eine Verbindungsanfrage mit dem Ziel LISPx an das LANFI versendet wird und nach Empfang der entsprechenden IP-Adresse eine automatische VPN-Verbindung aufgebaut wird, welche durch eine ebenfalls automatische Log-In-Prozedur vollautomatisch oder nach taktiler Bestätigung durchgeführt wird.Communication terminal after Claim 11 , characterized in that the communication terminal MD contains special circuit accessories, an electronic sequence control or a code-controlled computer program, which is connected by means of a serial cable or fiber optic interface and automatically when connecting to a LANFI automatically starts a Einbuchprozedur that in the positive case for automatic detection of a LANFI leads, whereby the control automatically or after tactile confirmation initiates an automatic connection procedure in such a way that a connection request with the destination LISPx is sent to the LANFI and after receipt of the appropriate IP address an automatic VPN connection is established, which by a also automatic log-in procedure is carried out fully automatically or after tactile confirmation. Router-Einrichtung zur Teilnahme an einem Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen gemäß Anspruch 1, dadurch gekennzeichnet, dass ein Router mit speziellen Hardware- und Programmkomponenten derart erweitert ist, dass fremde Endgeräte MDGast, welche leitungsgebunden per Glasfaser oder per Kabelanschluss oder alternativ per Funkschnittstelle angeschaltet sind, als fremde Endgeräte erkannt werden und dass der Router nach einer jeweiligen optionalen Einlog-Prozedur einen Verbindungswunsch zu einem ISPGastdurch den Empfang einer ISPGast-Kennung seitens Endgerät erkennen kann und danach automatisch eine Abfrage in einer internen Liste oder in einer externen Servereinrichtung LARS startet, eine IP-Adresse für ISPGast von LARS empfangen kann und danach eine Verbindung zwischen MDGast zu dessen ISPGast aufbauen kann oder in einer alternativen Ausführungsart die Verbindung zwischen MDGast und ISPGast ermöglicht.Router device for participation in a method for the production and implementation of communication links according to Claim 1 , characterized in that a router with special hardware and program components is extended such that foreign terminals MD guest, which are wired via fiber or cable or alternatively via radio interface, are recognized as foreign terminals and that the router after a respective optional log Procedure can detect a connection request to an ISP guest by receiving an ISP guest identifier from the terminal and then automatically start a query in an internal list or in an external server LARS, can receive an IP address for ISP guest from LARS and then a connection between MD guest to which its ISP guest can build or, in an alternative embodiment, enables the connection between MD guest and ISP guest. Servereinrichtung zur Teilnahme an einem Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen gemäß Anspruch 1, dadurch gekennzeichnet, dass eine Servereinrichtung LARS im Anschluss an das öffentliche Internet vorhanden ist, welche zumindest eine Liste der derjenigen ISP-Namen und der zugehörigen IP-Adressen der Einwahlzugänge der ISPs enthält, die den gesetzlichen Vorschriften entsprechen und somit als LISP der Gäste adressiert werden können und am FI-Verfahren teilnehmen.Server device for participation in a method for the production and implementation of communication links according to Claim 1 , Characterized in that a server device LARS is present in connection to the public Internet, which contains at least a list of those ISP name and the corresponding IP addresses of the dial-in access to the ISPs, which meet legal requirements, and thus addressed as LISP Rating and participate in the FI procedure. Access-Server-Einrichtung zur Teilnahme an einem Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen gemäß Anspruch 1, dadurch gekennzeichnet, dass ein Internet Service Provider ISP oder ein Internet Access Provider IAP über eine Access-Server-Einrichtung mit den technischen Einrichtungen verfügt, um in Verbindung mit einem LANFI die gesicherte Verbindung zu einem am LANFI angeschlossenen GASTFI herzustellen und zu betreiben sowie die erforderliche Authentisierung und Autorisierung vorzunehmen.An access server device for participating in a method of establishing and performing communication connections in accordance with Claim 1 , characterized in that an Internet service provider ISP or an Internet access provider IAP has an access server device with the technical facilities to manufacture and operate in conjunction with a LANFI the secure connection to a connected to the LANFI GASTFI and the required authentication and authorization. Computerprogrammprodukt zur Teilnahme an einem Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen gemäß Anspruch 1, dadurch gekennzeichnet, dass ein MD mit einem codegesteuertes Computerprogramm ausgerüstet ist, welches Verbindung mit zumindest einer WLAN-Sende-/Empfangseinrichtung und/oder einer oder mehrere serielle Schnittstellen hat und programmgesteuert selbsttätig ein WLAN mit freiem Internetzugang FI automatisch wahlweise an der SSID-Adresse durch Vergleich mit einem zuvor abgespeicherten Namenszug in einer Speicherstelle erkennen kann oder alternativ automatisch Verbindung mit dem oder den lokal vorfindbaren WLAN aufnimmt oder wiederum alternativ den Kabelanschluss an ein LANFI detektieren kann und eine automatische Einbuchprozedur startet, die im positiven Fall zur automatischen Erkennung eines LANFI führt, wobei die Steuerung automatisch oder nach taktiler Bestätigung eine Verbindungsprozedur in der Art einleitet, dass eine Verbindungsanfrage mit dem Ziel LISPx an das LANFI versendet wird und nach Empfang der entsprechenden IP-Adresse eine automatische VPN-Verbindung aufgebaut wird, welche durch eine ebenfalls automatische Log-In-Prozedur oder nach taktiler Bestätigung durchgeführt wird, wobei alternativ oder zusätzlich zu WLAN eine Funkschnittstelle für das erfindungsgemäße Verfahren verwendet werden kann.Computer program product for participation in a method for the production and implementation of communication links according to Claim 1 , characterized in that an MD is equipped with a code-controlled computer program which has connection to at least one WLAN transmitting / receiving device and / or one or more serial interfaces and programmatically automatically a WLAN with free Internet FI optionally either at the SSID address can detect by comparison with a previously stored name in a memory location or alternatively automatically connects to the or the locally detectable WLAN or alternatively again can detect the cable connection to a LANFI and starts an automatic Einbuchprozedur that leads to the automatic detection of a LANFI in the positive case , where the Automatically or after tactile confirmation initiates a connection procedure in such a way that a connection request with the destination LISPx is sent to the LANFI and after receipt of the corresponding IP address an automatic VPN connection is set up, which is also activated by an automatic log-in. Procedure or after tactile confirmation is performed, wherein alternatively or in addition to WLAN, a radio interface for the inventive method can be used.
DE102015005387.6A 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet Active DE102015005387B4 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102015005387.6A DE102015005387B4 (en) 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102015005387.6A DE102015005387B4 (en) 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet

