DE102015005387A1 - Method, communication terminal, router device, server device, Internet access and computer program for establishing and carrying out communication links between at least one terminal and the Internet - Google Patents

Method, communication terminal, router device, server device, Internet access and computer program for establishing and carrying out communication links between at least one terminal and the Internet Download PDF

Info

Publication number
DE102015005387A1
DE102015005387A1 DE102015005387.6A DE102015005387A DE102015005387A1 DE 102015005387 A1 DE102015005387 A1 DE 102015005387A1 DE 102015005387 A DE102015005387 A DE 102015005387A DE 102015005387 A1 DE102015005387 A1 DE 102015005387A1
Authority
DE
Germany
Prior art keywords
guest
connection
internet
isp
lan
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
DE102015005387.6A
Other languages
German (de)
Other versions
DE102015005387B4 (en
Inventor
Anmelder Gleich
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to DE102015005387.6A priority Critical patent/DE102015005387B4/en
Publication of DE102015005387A1 publication Critical patent/DE102015005387A1/en
Application granted granted Critical
Publication of DE102015005387B4 publication Critical patent/DE102015005387B4/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/306Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information intercepting packet switched data communications, e.g. Web, Internet or IMS communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/16Arrangements for providing special services to substations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5007Internet protocol [IP] addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/50Address allocation
    • H04L61/5061Pools of addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks

Abstract

Die vorliegende Erfindung betrifft ein Verfahren, ein Kommunikations-Endgerät, eine Router-Einrichtung, eine Servereinrichtung, einen Internet-Zugang und ein Computer Programm zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet.
Dabei können mehrere Gast-Endgeräte gleichzeitig über einen Router, Hotspot oder ein LAN beliebiger Art und Größe (z. B. ein Privatgerät oder ein komplettes Stadtnetz) den freien Internetzugang (FI) unter Einhaltung der gesetzlichen Überwachungsmaßnahmen gÜM (z. B. nach TKÜV) erlangen, ohne dass dazu Vorkehrungen im Router und/oder LAN enthalten sein müssen.
Zunächst bucht sich das Gastgerät in das FI-Netz ein und übermittelt die Kennung seines eigenen Service-Providers (GAST-ISP). In Schritt zwei erfragt der Router die betreffende IP-Adresse automatisch aus einem gesicherten ISP-Lawfull-Address Resolution-Server, der z. B. von der Bundesnetzagentur betrieben werden kann. In Schritt drei erlaubt der Router den Aufbau einer gesicherten (VPN-)Verbindung zwischen Gast und ausschließlich dem Gast-ISP, der den Internet-Zugang für den Gast zur Verfügung stellt und die gÜM durchführt.
Dies ermöglicht zudem eine logische Entbündelung der letzten Meile, eine klare Aufteilung zwischen Transport- und Servicenetz (ISP) und einen kostengünstigen Flächenausbau mit schnellem Internet.
Wenn komplett auf IP-Basis übertragen wird, kann mit günstiger Routertechnik und Glasfaser- oder Richtfunkverbindung im Regional- und WLAN im Anschlussbereich auf DSL-Anschlussleitungen, DSL-Multplexer DSLAM, Analog- und ISDN-Vermittlungstechnik sowie Überwachungseinrichtungen beim Transportnetz komplett verzichtet werden.
The present invention relates to a method, a communication terminal, a router device, a server device, an Internet access and a computer program for establishing and performing communication links between at least one terminal and the Internet.
At the same time, several guest terminals can simultaneously use a router, hotspot or a LAN of any type and size (eg a private device or a complete city network) to provide free Internet access (FI) in compliance with legal monitoring measures (eg according to TKÜV ) without the need for precautions in the router and / or LAN.
First, the guest device logs into the FI network and transmits the ID of its own service provider (GUEST ISP). In step two, the router automatically obtains the relevant IP address from a secure ISP Lawfull Address Resolution server, which may be e.g. B. can be operated by the Federal Network Agency. In step three, the router allows the establishment of a secure (VPN) connection between the guest and only the guest ISP who provides internet access to the guest and performs the gÜM.
This also allows a logical unbundling of the last mile, a clear division between the transport and service network (ISP) and a cost-effective space expansion with fast Internet.
If completely based on IP is transmitted, with favorable router technology and fiber optic or radio link in the regional and WLAN in the connection area on DSL connection lines, DSL multiplexer DSLAM, analog and ISDN switching technology and monitoring facilities in the transport network can be completely dispensed with.

Figure DE102015005387A1_0001
Figure DE102015005387A1_0001

Description

Die vorliegende Erfindung betrifft ein Verfahren, ein Kommunikations-Endgerät, eine Router-Einrichtung, eine Servereinrichtung, einem Internet-Zugang, und ein Computer Programm zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet.The present invention relates to a method, a communication terminal, a router device, a server device, an Internet access, and a computer program for establishing and performing communication links between at least one terminal and the Internet.

Der übliche Zugang eines LAN-fähigen Endgerätes (Local Area Network) oder eines WLAN-fähigen Endgerätes (Wireless Local Area Network), hier als WLAN Device WD bezeichnet zum öffentlichen Internet erfolgt unter Verwendung eines WLAN-fähigen Routers (WR) über eine leitungsgebundene digitale Übertragung (Kupfer, Glasfaser etc., beispielsweise über DSL-, SDSL- etc. Verbindung) oder alternativ über eine Funkübertragung (Mobilfunk, GPRS, UMTS, LTE etc.) im direkten Anschluss oder alternativ im indirekten Anschluss (beispielsweise im Anschluss an ein Telekommunikationsnetz) an einen Internet Service Provider ISP, der die technischen Einrichtungen zum Anschluss an das Internet bereitstellt.The usual access of a LAN-capable terminal (Local Area Network) or a WLAN-capable terminal (Wireless Local Area Network), here referred to as WLAN Device WD to public Internet using a wireless-enabled router (WR) via a wired digital Transmission (copper, fiber, etc., for example via DSL, SDSL, etc. connection) or alternatively via a radio transmission (mobile, GPRS, UMTS, LTE, etc.) in the direct connection or alternatively in the indirect connection (for example, following a telecommunications network ) to an Internet Service Provider ISP, which provides the technical facilities for connection to the Internet.

Im Prinzip erfüllt ein sog. Internet Access Provider IAP die Anschluss-Voraussetzungen. In aller Regel bietet ein IAP aber zusätzliche Dienste/Services wie beispielsweise Cloud-Speicher, eMail-Konten, Faxübergänge etc. an. Im Sinne der vorliegenden Erfindung wird deshalb eine technische Einrichtung, welche im Anschluss an das öffentliche Internet einen Internet-Übergang für Kunden bereitstellt, stellvertretend als ISP bezeichnet. Es wird dabei nicht zwischen IAP und ISP unterschieden, beides gilt als Identisch. In aller Regel ist der ISP im Besitz eines Service- oder beispielsweise Telekommunikations-Unternehmens, welches in seiner Gesamtheit inklusive der technischen Komponenten als ISP bezeichnet wird. Im Sinne der vorliegenden Erfindung ist beispielsweise T-Online als Unternehmen der Deutschen Telekom AG ein ISP und ermöglicht den Kunden vermittels der technischen Voraussetzungen einen Internet-Zugang.In principle, a so-called Internet Access Provider IAP meets the connection requirements. As a rule, an IAP but offers additional services / services such as cloud storage, e-mail accounts, fax transitions, etc. For the purposes of the present invention, therefore, a technical device which provides an Internet transition for customers following the public Internet is referred to by way of example as ISP. There is no distinction between IAP and ISP, both are considered identical. As a rule, the ISP is owned by a service or, for example, telecommunications company, which in its entirety, including the technical components, is referred to as ISP. For the purposes of the present invention, for example, T-Online as an enterprise of the German Telekom AG is an ISP and enables the customers by means of the technical prerequisites an Internet entrance.

Zur Erfüllung der gesetzlichen Überwachungsmaßnahmen und zur Vorratsdatenspeicherung gemäß Telekommunikations-Überwachungsverordnung TKÜV (Nachfolger der Fernmelde-Überwachungsverordnung FÜV) verfügt der ISP zusätzlich über die entsprechenden technischen Einrichtungen LI (Lawful Interception) gemäß beispielsweise ETSI TR 101 943 . Im Sinne der vorliegenden Erfindung werden solche ISP favorisiert, die diese Voraussetzungen erfüllen. Sie werden zur Verdeutlichung teilweise als LISP (legaler oder Lawfull ISP) bezeichnet.In order to comply with the statutory monitoring measures and data retention in accordance with the Telecommunications Surveillance Ordinance TKÜV (successor of the Telecommunications Surveillance Ordinance FÜV), the ISP additionally has the corresponding LI (Lawful Interception) facilities according to, for example ETSI TR 101 943 , For the purposes of the present invention, those ISPs are preferred that meet these requirements. They are sometimes referred to for clarity as LISP (Legal or Lawfull ISP).

In dieser technischen Konstellation ordnet der ISP dem WD eine temporäre oder eine feste Internetadresse (IP-Adresse) aus seinem Adress-Kontingent beim Übergang ins Internet zu. WD und WR sind dabei in der Regel einer juristischen oder privaten Person (ISP-Kunde) zugeordnet. Zwischen ISP und dem ISP-Kunde (ISP-K) besteht in aller Regel eine vertragliche Übereinkunft, welche die monetäre Vergütung des Internet-Zuganges durch den Kunden (beispielsweise, Datenübertragungsrate, Service-Qualität QoS, Datenvolumen, Inanspruchnahme von Zusatzleistungen etc.) regelt und wodurch der Kunde namentlich und lokal identifiziert ist (Name, Wohnort, Geburtsdatum, Kontoverbindung etc.). Die Kundendaten sowie die jeweilige IP-Adresse einer Internetverbindung und bedarfsweise weitere Verbindungsdaten wie beispielsweise Zeitstempel, Datum, Internet-Aktivitäten, Port-Adresse, eMail-Adresse etc. werden beim ISP elektronisch gespeichert, wodurch eine eindeutige Zuordnung von Internet-Aktivitäten zu einer Person und damit die gesetzlichen Anforderungen zur Verfolgung bzw. Vereitlung von Straftaten realisierbar sind.In this technical constellation, the ISP assigns the WD a temporary or fixed Internet address (IP address) from its address quota when transferring to the Internet. As a rule, WD and WR are assigned to a legal or private person (ISP customer). As a rule, a contractual agreement exists between ISP and the ISP customer (ISP-K), which regulates the monetary remuneration of the Internet access by the customer (for example, data transfer rate, quality of service QoS, data volume, use of additional services, etc.) and whereby the customer is identified by name and locally (name, place of residence, date of birth, account details, etc.). The customer data and the respective IP address of an Internet connection and, if necessary, other connection data such as time stamp, date, Internet activities, port address, e-mail address etc. are electronically stored at the ISP, creating a clear assignment of Internet activities to a person and so that the legal requirements for the prosecution or destruction of criminal offenses can be realized.

Die Strafverfolgungsbehörden LEA (Law Enforcement Agencies) haben per Gesetz automatisierten Zugriff auf die entsprechende LI-Komponenten des ISP über spezielle Verbindungen.The law enforcement agencies LEA (Law Enforcement Agencies) have by law automated access to the corresponding LI components of the ISP via dedicated links.

Häufig verwendet der ISP-K mehrere und unterschiedliche Kommunikationsgeräte zur Verbindung mit dem Internet, beispielsweise Personal Computer PC, Notebook und Mobilfunkgerät Mobile Device MD. Zwecks einfacherer Darstellung werden all diese Computer- und Kommunikationsgeräte im Sinne der vorliegenden Erfindung stellvertretend unter der Bezeichnung MD (Mobile Device, mobiles Endgerät) zusammengefasst. Ein MD im Sinne der vorliegenden Erfindung ist typisch ein Mobilfunkendgerät mit WLAN-Interface (Smartphone, Handy), alternativ aber ein mit beliebiger Kabelverbindung (Kupfer, Glasfaser) und/oder ein mit einer beliebigen Drahtlos-Verbindung (DECT, GSM, UMTS, LTE, optisch Infrarot, Bluetooth, WLAN etc.) angeschlossenes Gerät beliebiger Ausprägung.Frequently, the ISP-K uses several and different communication devices for connection to the Internet, such as personal computer PC, notebook and mobile device Mobile Device MD. For ease of illustration, all of these computer and communication devices in the sense of the present invention are collectively grouped under the name MD (Mobile Device, mobile terminal). An MD in the context of the present invention is typically a mobile radio terminal with WLAN interface (smartphone, mobile phone), but alternatively with any cable connection (copper, fiber) and / or one with any wireless connection (DECT, GSM, UMTS, LTE , optical infrared, Bluetooth, WLAN, etc.) connected device of any specification.

Ein WR ist häufig ein komfortables multifunktionales Gerät. Es besitzt gemäß Stand der Technik häufig zumindest ein DSL-Modem oder alternativ ein Mobilfunk-Modem, mehrere Ethernet-Kabelanschlüsse, zumindest eine WLAN Sende-Empfangseinrichtung, Speicherplatz, eine USB-Geräteschnittstelle, eine DECT-Telefonanlage und die entsprechenden internen Netzwerkkomponenten und den eigentlichen Router, zur Kommunikation der angeschalteten Geräte untereinander und mit dem Internet. Ein solches Gerät mit der Gesamtheit der Verkabelung und Zusatzgeräte, beispielsweise WLAN-Repeater, NAS-Speichereinrichtungen etc. wird erfindungsgemäß nachfolgend unter der Bezeichnung LAN zusammengefasst. Ein LAN im Sinne der vorliegenden Erfindung kann demgemäß aus einem einzelnen WR bestehen, alternativ aus einer beliebigen Anzahl beliebiger Netzwerkkomponenten, beispielsweise als Unternehmens-LAN oder ein LAN einer Stadt oder einer Region. Es kann dabei über beliebig viele interne und externe Kabel- und Drahtlosanschlüsse, auch WLAN-Netze verfügen.A WR is often a comfortable multifunctional device. It has according to the prior art often at least one DSL modem or alternatively a mobile modem, multiple Ethernet cable connections, at least one WLAN transceiver, storage space, a USB device interface, a DECT telephone system and the corresponding internal network components and the actual Router, for the communication of the connected devices with each other and with the Internet. Such a device with the entirety of the wiring and accessories, such as WLAN repeater, NAS storage devices, etc. is summarized below under the name LAN according to the invention. A LAN in the sense of the present invention can accordingly be a individual WR, alternatively from any number of any network components, such as a corporate LAN or a LAN of a city or region. It can have any number of internal and external cable and wireless connections, including WLAN networks.

Die Nomenklatur MD und LAN folgt somit der vermeintlich häufigsten Methode der Verwendung eines Mobilfunkendgerätes mit WLAN-Schnittstelle am WLAN-fähigen Router, schließt aber die Verbindung von anderen beliebige Geräten mit beliebiger Anschalteart im Anschluss an ein LAN beliebiger Ausprägung explizit nicht aus.The nomenclature MD and LAN thus follows the supposedly most common method of using a mobile station with WLAN interface on the wireless router, but explicitly does not exclude the connection of any other devices with any Anschalteart following a LAN any form.

In der Regel wird der Internetzugang vom ISP-Kunden bei voller gesetzlicher Haftung persönlich verwendet. Darüber hinaus wird er im häuslichen Bereich zumindest von Familienangehörigen mitbenutzt. Für alle Internetaktivitäten und damit die gesetzes- und vertragskonforme Kommunikation ist dabei der ISP-Kunde verantwortlich und voll haftbar.In general, the Internet access is used by the ISP customer in full legal liability. In addition, he is shared in the home at least by family members. The ISP customer is responsible and fully liable for all Internet activities and thus the lawful and contract-compliant communication.

Nun besteht vielfältig der Wunsch, dass Gäste mit ihrem eigenen MD eine Internetverbindung über das LAN eines ISP-K und dessen ISP ins öffentliche Internet aufbauen und betreiben möchten. Dieser Wunsch besteht häufig im privaten Bereich (Gäste, Freunde, Freunde der Kinder etc.), aber auch bei Unternehmen (Geschäfts- und Privatkunden, Partner, Mitarbeiter, Besucher etc.), im Hotel- und Gaststättengewerbe, an Flughäfen, Bahnhöfen, auf Schiffen, in Bahnen, im Bus, im LKW oder PKW, im Kommunalgebiet etc.Now there is a variety of wishes that guests with their own MD an Internet connection via the LAN of an ISP-K and its ISP in the public Internet to build and operate. This desire is often in the private sphere (guests, friends, children's friends, etc.), but also in companies (business and private customers, partners, employees, visitors, etc.), in the hotel and restaurant industry, at airports, railway stations Ships, in trains, in the bus, in the truck or car, in the municipal area etc.

Eine Internetverbindung, welche die Verbindung eines Gastes mit dem Internet ermöglicht wird häufig als „Freier Internetzugang” oder auch als „Freies Internet” und nachfolgend hier als FI bezeichnet. Als Betreiber eines LAN mit FI-Möglichkeit kommen daher private Personen, Unternehmen und/oder öffentliche Einrichtungen in Frage.An Internet connection that allows a guest to connect to the Internet is often referred to as "Free Internet Access" or "Free Internet" and hereafter referred to as FI. As a provider of a LAN with FI option, therefore, private persons, companies and / or public institutions come into question.

Zur Realisierung eines FI gibt es zum Stand der Technik mehrere Ansätze, die aber leider allesamt mit erheblichen Einschränkungen verbunden sind.To realize an FI, there are several approaches to the prior art, but unfortunately all of them are associated with considerable limitations.

Ein ISP-K kann beispielsweise seinem Gast einen Zugang über seinen eigenen WR zur Verfügung stellen. Manche Router bieten hierzu eine Gast-Funktion. Beispielsweise kann der Router FRITZ!Box 7390 von AVM ein zusätzliches LAN als Gast-WLAN aufspannen. Dieses Gast-WLAN, welches man mit separatem Namen bezeichnen kann, kann zeitlich begrenzt an und abgeschaltet werden und bietet einige Software-Schutzmaßnahmen, damit der Gast andere LAN-Komponenten nicht gefährden kann. Aus Sicht des ISP kann ein solcher Gast nicht vom ISP-K unterschieden werden.For example, an ISP-K may provide access to its guest via its own WR. Some routers offer a guest function for this purpose. For example, the router FRITZ! Box 7390 of AVM can open an additional LAN as a guest WLAN. This guest WLAN, which can be called a separate name, can be switched on and off for a limited time and offers some software protection measures, so that the guest can not endanger other LAN components. From the point of view of the ISP, such a guest can not be distinguished from the ISP-K.

Als Gast wird im Rahmen der vorliegenden Erfindung eine Person oder eine automatische Einrichtung verstanden, welche mit seinen eigenen MD über ein fremdes LAN im Anschluss an einen fremden ISP eine Internetverbindung betreiben möchte bzw. betreibt, wobei er mit diesem ISP kein Vertragsverhältnis besitzt und dort auch keine Authentisierungsdaten für eine gesetzliche Überwachung für seine Person hinterlegt sind.Within the scope of the present invention, a guest is understood to mean a person or an automatic device which wishes to operate or operate an Internet connection with his own MD via a foreign LAN following a foreign ISP, whereby he has no contractual relationship with this ISP and there as well no authentication data for a legal supervision for his person are deposited.