Publications (2)

Publication Number Publication Date
DE102015005387A1 DE102015005387A1 (en) 2016-11-03
DE102015005387B4 true DE102015005387B4 (en) 2018-06-14

Family

ID=57135624

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102015005387.6A Active DE102015005387B4 (en) 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet

Country Status (1)

Country Link
DE (1) DE102015005387B4 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10911411B2 (en) * 2018-10-22 2021-02-02 Saudi Arabian Oil Company Extending public WiFi hotspot to private enterprise network

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1238513B1 (en) 1999-12-16 2005-06-15 T-Mobile Deutschland GmbH Method and arrangement for the improved exploitation of technical resources between telecommunications networks and ip-networks
EP1340353B1 (en) 2000-12-07 2005-11-02 T-Mobile Deutschland GmbH Method for executing monitoring measures in telecommunications networks and data networks with, for example, an IP protocol
DE102007034889A1 (en) 2007-07-16 2009-01-22 Deutsche Telekom Ag Network access point e.g. wireless local area network access point, availability monitoring method, involves providing alarm list for instance causing monitoring of availability for initiation of possibly necessary measures
US20090187983A1 (en) 2007-09-07 2009-07-23 Board Of Trustees Of The University Of Illinois Method and system for distributed, localized authentication in the framework of 802.11
EP1358736B1 (en) 2001-02-09 2010-04-28 T-Mobile Deutschland GmbH Method for carrying out monitoring in packet-oriented telecommunication and data networks
EP2232841A1 (en) 2008-01-19 2010-09-29 Deutsche Telekom AG Dsl method having variable upload/download bit rate and application-specific dynamic profile switching
EP1317860B1 (en) 2000-09-14 2013-02-20 T-Mobile Deutschland GmbH Method for recording consumer-specific transmission costs involved in carrying out monitoring tasks in packet-oriented telecommunications networks
EP2522125B1 (en) 2010-01-08 2014-03-19 Deutsche Telekom AG Method, system, communications network and computer program product for transmitting information in a communications network