Zum Stand der Technik existiert bisher keine technische Verfahrensweise oder Einrichtung, welche die gesetzlichen Überwachungsanforderungen für beliebige Gäste am LAN automatisch erfüllt. Jegliche Kommunikation mit dem Internet wird beim ISP als Kommunikation des ISP-K behandelt. Dieser ist vollständig haftbar für alle Aktivitäten an seinem Anschluss.To date, there is no technical procedure or device for the state of the art which automatically fulfills the legal monitoring requirements for any guests on the LAN. Any communication with the Internet will be treated at the ISP as ISP-K communication. He is fully liable for all activities at his terminal.

Falls der ISP-K über einen geeignetes LAN und entsprechende fachliche Expertise verfügt, kann er sich die Gerätedaten und Personalien seine Gastes aufschreiben und Verbindungsdaten im Router protokollieren.If the ISP-K has a suitable LAN and appropriate expertise, it can write down the device data and personal data of its guests and log connection data in the router.

Dies ist aber mit erheblichem manuellen, organisatorischen und technischem Aufwand verbunden, in der Praxis kaum zu bewältigen und erfüllt zudem nicht alle gesetzlichen Anforderungen. Beispielsweise kann ein Gast auch dabei nicht gezielt und automatisch durch den Gesetzgeber (LEA) überwacht werden. Auch ist nachträglich eine Beweisführung problematisch, falls der ISP-K seinerseits die Aufzeichnungen manipuliert.However, this is associated with considerable manual, organizational and technical effort, hardly manageable in practice and also does not meet all legal requirements. For example, a guest can not be specifically and automatically monitored by the legislator (LEA). Also, a subsequent argument is problematic if the ISP-K in turn manipulates the records.

Als legaler Internetzugang bzw. legale Internetverbindung (Lawful Internet Connection LIC) wird im Rahmen der vorliegenden Erfindung eine Verbindung zwischen einem MD und dem öffentlichen Internet definiert, die im Rahmen der gesetzlichen Vorgaben erfolgt, d. h. der Benutzer des MD muss zumindest authentisierbar und überwachbar sein (typisch beim ISP). Der ISP muss über die technischen Einrichtungen zur Erfüllung der gesetzlichen Überwachungsmaßnahmen verfügen. Ein ISP in diesem Sinne wird nachfolgend als legaler ISP betrachtet (LISP). In aller Regel besteht zwischen MD-Besitzer als LAN-K und LISP ein Vertragsverhältnis.As a legal Internet access or legal Internet connection (Lawful Internet Connection LIC) is defined in the context of the present invention, a connection between an MD and the public Internet, which takes place in the context of legal requirements, d. H. the user of the MD must be at least authenticated and monitorable (typically at the ISP). The ISP must have the technical facilities to comply with the legal supervision measures. An ISP in this sense is considered below as a legal ISP (LISP). As a rule, there is a contractual relationship between MD owners as LAN-K and LISP.

Ein ISP, welcher beispielsweise einem MD innerhalb der Bundesrepublick Deutschland einen Internetzugang über den Umweg im Ausland bereitstellt, s. c't 2015, Heft 7 S. 120 „Freifunk” erster Absatz, wird im Sinne der vorliegenden Erfindung nicht als LISP verstanden, da er sich der gesetzlichen Überwachung am Standort des MD entzieht. Diese Definition erfolgt hier unabhängig einer juristischen Prüfung oder Betrachtung ausschließlich im Rahmen der vorliegenden Erfindung zwecks besserer Veranschaulichung der erfindungsgemäßen Verfahrensweise.An ISP, for example, which provides an MD within the Federal Republic of Germany Internet access via the detour abroad, s. c't 2015, Issue 7 p. 120 "Freifunk" first paragraph, is not understood in the context of the present invention as LISP, as it eludes the legal supervision at the MD site. This definition takes place here independently of a legal examination or consideration exclusively within the scope of the present invention better illustration of the procedure according to the invention.

Ein Verfahren mit eingeschränkter Überwachungsmöglichkeit gemäß Stand der Technik ist wie folgt realisiert. Ein ISP kann für seine Kunden mehrere WR im öffentlichen Bereich installieren. Beispielsweise verfügt die Telekom über eine große Anzahl sogenannter Hotspots. Nutzbar sind diese allerdings eingeschränkt nur für eigene Kunden der Telekom mit speziellem Vertragsverhältnis und hinterlegten Authentisierungsdaten. Im Sinne der vorliegenden Erfindung ist dies allerdings kein FI für Gäste, da der Benutzer ein Kunde des ISP (Hotspot) sein muss.A method with limited monitoring capability according to the prior art is realized as follows. An ISP can install several WR in public areas for its customers. For example, Telekom has a large number of so-called hotspots. However, these are usable only for Telekom's own customers with a special contractual relationship and stored authentication data. For the purposes of the present invention, however, this is not an FI for guests, since the user must be a customer of the ISP (hotspot).

Eine alternative Realisierung eines FI besteht aktuell darin, dass ein ISP seinen eigenen Kunden ermöglicht, sich in das WLAN von weiteren seiner eigenen Kunden einzubuchen und eine Verbindung zum Internet zu betreiben. Der WR verfügt dabei über spezielle technische Voraussetzung zur Herstellung der Verbindung. Der Gast kann beim ISP authentisiert werden, da er vertraglich mit ihm verbunden ist. Das Verfahren ist ähnlich der Hotspot-Technik mit dem Unterschied, dass der Hotspot in diesem Fall der Router eines zahlenden Kunden ist. Das Verfahren kann eingeschränkt ausschließlich von Vertragskunden des ISP benutzt werden. Im Sinne der vorliegenden Erfindung ist dies demnach kein FI für Gäste, da der Benutzer ein Kunde des ISP sein muss.An alternative implementation of an FI is currently that an ISP allows its own customers to log in to the WLAN of other of its own customers and to connect to the Internet. The WR has a special technical prerequisite for the connection. The guest can be authenticated at the ISP because he is contractually associated with him. The procedure is similar to the hotspot technique with the difference that the hotspot in this case is the router of a paying customer. The process may be restricted to use exclusively by contract customers of the ISP. Thus, for the purposes of the present invention, this is not an FI for guests, since the user must be a customer of the ISP.

Einen guten Überblick über die vorgenannten und weitere ähnliche Realisierungen bietet die Artikelfolge: „Einladung zum Hotspot”, „Teilen für Profis” und „Teilen mit Recht” in der Zeitschrift c't magazin für computer technik, Ausgabe 7/2015 ab Seite 116 . Dort wird auch ausführlich auf die Überwachungs- und Haftungsproblematik eingegangen.A good overview of the aforementioned and other similar realizations offers the article sequence: "Invitation to Hotspot", "Sharing for Professionals" and "Sharing with Law" in the magazine c't magazin für computer technik, issue 7/2015 from page 116 , There is also detailed on the monitoring and liability issue.

Zu dieser Thematik passt auch die Meldung der „Rheinische Post” vom Di, den 14. April 2015 , in der berichtet wird, dass der Präsident der Bundesnetzagentur in einem Schreiben an die Betreiber öffentlicher WLAN-Hotspots dazu aufgefordert hat, ihre Netzwerke mit einem Überwachungszugang auszustatten, da der rechtsfreie Raum nicht weiter geduldet werden soll.The message of the "Rheinische Post" from Tue, April 14, 2015 , which reports that the President of the Federal Network Agency in a letter to the operators of public Wi-Fi hotspots has asked to equip their networks with a monitoring access, as the illegal area should no longer be tolerated.

Diese Verfahrensweise, falls sie umgesetzt würde, wäre mit ganz erheblichem technischen und organisatorischen Aufwand verbunden, da neben der hohen Anzahl Hotspot- und FI-Betreiber, welche mit einem Überwachungszugang ausgestattet sein müssten, auch die entsprechenden technischen LI-Überwachungseinrichtungen innerhalb den Hotspots vorhanden sein müssten – inklusive dem beispielsweise hinsichtlich § 88 TGK Fernmeldegeheimnis geschulten und vereidigten Personal in entsprechend ausgeführten zugangssicheren Räumlichkeiten. Die Veröffentlichung weist massiv daraufhin, dass eine geeignete technische Methode bzw. ein Verfahren zur Überwachung der FI derzeit nicht bekannt und dringend erforderlich ist.This methodology, if implemented, would require a great deal of technical and organizational effort, since in addition to the large number of hotspot and FI operators that would need to be equipped with surveillance access, the appropriate technical LI monitoring facilities would also be present within the hotspots - including, for example, the personnel trained and sworn in, for example, with respect to § 88 TGK Telecommunications secrecy, in appropriately designed, accessible premises. The publication strongly indicates that a suitable technical method and / or a procedure for the supervision of the FI is currently unknown and urgently required.

Einen guten Überblick über die technischen und gesetzlichen Anforderungen für Telekommunikations-Überwachungsverordnung mit Verweis auf die geltenden technischen Normen und Vorschriften findet sich im Europäischen Patent EP 1358736 sowie EP 1340353 und EP 1317860 (alle Deutsche Telekom AG, Erfinder jeweils Walter Keller).A good overview of the technical and legal requirements for Telecommunications Surveillance Regulations with reference to the applicable technical standards and regulations can be found in the European Patent EP 1358736 such as EP 1340353 and EP 1317860 (all Deutsche Telekom AG, inventor in each case Walter Keller).

Einen guten Überblick über die technische Realisierung von DSL-Zugängen findet sich in EP 252222125 bzw. EP 2232841 (ebenfalls Deutsche Telekom AG, Erfinder jeweils Walter Keller).A good overview of the technical realization of DSL accesses can be found in EP 252222125 respectively. EP 2232841 (also Deutsche Telekom AG, inventor in each case Walter Keller).

Der vorliegenden Erfindung liegt die Aufgabe zugrunde, die bestehenden Mängel einer ausstehenden Überwachbarkeit von Gästen mit freiem Internetzugang am Hotspot und/oder in einem freien Internetzugang zu beseitigen und eine technische Möglichkeit zu schaffen, welche den legalen Zugang zum Internet über Hotspots und FI-Netze unter Erfüllung der staatlichen Überwachungsmaßnahmen beispielsweise der TKÜV und den damit verbundenen technischen Richtlinien beispielsweise gemäß ETSI TR 101 943 für zumindest einen Gast optional für eine Mehrzahl von Gästen gleichzeitig ermöglicht.The present invention has for its object to eliminate the existing shortcomings of outstanding monitorability of guests with free Internet access at the hotspot and / or in a free Internet access and to create a technical possibility, the legal access to the Internet via hotspots and FI networks under Fulfillment of the state monitoring measures, for example the TKÜV and the associated technical guidelines, for example according to ETSI TR 101 943 for at least one guest optional for a plurality of guests simultaneously.

Die Erfindung wird nachfolgen unter Verwendung von Ausführungsbeispielen und den beigefügten Figuren erläutert, wobei die Zeichnungsfiguren keine Einschränkung für eine abgebildete ausschließliche technische Realisierung enthalten.The invention will be explained below using embodiments and the attached figures, wherein the drawing figures are not limiting for an illustrated exclusive technical realization.

Die in den Abbildungen dargestellten Komponenten MD, LAN, ISP, LIR, Gast und Kunde entsprechen der vorstehend genannten Definition. Die Bezeichnungen gelten daher nicht einschränkend.The components MD, LAN, ISP, LIR, guest and customer shown in the figures correspond to the above definition. The names are therefore not restrictive.

Die Erweiterung „FI” zeigt an, dass der betreffende Kunde seines eigenen ISP (hier ISPFI) mit seinem LAN (hier LANFI) den freien Zugang zum Internet für Gäste ermöglicht, wobei ein Gast ebenfalls Kunde des ISPFI sein kann oder alternativ Kunde eines beliebigen anderer ISPs.The extension "FI" indicates that the respective customer of his own ISP (here ISPFI) with his LAN (here LANFI) allows free access to the Internet for guests, whereby a guest can also be a customer of the ISPFI or alternatively customer of any other ISPs.

1 zeigt beispielhaft ein WLAN-fähiges Endgerät MDFI des Kunden FI im Anschluss an dessen LANFI, beispielsweise einen WLAN-fähigen Router, der über eine drahtgebundene oder alternativ drahtlose Verbindung am legalen Internet Service Proivider LISPFI (mit Lawful Interception LIFI) angeschlossen ist und eine Verbindung ins Internet ermöglicht. Die Kunden-Datenbank KDBFI enthält die für die Überwachung erforderlichen personenbezogenen Kundendaten des Kunden FI sowie die relevanten Verbindungsdaten des Endgerätes MDFI während der Internet-Session. Ein anderes Endgerät MD1 des Kunden 1 ist über den Service Provider ISP1 mit LI1 ebenfalls ans Internet angeschlossen. Die Personendaten dieses Kunden befinden sich dem gemäß in der Datenbank KDB1. Beide ISP verfügen jeweils über die entsprechenden Überwachungseinrichtungen LIFI und LI1, auf die seitens der Überwachungsorgane LEA über die Überwachungszugänge UFI und U2 zugegriffen werden kann. 1 shows, by way of example, a WLAN-capable terminal MDFI of the customer FI following its LANFI, for example a WLAN-capable router which is connected via a wired or alternatively wireless connection to the legal Internet Service Proivider LISPFI (with lawful interception LIFI) and connects to the Internet enabled. The customer database KDBFI contains the personal customer data of the customer FI required for the monitoring as well as the relevant connection data of the terminal MDFI during the internet session. Another Terminal MD1 of the customer 1 is also connected to the Internet via the service provider ISP1 with LI1. The personal data of this customer are accordingly in the database KDB1. Both ISPs each have the corresponding monitoring devices LIFI and LI1, which can be accessed by the supervisory bodies LEA via the monitoring accesses UFI and U2.

Zur Vergrößerung der Übersicht sind in den weiteren Figuren die jeweiligen Komponenten Kundendatenbank und Lawful Interception Einrichtung mit dem entsprechenden ISP jeweils als LISPFI, LISP1 bis LISPn zusammengefasst.To enlarge the overview, the respective components customer database and lawful interception device with the corresponding ISP are respectively summarized in the further figures as LISPFI, LISP1 to LISPn.

Auf die Abbildung des LEA wird in den weiteren Abbildungen demgemäß verzichtet, sie wird jedoch für einen regulären legalen Betrieb vorausgesetzt.The illustration of the LEA is therefore omitted in the other figures, but it is assumed to be a regular legal operation.

In 2. stellt der Kunde FI für den Kunden 1 und weitere nicht abgebildete Kunden einen freien Internet-Zugang FI zur Verfügung. Der Kunde 1 wandert Exemplarisch als Gast 1 mit seinem Endgerät MD1 zum LANFI des Kunden FI (1) und möchte dort einen freien Internet-Zugang erhalten. Der Gast 1 kann sich wahlweise manuell durch Aktivierung des Verbindungswunsches und/oder Eingabe von Daten in sein MD1 bei LANFI anmelden oder alternativ eine automatische Verbindung durch sein MD1 durchführen lassen. Beide Varianten und beliebige Kombinationen davon werden nachfolgend als „Einbuchen des Gastes x im LANFI” subsummiert.In 2 , The customer provides FI for the customer 1 and other non-pictured customers a free Internet access FI. The customer 1 moves exemplarily as a guest 1 with his terminal MD1 to the LANFI of the customer FI ( 1 ) and wants to get a free internet access there. The guest 1 can optionally log on manually by activating the connection request and / or input of data in his MD1 at LANFI or alternatively can have an automatic connection performed by his MD1. Both variants and any combinations of these are subsumed below as "Guest Guest x in LANFI".

Bei einer direkten Internetverbindung von MD1 über LISPFI und dessen ISPFI ist der Kunde FI rechtlich für alle Aktivitäten des Gastes 1 im Internet haftbar, da ausschließlich personenbezogene Daten für den Gast FI in Verbindung mit dessen dessen Anschluss (DSLFI, LANFI, MDFI) in der Kundendatenbank von LISPFI hinterlegt sind.In the case of a direct internet connection of MD1 via LISPFI and its ISPFI, the customer FI is legally liable for all activities of the guest 1 on the Internet, as only personal data for the guest FI in connection with its connection (DSLFI, LANFI, MDFI) in the customer database deposited by LISPFI.

Das erfindungsgemäße Verfahren löst dieses Problem und sieht deshalb abweichend von der zum Stand der Technik üblichen direkten Durchschaltung die nachfolgend beschriebene technische Realisierung vor.The method according to the invention solves this problem and therefore deviates from the usual prior art direct connection by providing the technical realization described below.

MD1 baut eine Verbindung zu LANFI auf (2), bucht sich ein und tätigt dort eine automatische Verbindungsanfrage zum Internet-Zugang. Dabei übermittelt MD1 den Namen (Identifikation) seines eigenen LISP1 an LANFI. In LANFI können solche Verbindungswünsche für alle Gäste (MD1...n) individuell konfiguriert bzw. behandelt werden. Beispielsweise kann der Kunde FI jedem beliebigen Gast individuell, alternativ Gruppen von Gästen oder dem Gesamtkollektiv der Gäste den Internetzugang im Prinzip (s. u.) und/oder den Zugriff auf interne Komponenten des LANFI gewähren, sperren oder individuell Konfigurieren. Dazu gehören die Konfiguration von Übertragungsbandbreite, Zeitfenster, Verbindungszeitdauer, Priorität, QoS, Gebührenparameter etc.MD1 connects to LANFI ( 2 ), logs in and makes an automatic connection request to the Internet access. MD1 transmits the name (identification) of its own LISP1 to LANFI. In LANFI, such connection requests can be individually configured or treated for all guests (MD1 ... n). For example, the customer FI can grant, block or individually configure the Internet access to any guest individually, alternatively groups of guests or the entire collective of guests (see below) and / or access to internal components of the LANFI. These include the configuration of transmission bandwidth, time window, connection time duration, priority, QoS, charge parameters etc.

Falls der Gast 1 bei entsprechender Konfiguration seitens LANFI gemäß durchgeführter Plausibilitätskontrolle für den Internet-Zugang authorisiert ist, baut LANFI eine Internetverbindung über seinen LISPFI auf (3), falls nicht bereits vorhanden und übermittelt den ISP-Namen von LISP1 an die Servereinrichtung LARS (Legal Address resolution Server) (4) und erhält im positiven Fall eine Internetadresse (IP-Adresse) von LISP1 über die Verbindung (5 und 6) seitens LARS zurück.If the guest 1 is authorized for access to the Internet by LANFI if it has been configured appropriately, LANFI establishes an Internet connection via its LISPFI ( 3 ), if not already present, and transmits the ISP name of LISP1 to the LARS server (Legal Address Resolution Server) ( 4 ) and receives in case of positive an Internet address (IP address) of LISP1 over the connection ( 5 and 6 ) back from LARS.

Hierzu verfügt LARS über eine Datenbank mit allen LISP, die LI-fähig sind und an dem erfindungsgemäßen Verfahren für FI teilnehmen. Die LISPs sind dabei zumindest durch ihren Namen und die zugehörige IP-Adresse gekennzeichnet, wobei die IP-Adresse den jeweiligen Einwahlserver für die eigenen Kunden über das öffentliche Internet in den jeweiligen LARS adressiert. Optional können für einen LISP auch mehrere Adressen verfügbar sein, beispielsweise für Redundanz-Zwecke und/oder für Lastteilung.For this purpose, LARS has a database of all LISPs which are LI-capable and participate in the method according to the invention for FI. The LISPs are characterized at least by their name and the associated IP address, the IP address addresses the respective dial-in server for their own customers via the public Internet in the respective LARS. Optionally, several addresses may also be available for a LISP, for example for redundancy purposes and / or for load sharing.