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1238513B1 (en) 1999-12-16 2005-06-15 T-Mobile Deutschland GmbH Method and arrangement for the improved exploitation of technical resources between telecommunications networks and ip-networks
EP1317860B1 (en) 2000-09-14 2013-02-20 T-Mobile Deutschland GmbH Method for recording consumer-specific transmission costs involved in carrying out monitoring tasks in packet-oriented telecommunications networks
EP1340353B1 (en) 2000-12-07 2005-11-02 T-Mobile Deutschland GmbH Method for executing monitoring measures in telecommunications networks and data networks with, for example, an IP protocol
EP1358736B1 (en) 2001-02-09 2010-04-28 T-Mobile Deutschland GmbH Method for carrying out monitoring in packet-oriented telecommunication and data networks
DE102007034889A1 (en) 2007-07-16 2009-01-22 Deutsche Telekom Ag Network access point e.g. wireless local area network access point, availability monitoring method, involves providing alarm list for instance causing monitoring of availability for initiation of possibly necessary measures
US20090187983A1 (en) 2007-09-07 2009-07-23 Board Of Trustees Of The University Of Illinois Method and system for distributed, localized authentication in the framework of 802.11
EP2232841A1 (en) 2008-01-19 2010-09-29 Deutsche Telekom AG Dsl method having variable upload/download bit rate and application-specific dynamic profile switching
EP2522125B1 (en) 2010-01-08 2014-03-19 Deutsche Telekom AG Method, system, communications network and computer program product for transmitting information in a communications network

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Mansmann, Urs: Einladung zum Hotspot. In: c't, Heft 7 / 2015, 07.03.2015, S. 116-121. *

Also Published As

Publication number Publication date
DE102015005387A1 (en) 2016-11-03

Similar Documents

Publication Publication Date Title
EP1438826B1 (en) Method and device for authenticated access to a station on local data networks, in particular radio data networks
DE60029309T2 (en) Wireless multi-protocol communication device and method
DE69731570T2 (en) Strip authorization system
DE102010055375B4 (en) Automated login procedure on a vehicle website through a mobile communication terminal
DE10296814T5 (en) Communication method, operator device and line lending device
DE102014202637A1 (en) Arrangement for the authorized response of at least one component located in a building
DE112015005861T5 (en) Method and apparatus for providing access to local services and application to multi-agency responders
DE102015005387B4 (en) A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet
DE602004004839T2 (en) System for public Internet access and device for connection to the access line
WO2004082209A1 (en) Method and arrangement for externally controlling and managing at least one wlan subscriber who is assigned to a local radio network
DE102008044929A1 (en) Special mobile radio supply with own access management and blocking function
WO1998052361A2 (en) Method for subscriber availability in a radio communications system
EP3669501B1 (en) Method for providing data packets from a can bus, control device and system having a can bus
DE102023003600B3 (en) Method for connecting a vehicle to an access point
EP1170971A2 (en) Network management server
DE10152572A1 (en) Authenticated access method for data network has identification information provided by station requiring access to data network authenticated in external network for provision of access password
EP1307017A1 (en) Method and system for radio data networks access authentication
DE102010021699A1 (en) Telecommunication method and telecommunication system
DE102004047675B4 (en) Procedure for administering Centrex features using X.509 attribute certificates
EP3280108B1 (en) System for user-individual detection and avoidance of misuse during use of telecommunication services
DE102015122936B4 (en) Procedures for more flexible use of resources in telecommunications
DE102015117335A1 (en) Arrangement for enabling wireless communication in a limited space
EP1443714B1 (en) Bluetooth administrator
DE102004034363B4 (en) Method for controlling the access of mobile terminals to computer networks
DE102008010426B4 (en) IP-based communication method for mobile devices

Legal Events

Date Code Title Description
R086 Non-binding declaration of licensing interest
R012 Request for examination validly filed
R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: H04L0012160000

Ipc: H04L0012260000

R016 Response to examination communication
R016 Response to examination communication
R016 Response to examination communication
R018 Grant decision by examination section/examining division
R020 Patent grant now final
R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: H04L0012260000

Ipc: H04L0043000000

R081 Change of applicant/patentee

Owner name: KELLER, WALTER, DE

Free format text: FORMER OWNER: KELLER, WALTER, 40880 RATINGEN, DE