Bei einer falschen Adressanfrage bzw. einer Anfrage nach einem ISP, der nicht am Verfahren teilnimmt und/oder keine LI-Einrichtung besitzt oder alternativ für das Verfahren gesperrt ist (beispielsweise wegen Missbrauch) oder der in der LARS-Datenbank nicht bekannt ist, wird demgemäß keine IP-Adresse seitens LARS übermittelt. Wahlweise kann eine Erkennung der falschen Abfrage mit einer automatischen Reaktion, beispielsweise ein Journaleintrag, ein Alarm oder eine Warnung o. ä. quittiert und/oder aufgezeichnet werden. Optional können seitens LANFI und/oder LISPFI weitere Informationen für Überwachungszwecke an LARS übermittelt werden, beispielsweise eine Gerätekennung von MD1 etc.A wrong address request or a request for an ISP that does not participate in the procedure and / or does not have an LI facility or alternatively is blocked for the procedure (for example because of misuse) or that is not known in the LARS database will accordingly no IP address transmitted by LARS. Optionally, a detection of the wrong query with an automatic response, such as a journal entry, an alarm or a warning o. Ä. Acknowledged and / or recorded. Optionally, LANFI and / or LISPFI may provide further information for monitoring purposes to LARS, such as a device ID of MD1, etc.

Die LARS-Adress- und Namensliste kann alternativ im eigenen Speicher von LANFI verwalten oder gepuffert werden. Die Tabelle kann alternativ im öffentlichen DNS-Server (Domain Name System des Internet) liegen, in einem Datenspeicher beim ISPFI, in einem an den ISPFI angeschalteten Server oder einen am Internet angeschlossenen Server bei einem entsprechenden Service-Provider oder wiederum alternativ und bevorzugt bei der Behörde, beispielsweise bei der Bundesnetzagentur. Die Tabelle muss in jedem Fall zeitnah gepflegt, korrekt und manipulationssicher gespeichert sein.The LARS address and name list can alternatively be managed or buffered in LANFI's own memory. The table may alternatively be in the public DNS server (Domain Name System of the Internet), in a data store at the ISPFI, in a server connected to the ISPFI or a server connected to the Internet at a corresponding service provider or again alternatively and preferably at the Authority, for example, the Federal Network Agency. The table must always be maintained promptly, stored correctly and tamper-proof.

Es kann ein einzelner LARS vorhanden sein oder in einer alternativen Ausführung auch eine Mehrzahl von LARS.There may be a single LARS or, in an alternative embodiment, a plurality of LARS.

In 3 ist exemplarisch der automatische Verbindungsaufbau zu LISP1 vermittels der von LARS bezogenen IP-Adresse dargestellt. Hierzu wird vorzugsweise eine gesicherte Verbindung, beispielsweise ein Virtuelles privates Netz VPN (VPN-Tunnel) wahlweise von LANFI oder MD1 aufgebaut.In 3 is an example of the automatic connection establishment to LISP1 by means of LARS related IP address. For this purpose, preferably a secure connection, for example a virtual private network VPN (VPN tunnel) is established optionally by LANFI or MD1.

Unter der in der vorliegenden Erfindung synonymen verwendeten Bezeichnung VPN wird eine beliebige gesicherte Punkt- zu Punkt-Verbindung zwischen einem MD oder einem LAN (auch LANFI) und dem jeweiligen ISP verstanden, also ein VPN, Secure Sockets Layer SSL, Point-to-Point Protocol PPP etc.The term "VPN" used synonymously in the present invention means any secure point-to-point connection between an MD or a LAN (also LANFI) and the respective ISP, ie a VPN, Secure Sockets Layer SSL, Point-to-Point Protocol PPP etc.

Eine bevorzugte Ausführungsvariante sieht den Aufbau zwischen MD1 und LISP1 vor (7...9), wobei LANFI die IP-Adresse filtert und ausschließlich die von LARS übermittelte IP-Adresse von LISP1 zur Adressierung des VPN erlaubt. MD1 kann keine abweichende IP-Adresse verwenden und somit keinerlei unautorisierten Verkehr im Internet betreiben.A preferred embodiment provides the structure between MD1 and LISP1 ( 7 ... 9 ), where LANFI filters the IP address and only allows the IP address of LISP1 transmitted by LARS to address the VPN. MD1 can not use a different IP address and therefore can not operate any unauthorized traffic on the Internet.

Der Einwahlserver der VPN-Verbindung in LISP1 kann beispielsweise ein RADIUS-Server (Remote Access Dial In User Service) oder beispielsweise ein RAMSES-Server sein (Remote Access Management Subscriber Enhanced Service gemäß EP 1238513 Deutsche Telekom AG, Erfinder Walter Keller). Die technische Realisierung eines einzelnen VPN ist Stand der Technik, allerdings ist die Kombination multipler VPN zu unterschiedlichen LISP mit entsprechender individueller Filterrestriktion im LANFI bisher nicht bekannt. Die Einwahlprozedur mittels Kennwort und Passwort oder vermittels individueller Gerätedaten wird ebenfalls als bekannt vorausgesetzt.The dial-in server of the VPN connection in LISP1 can be, for example, a RADIUS server (Remote Access Dial In User Service) or, for example, a RAMSES server (Remote Access Management Subscriber Enhanced Service according to EP 1238513 Deutsche Telekom AG, inventor Walter Keller). The technical realization of a single VPN is state of the art, however, the combination of multiple VPN to different LISP with corresponding individual filter restriction in the LANFI is not yet known. The dial-in procedure by means of password and password or by means of individual device data is also assumed to be known.

Die VPN-Verbindung sichert MD1 gegenüber dem Kunden FI und allen weiteren Gästen, die am LANFI angeschlossen sind, gegenseitig ab, so dass alle Aktivitäten von MD1 für den Kunden FI und andere Gäste jeweils geheim bleiben. Umgekehrt gilt das gleiche, ein Zugriff von MD1 etc. auf Netzkomponenten oder eine Manipulation des LANFI ist ebenfalls ausgeschlossen.The VPN connection backs up MD1 to the customer FI and all other guests connected to the LANFI, so that all MD1 activities remain secret to FI and other guests. Conversely, the same applies, an access of MD1 etc. to network components or a manipulation of LANFI is also excluded.

Auch diese Funktionalität ist neu. Bei den bekannten Hot-Spot-Verfahren baut der Router eine VPN-Verbindung auf, so dass die Kundendaten teilweise ungeschützt übertragen werden.This functionality is also new. In the known hot-spot method, the router establishes a VPN connection, so that the customer data is partially transmitted unprotected.

Anschließend teilt LISP1 eine dynamische oder statische IP-Adresse aus seinem Kontingent MD1 zu Und stellt für MD1 eine Datenverbindung zum Internet her (10). Danach kann MD1 über die VPN Verbindung transparent über LANFI und LISPFI mit LISP1 und weiter mit dem Internet kommunizieren. Es ist gewährleistet, dass jede Aktivität von MD1 im Internet in LISP1 gesetzlich überwacht werden kann.Then, LISP1 allocates a dynamic or static IP address from its MD1 quota and establishes a data connection to the Internet for MD1 ( 10 ). Thereafter, MD1 can transparently communicate over the VPN connection via LANFI and LISPFI with LISP1 and on to the Internet. It is guaranteed that any activity of MD1 on the internet in LISP1 can be legally controlled.

In LANFI ist keinerlei spezielle Überwachung oder Protokollierung erforderlich, eine LI-Überwachungseinrichtung und auch ein LEA-Überwachungsanschluss sind verzichtbar. MDFI selbst wird in LISFI überwacht.In LANFI, no special monitoring or logging is required, an LI monitoring device and also an LEA monitoring connection are dispensable. MDFI itself is monitored in LISFI.

Dies ist unabhängig von Größe und Ausprägung der technischen Einrichtungen des LANFI. Es kann sich dabei um einen Privatkunden mit einem einfachen WLAN-Router handeln, der handverlesenen Freunden einen freien Internetzugang ohne rechtliche Probleme gewähren möchte oder alternativ um ein komplettes Stadtnetz, dass jedem beliebigen Gast den freien Zugang zum Internet ermöglichen möchte, sofern dieser ein Vertragsverhältnis mit einem beliebigen LISPx besitzt.This is independent of the size and characteristics of the technical facilities of the LANFI. It can be a private customer with a simple wireless router that wants to give hand-picked friends free Internet access without any legal problems, or alternatively a complete city network that would allow any guest free access to the Internet, provided they have a contractual relationship with owns any LISPx.

4 zeigt beispielhaft das Verbindungsschema für den Fall, das mehrere Gäste 1...n gleichzeitig mit unterschiedlichen LISP 1...n kommunizieren und zum Internet durchgeschaltet sind. 4 shows by way of example the connection diagram for the case that several guests 1 ... n simultaneously communicate with different LISP 1 ... n and are connected to the Internet.

5 zeigt eine besondere alternative Ausführungsart der erfindungsgemäßen Verfahrensweise. Hier verzichtet zumindest ein Kunde, hier beispielhaft der Kunde 1, auf zumindest einen eigene DSL-Anschluss zum eigenen ISP1 und/oder auf ein eigenes LAN1. Kunde 1 agiert mit MD1 ausschließlich als Gast bei LANFI oder beliebigen anderen Anbietern des FI-Services. 5 shows a particular alternative embodiment of the procedure according to the invention. Here, at least one customer, here by way of example the customer 1, dispenses with at least one own DSL connection to his own ISP1 and / or to his own LAN1. Customer 1 operates with MD1 exclusively as a guest at LANFI or any other provider of FI services.

Bei dieser Verfahrensweise könnte beispielsweise eine Wohngemeinschaft, ein Geschäftsgebäude mit unterschiedlichen Firmen, ein Häuserblock oder gar eine ganze Stadt mit einem schnellen Internetanschluss FI über einen Telekommunikationsanbieter versorgt sein, wobei alle Kunden über jeweils den gleichen oder beliebige ISPx einen Zugang zum Internet erhalten. Der Anschluss FI kann dabei beispielsweise alternativ von einer Telekommunikationsgesellschaft oder ISP installiert und betrieben werden. Bei dieser Verfahrensweise besteht eine vollständige logische Entkopplung und Entbündelung der Internetzugänge aller beteiligten Kunden auf der sogenannten letzten Meile (Teilnehmeranschluss) des Anschlusses FI. Zudem wird erheblicher Verkabelungsaufwand gespart. Optional kann bei dieser Ausführungsart alternativ oder parallel zum WLAN eine LTE-Verbindung mit erheblich größerer Funk-Reichweite und mehreren Antennen im LANFI verwendet werden.In this procedure, for example, a residential community, a commercial building with different companies, a block or even a whole city with a fast Internet connection FI could be supplied via a telecommunications provider, all customers via the same or any ISPx access to the Internet. The connection FI can, for example, alternatively be installed and operated by a telecommunications company or ISP. In this procedure, there is a complete logical decoupling and unbundling of the Internet access of all customers involved on the so-called last mile (subscriber line) of the terminal FI. In addition, considerable cabling is saved. Optionally, in this embodiment, alternatively or in parallel to the WLAN, an LTE connection with considerably greater radio range and multiple antennas in the LANFI can be used.

Bei der aktuellen Verfahrensweise gemäß Stand der Technik bestehen erhebliche rechtliche und physikalische Probleme, wenn ein Telekommunikationsunternehmen (beispielsweise ein Quasi-Monopolist) eine schnelle Glasfaserleitung zu einem Gebäudekomplex verlegt (Fiber tot he Building oder Fiber to the Curb). Im Prinzip reicht eine Faser oft für alle relevanten Kunden aus, aus Wettbewerbsgründen muss der Anschluss jedoch entbündelt werden und jeder Kunde erhält seine eigene Faser, damit er an unterschiedliche ISP angeschlossen werden kann. Das erfindungsgemäße Verfahren ermöglicht die zentrale oder verteilte Installation eines LANFI am Ende der Faser, über die alle potentiellen Kunden vollständig logisch entkoppelt über den LANFI (per Kabel-, Glasfaser oder Funkanschluss) an ihren jeweiligen ISPx angeschlossen sein können.The current state-of-the-art technique poses significant legal and physical problems when a telecommunications company (for example, a quasi-monopolist) routes a fast fiber optic cable to a building complex (fiber dead building or fiber to the curb). In principle, one fiber is often sufficient for all relevant customers However, for competitive reasons, the terminal must be unbundled and each customer gets his own fiber so that he can be connected to different ISP's. The method according to the invention enables the central or distributed installation of a LANFI at the end of the fiber, via which all potential customers can be completely logically decoupled via the LANFI (via cable, fiber or radio connection) to their respective ISPx.

Bei Kabelanschlüssen ergeben sich ebenfalls Vorteile. Bei der aktuellen Verfahrensweise muss der Kabelbesitzer der Teilnehmeranschlussleitung TAL (beispielsweise Deutsche Telekom AG) einzelne Adernpaare im Teilnehmeranschlusskabel für andere Wettbewerber (Telekommunikationsunternehmen, ISP etc.) zur Verfügung stellen, wenn der Kunde dies wünscht. Durch diese „Entbündelung” der TAL entsteht eine Vielzahl von getrennten digitalen Übertragungskanälen innerhalb eines mehrpaarigen Kabels, was zu erheblichen gegenseitigen elektromagnetischen Störungen sowie zu einer Reduktion der Übertragungsbandbreite für die jeweiligen Kanäle auf der Teilnehmeranschlüsse führt (s. angeführte DSL-Literatur). Bei der erfindungsgemäßen Verfahrensweise kann eine schnelle Kabelverbindung des FI oder der parallele Betrieb auf mehreren Anschlussleitungen des gleichen FI ohne äußere Störbeeinflussung anderer Internetverbindungen respektive mit geringerer Störbeeinflussung durch eine geringere Anzahl anderer Internetverbindungen im gleichen Kabel für mehrere Gäste am FI-Anschluss mit einer statistischen Verkehrsverteilung zu erheblich höherer Datenübertragungsrate für alle Beteiligten führen.Cable connections also have advantages. In the current procedure, the cable owner of the subscriber line TAL (for example, Deutsche Telekom AG) must provide individual pairs of wires in the subscriber line cable for other competitors (telecommunications companies, ISP, etc.), if the customer so wishes. This "unbundling" of the TAL creates a plurality of separate digital transmission channels within a multi-pair cable, resulting in significant mutual electromagnetic interference as well as a reduction in the transmission bandwidth for the respective channels on the subscriber lines (see DSL literature cited). In the procedure according to the invention can be a fast cable connection of the FI or parallel operation on multiple lines of the same FI without external interference of other Internet connections respectively with less interference by a smaller number of other Internet connections in the same cable for several guests at the FI terminal with a statistical traffic distribution significantly higher data transfer rates for all parties involved.

Die logische Entbündelung ersetzt auch hier erfindungsgemäß die physikalische Entbündelung. Bei dieser Verfahrensweise kann die vorliegende Erfindung vorteilhaft mit den Erfindungen EP 252222125 bzw. EP 2232841 (Deutsche Telekom AG, Erfinder jeweils Walter Keller) kombiniert werden und zu erheblichen Performance-Steigerungen im Download und Upload führen.The logical unbundling here also replaces the physical unbundling according to the invention. In this procedure, the present invention may be advantageous with the inventions EP 252222125 respectively. EP 2232841 (Deutsche Telekom AG, inventor in each case Walter Keller) combined and lead to significant performance increases in the download and upload.

5 zeigt eine weitere Option. Kunde n betreibt sein LANn zusätzlich zur eigenen DSL-Leitung oder wahlweise ausschließlich (hier dargestellt) komplett mit allen Netzwerkkomponenten und Endgeräten MDn1 bis MDnm im Anschluss 7n über Kabel, Funk- oder Glasfaserverbindung als Gast n am LANFI. 5 shows another option. Customer n operates his LANn in addition to his own DSL line or optionally exclusively (shown here) complete with all network components and terminals MDn1 to MDnm in connection 7n via cable, radio or fiber optic cable as a guest at the LANFI.

Der Gast betreibt hierbei kein einzelnes Endgerät, sondern sein komplette Netzwerk als „Gastnetz” (beispielsweise ein kleines Firmennetz) über den LANFI.The guest operates here not a single terminal, but his entire network as a "guest network" (for example, a small company network) via the LANFI.

Zur Kennzeichnung eines LANFI wird erfindungsgemäß eine WLAN-Kennung SSID vorgeschlagen, die aus den drei Buchstaben der bezeichnenden Anfangskennung für ein Gesetzlich Freies Internet (Lawfull bzw. Legal Free Internet) „LFI”, gefolgt von einem Bindestrich und einer individuellen Netzkennung, beispielsweise „LFI-Stadtnetz Düsseldorf”, „LFI-Laubenpieper” o. ä. besteht, damit ein Gast schnell und unkompliziert ein beliebiges LANFI erkennen kann und die Buchstabenkombination geräteseitig auch für eine automatische Einwahl zur Netzidentifikation dienen kann.In order to identify a LANFI, a WLAN identifier SSID is proposed according to the invention, which consists of the three letters of the designating initial identifier for a Lawfull or Legal Free Internet "LFI", followed by a hyphen and an individual network identifier, for example "LFI -Stadtnetz Dusseldorf "," LFI-Laubenpieper "or similar exists, so that a guest can quickly and easily recognize any LANFI and the letter combination on the device side can also be used for automatic dial-in for network identification.

6 zeigt eine weiteres bevorzugtes Ausführungsbeispiel. Das LANFI ist als Hotspot ausgebildet und versorgt die Kunden 1 bis n eines Wohnblocke oder beispielsweise einer Wohnsiedlung etc. Die technische Ausrüstung des LANFI ist beispielsweise am Ort des Kabelverzweigers, Digital Subscriber Line Multiplexer DSLAM etc. installiert und spannt beispielhaft das Funknetz LFI-Campus auf. Exemplarisch verfügt der Kunde n über ein beliebiges LAN und ist mit einem Funk-Repeater ausgestattet, der das LFI-Campus-Netz und damit die LANFI-Reichweite vergrößert und hier dargestellt beispielhaft die gleiche SSID trägt. Eine zusätzliche Vergrößerung des FI-Anschlussbereiches ergibt sich beispielhaft durch Verwendung einer optischen oder konventionellen Richtfunkstrecke. 6 shows a further preferred embodiment. The LANFI is designed as a hotspot and supplies the customers 1 to n of a residential block or, for example, a housing estate etc. The technical equipment of the LANFI is installed, for example, at the location of the cable divider, Digital Subscriber Line Multiplexer DSLAM, etc., and for example spans the radio network LFI campus , By way of example, the customer n has an arbitrary LAN and is equipped with a radio repeater, which enlarges the LFI campus network and thus the LANFI range and here exemplarily carries the same SSID. An additional enlargement of the FI terminal area results, for example, by using an optical or conventional radio link.

Diese Verfahrensweise bringt besondere Vorteile durch vergrößerte Bandbreite und Verkabelungseinsparungen in Verbindung mit einer Glasfaserversorgung (Fiber to the Building oder Fiber to the Curb), einem DSL-Vektoring-Verfahren auf der Kupfer-Anschlussleitung oder einem DSL-Verfahren gemäß EP 252222125 bzw. EP 2232841 mit beispielsweise kundenseitig konfigurierbarer Upload-Download-Bandbreite (Deutsche Telekom AG, Erfinder jeweils Walter Keller).This approach brings particular benefits through increased bandwidth and cabling savings associated with fiber to the building or fiber to the curb, a DSL vectoring process on the copper line, or a DSL method EP 252222125 respectively. EP 2232841 with, for example, customer configurable upload download bandwidth (Deutsche Telekom AG, inventor in each case Walter Keller).

Neben der Erweiterung der Bandbreite für die Kunden kann auf diese Weise der Glasfaser-Ausbau beschleunigt werden, da die einzelnen Kunden keinen individuellen Kabel- oder Faseranschluss benötigen.In addition to extending the bandwidth for customers, it can accelerate fiber optic expansion by eliminating the need for individual cabling or fiber access.

Ein weiterer Vorteil ergibt sich bei der Verwendung eines UMTS- oder LTE-Funknetzes o. ä. durch die größere Reichweite gegenüber WLAN. Aktuell kann ein Kunde im Falle einer schlechten Leitungsqualität oder falls keine TAL vorhanden ist, alternativ eine Routereinrichtung mit LTE Interface betreiben. Beispielsweise bietet T-Online solche Internetanschlüsse als „Call & Surf Comfort via Funk” an. Der Nachteil besteht gegenüber einem Kabel- oder Fiber-Anschluss in der erheblich reduzierten Bandbreite des Mobilfunknetzes und dem limitierten Datenvolumen. Es wird keine Daten-Flatrate angeboten. Ein weiterer Nachteil besteht darin, dass über eine solche Verbindung keine erfindungsgemäßen legalen FI-Verbindungen zu unterschiedlichen ISP hergestellt werden können. D. h. es handelt sich um einen normalen Internetanschluss zu einem einzigen ISP als direkter Ersatz der DSL-Verbindung mit zudem reduzierten Leistungsumfang.Another advantage arises when using a UMTS or LTE radio network o. Ä. By the greater range compared to WLAN. Currently, in the case of poor line quality or if there is no TAL, a customer may alternatively operate a router device with LTE interface. For example, T-Online offers such Internet connections as "Call & Surf Comfort via radio". The disadvantage is compared to a cable or fiber connection in the significantly reduced bandwidth of the mobile network and the limited data volume. There is no data flatrate offered. A further disadvantage is that no legal FI compounds according to the invention can be produced for different ISPs via such a compound. Ie. It is a normal Internet connection to a single ISP as a direct replacement of the DSL connection with reduced scope of service.

Das erfindungsgemäße Verfahren kann dem gegenüber einen entbündelten Hochgeschwindigkeitsanschluss für alle Kunden 1...n anbieten.In contrast, the method according to the invention can offer an unbundled high-speed connection for all customers 1... N.

Dies ist u. a. besonders interessant, wenn Glasfaserstrecken zum schnellen Internet-Ausbau mit öffentlichen Mitteln subventioniert und/oder finanziert werden und die ISP oder Telekommunikationsunternehmen die Nutzung und den Internetzugang den Kunden vergebühren und damit die Kosten für das Investment der Öffentlichkeit erneut in Rechnung stellen. Beim erfindungsgemäßen Verfahren ist der Zugang automatisch logisch entbündelt, da der Kunde keinen Hardware-Anschluss benötigt. Damit kann eine Trennung zwischen (Transportnetz) und Servicenetz (Serviceangebot durch unabhängige ISP und/oder Telekommunikationsunternehmen) stattfinde. Das fördert den Wettbewerb und schafft gleiche Startvoraussetzungen für alle ISP. Ein derartiges Transportnetz kann beispielsweise von Kommunen installiert und betrieben werden.This is u. a. It is particularly interesting to subsidize and / or finance fiber-optic links for rapid Internet expansion, and ISPs or telecommunications companies to charge users for use and Internet access, thereby re-charging the public for their investment. In the method according to the invention, access is automatically unbundled, since the customer does not need a hardware connection. This can be a separation between (transport network) and service network (service offer by independent ISP and / or telecommunications companies) take place. This promotes competition and creates the same starting conditions for all ISPs. Such a transport network can for example be installed and operated by municipalities.

Von besonderem Vorteil ist dabei, dass ein derartiges Transportnetz vollautomatisch betrieben werden kann.Of particular advantage is that such a transport network can be operated fully automatically.

Vorteilhaft ist weiterhin, dass der wesentliche Funktionsumfang der erfindungsgemäßen Verfahrensweise durch eine Softwareänderung und zusätzliche Softwarekomponenten und/oder Ablaufsteuerungen in viele handelsübliche Smartphones, Router und ISP-Komponenten nachgerüstet werden kann.A further advantage is that the essential functionality of the inventive method can be retrofitted by a software change and additional software components and / or sequential control in many commercially available smartphones, routers and ISP components.

ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.

Zitierte PatentliteraturCited patent literature

  • EP 1358736 [0026] EP 1358736 [0026]
  • EP 1340353 [0026] EP 1340353 [0026]
  • EP 1317860 [0026] EP 1317860 [0026]
  • EP 252222125 [0027, 0058, 0063] EP 252222125 [0027, 0058, 0063]
  • EP 2232841 [0027, 0058, 0063] EP 2232841 [0027, 0058, 0063]
  • EP 1238513 [0047] EP 1238513 [0047]

Zitierte Nicht-PatentliteraturCited non-patent literature

  • ETSI TR 101 943 [0004] ETSI TR 101 943 [0004]
  • c't 2015, Heft 7 S. 120 „Freifunk” [0020] c't 2015, Issue 7 p. 120 "Freifunk" [0020]
  • „Einladung zum Hotspot”, „Teilen für Profis” und „Teilen mit Recht” in der Zeitschrift c't magazin für computer technik, Ausgabe 7/2015 ab Seite 116 [0023] "Invitation to the Hotspot", "Sharing for Professionals" and "Sharing with Justice" in the magazine c't magazin für computer technik, issue 7/2015 from page 116 [0023]
  • „Rheinische Post” vom Di, den 14. April 2015 [0024] "Rheinische Post" from Tue, April 14, 2015 [0024]
  • ETSI TR 101 943 [0028] ETSI TR 101 943 [0028]

Claims (17)

Verfahren zur Herstellung und Durchführung von Kommunikationsverbindungen zwischen zumindest einem Endgerät und dem Internet, dadurch gekennzeichnet, dass eine Verbindung zwischen zumindest einem Endgerät, beispielsweise einem WLAN-fähigen Mobiltelefon (MDGast), als Gast im Anschluss an ein lokales Netzwerk LANFI, welches einen freien Internetzugang gewährt und mit einem direkten Anschluss an das öffentliche Internet ausgestattet ist oder alternativ eine Verbindung über ein Telekommunikationsnetz und/oder einen Serviceprovider etc. zum Internet besitzt (hier allgemein als Internet Service Provider ISPFI bezeichnet) ins öffentliche Internet aufgebaut und betrieben werden kann, wobei in einem ersten Schritt das MDGast leitungsgebunden per Kabelanschluss (beispielsweise Ethernet) oder alternativ per Funkschnittstelle (beispielsweise ein LTE oder ein WLAN mit entsprechender SSID-Adresse) einen Verbindungswunsch zu einem ISPGast durch die Übermittlung einer ISPGast-Kennung, beispielsweise einem ISPGast-Name, an das LANFI überträgt, wobei in einem zweiten Schritt das LANFI eine Überprüfung des Verbindungswunsches auf zumindest Plausibilität und eine automatische Überprüfung der betreffenden ISPGast-Identität durch Verifikation der ISPGast-Kennung in einer gespeicherten Liste, einer Datenbank oder in einer besonders bevorzugten Ausführung in einer externen manipulationssicheren Servereinrichtung LARS (Lawfull ISP Address Resolution Server) durchführt, in der ausschließlich ISPs gelistet sind, die im Rahmen der gesetzlichen Vorschriften arbeiten und/oder über die gesetzlich vorgeschriebenen LI-Überwachungseinrichtungen verfügen, wobei im positiven Fall die IP-Adresse des ISPGast als Bestätigung ausgelesen oder bei der Anfrage rückgeliefert wird und das LANFI anschließend eine Internetverbindung zu ausschließlich dieser IP-Adresse für das MDGast einrichtet oder in bevorzugter alternativen Ausführung den Aufbau einer gesicherten IP-Verbindung, beispielsweise eine VPN-, SS1- oder PPP-Verbindung etc., seitens MDGast zu ausschließlich dieser Adresse erlaubt, wobei in einem dritten Schritt das MDGast im ISPGast authentisiert wird (beispielsweise durch eine Log-In-Prozedur oder eine automatische Übermittlung von individuellen Kenn- und/oder Gerätedaten etc.) und final für den Zugang zu Dienstleistungen im ISPGast und/oder zur Durchschaltung ins Internet autorisiert wird und demgemäß dem MDGast eine dynamische IP-Adresse aus dem Adresskontingent des ISPGast zugewiesen wird und eine technische durchgeschaltet zum Internet im ISPGast vorgenommen wird, wodurch beim erfindungsgemäßen Verfahren das Gast Endgerät MD1 und das FI-Netz sowie bedarfsweise weitere Gast MDx vollständig gegenseitig entkoppelt und gegenseitig manipulationssicher sind, die Gast-Verbindung ausschließlich über den legalen ISP ins Internet erfolgt und sämtliche Aktivitäten des Gastes im Internet den gesetzlichen Überwachungsmaßnahmen unterliegen, ohne das im LANFI eine Anbindung der Bedarfsträger und entsprechende technische LI-Überwachungseinrichtungen vorhanden sein müssen.A method for the production and implementation of communication links between at least one terminal and the Internet, characterized in that a connection between at least one terminal, such as a WLAN-enabled mobile phone (MD guest ), as a guest following a local area network LAN FI , which a granted free Internet access and is equipped with a direct connection to the public Internet or alternatively has a connection through a telecommunications network and / or a service provider, etc. to the Internet (here generally referred to as Internet Service Provider ISP FI ) can be built and operated on the public Internet , In a first step, the MD guest wired by cable (for example Ethernet) or alternatively by radio interface (for example, an LTE or a WLAN with the appropriate SSID address) a connection request to an ISP guest by the transmission of an ISP guest identifier , for example an ISP guest name, to the LAN FI , in a second step the LAN FI verifying the connection request for at least plausibility and automatically checking the relevant ISP guest identity by verifying the ISP guest identifier in a stored list , a database or, in a particularly preferred embodiment, an external tamper-resistant server device LARS (Lawfull ISP Address Resolution Server) which lists only ISPs operating within the framework of legal regulations and / or having the legally prescribed LI monitoring devices; in which case, the IP address of the ISP guest is read out as a confirmation or returned upon request, and the LAN FI subsequently sets up an Internet connection exclusively for this IP address for the MD guest or, in a preferred alternative embodiment, establishes a secure one n IP connection, for example a VPN, SS1 or PPP connection, etc., the part MD guest to only this address allows being authenticated in a third step the MD guest at the ISP host (for example, by a log-in procedure or an automatic transmission of individual identification and / or device data, etc.) and is finally authorized for access to services in the ISP guest and / or for switching to the Internet and accordingly the MD guest a dynamic IP address from the address quota of the ISP guest is assigned and a technical through-connected to the Internet in the ISP guest is made, whereby in the inventive method, the guest terminal MD1 and the FI network and, if necessary, further guest MDx completely decoupled and mutually tamper-proof, the guest connection exclusively on the legal ISP ins Internet and all activities of the guest on the Internet the legal Überwachungsma without the need for a connection of the users and the corresponding technical LI monitoring devices in the LAN FI . Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass gleichzeitig und/oder zeitversetzt eine Mehrzahl von Gästen mit jeweils zumindest einem Endgerät MD oder einer Mehrzahl von Endgeräten MDx am LANFI mit dem gleichen ISP oder einer Vielzahl unterschiedlicher ISPs verbunden sein können und im Internet aktiv sein können.A method according to claim 1, characterized in that simultaneously and / or time-delayed a plurality of guests with at least one terminal MD or a plurality of terminals MDx on the LAN FI can be connected to the same ISP or a plurality of different ISPs and be active on the Internet can. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das LANFI technisch als einzelne Netzwerkkomponente, beispielsweise als DSL-Modem mit zumindest LAN- oder WLAN-Schnittstelle oder besonders bevorzugt als WLAN-fähiger Router etc. ausgeführt sein kann oder alternativ aus einer Mehrzahl einzelner Netzwerkkomponenten besteht bis hin zu beispielsweise einem großen über einen Gebäudekomplex, eine Stadt oder Region verteilten Netzwerk aus beliebigen Netzwerkkomponenten und beliebigen Verbindungen und einer beliebigen Anzahl aufgespannter Funkschnittstellen.A method according to claim 1, characterized in that the LAN FI technically as a single network component, for example, as a DSL modem with at least LAN or WLAN interface or particularly preferably as a WLAN-enabled router, etc. may be executed or alternatively from a plurality of individual network components consists, for example, of a large network of any network components and any connections and any number of opened radio interfaces distributed over a building complex, a city or a region. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass die Endgeräte der Gäste an einem LANFI individuell, in Gruppen und/oder in ihrer Gesamtheit hinsichtlich der Zugriffsrechte auf Netzwerkkomponenten innerhalb des LANFI und hinsichtlich der Durchschaltung zum Internet konfiguriert und auch gesperrt werden können, beispielsweise die Übertragungsbandbreite, die Übertragungsqualität, Quality of Service QoS, die Uhrzeit und die Zeitdauer der Durchschaltung etc.Method according to at least one of the preceding claims, characterized in that the terminals of the guests on a LAN FI can be configured individually and in groups and / or in their entirety with respect to the access rights to network components within the LANFI and with respect to the Internet and also blocked For example, the transmission bandwidth, the transmission quality, quality of service QoS, the time and the duration of the connection, etc. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass sich die Endgeräte der Gäste MDGast optional manuell mit Bedieneingabe, halbautomatisch oder vollautomatisch ohne erforderliche individuelle Kennung oder alternativ mit Kennwort und Schlüsselworteingabe (Passwort o. ä.) sowie in einer alternativen Ausführung mit zumindest einer individuelle Kennung, beispielsweise Gerätekennung, MAG-Adresse, MSISDN, feste IP-Adresse, Betriebssystemkennung o. ä., in das LANFI einbuchen und die Geräteparameter zur Identifikation und/oder zur Widererkennung der Gäste im LANFI gespeichert werden können, um beispielsweise MDGast Geräte bei Missbrauch von der Verbindung aussperren zu können, für die Abrechnung von Bezahlvorgängen, Benutzungskosten oder Verbindungsnachweisen, Verbindungsstatistiken etc. Method according to at least one of the preceding claims, characterized in that the terminals of the guests MD guest optionally manually with operator input, semi-automatic or fully automatic without required individual identifier or alternatively with password and keyword input (password o. Ä.) And in an alternative embodiment with at least one individual identifier, such as device identifier, MAG address, MSISDN, fixed IP address, operating system identifier o. Ä., Register in the LAN FI and the device parameters for identification and / or to the recognition of the guests in the LANFI can be stored, for example To be able to lock out MD guest devices in case of misuse of the connection, for billing of payment transactions, usage costs or connection certificates, connection statistics etc. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass das LANFI den Verbindungsaufbau eines angeschlossenen MDGast derart filtern kann, dass das MDGast IP-Verbindungen ausschließlich dann aufbauen kann, wenn sie vom LANFI freigegeben werden, so dass keine beliebigen IP-Verbindungen im Internet zustande kommen. Das gleiche gilt sinngemäß für alternative Adressierungsarten im Internet, die ohne IP-Adresse betrieben werden können.Method according to at least one of the preceding claims, characterized in that the LANFI may filter the connection of the connected MD host such that the MD host IP connections can only be set up, when they are released from the LANFI, so that no arbitrary IP connections on the internet. The same applies mutatis mutandis to alternative types of addressing in the Internet, which can be operated without an IP address. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass zumindest eine externe Servereinrichtung (hier Legal Address resolution Server LARS genannt) vorzugsweise im Anschluss an das öffentliche Internet vorhanden ist, welche zumindest die ISP-Namen und die IP-Adressen der Einwahlzugänge der ISPs mit gesetzlich vorgeschriebener Überwachungseinrichtung (Legale ISPs; LISPs) enthält, die als LISPGast adressiert werden können und am FI-Verfahren teilnehmen.Method according to at least one of the preceding claims, characterized in that at least one external server device (here called Legal Address Resolution Server LARS) is preferably present following the public Internet, which contains at least the ISP names and the IP addresses of the dial-in accesses of the ISPs Contains legally mandated LISPs (LISPs) that can be addressed as LISP guest and participate in the FI process. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass zumindest ein Kunde oder eine Vielzahl von Kunden eine Internetverbindung gänzlich ohne eigenes physikalisches Routerx oder LANx und ohne eigene direkte Verbindung weder per Funkschnittstelle, per Glasfaseranschluss oder per Kabelanschluss betreiben kann, indem die Endgeräte MDx ausschließlich im Anschluss an Gastnetzwerken LANFI genutzt werden, wobei bei dieser Verfahrensweise eine logische Entbündelung der Teilnehmeranschlussleitung erfolgt, da Internetverbindungen unterschiedlicher Kunden (MDx) zu unterschiedliche ISP im gleichen Übertragungsmedium zwischen LANFI und LISPFI auf beispielsweise der Teilnehmeranschlussleitung stattfinden.Method according to at least one of the preceding claims, characterized in that at least one customer or a plurality of customers can operate an Internet connection entirely without their own physical Routerx or LANx and without their own direct connection neither by radio interface, by fiber optic connection or by cable connection by the terminals MDx are used exclusively following guest networks LAN FI , with this procedure, a logical unbundling of the subscriber line takes place because Internet connections of different customers (MDx) to different ISP in the same transmission medium between LAN FI and LISP FI take place on, for example, the subscriber line. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass zumindest ein Kunde oder eine Vielzahl von Kunden ein LANx ohne eigene direkte Verbindung weder per Funkschnittstelle, per Glasfaseranschluss oder per Kabelanschluss zu einem Telekommunikationsnetz oder zu einem ISPx betreiben kann, indem sein LANx zeitweise oder dauerhaft über eine beliebige Kabel-, Funk- oder Glasfaserverbindung an ein LANFI angeschlossen ist, wobei bei dieser Verfahrensweise ebenfalls eine logische Entbündelung der Teilnehmeranschlussleitung erfolgt, da Internetverbindungen zu unterschiedliche ISP im gleichen Übertragungsmedium zwischen LANFI und LISPFI auf beispielsweise der Teilnehmeranschlussleitung stattfinden.Method according to at least one of the preceding claims, characterized in that at least one customer or a plurality of customers can operate a LANx without its own direct connection neither by radio interface, by fiber optic connection or by cable connection to a telecommunication network or to an ISPx by temporarily or permanently connected via any cable, radio or fiber optic connection to a LAN FI , with this procedure also takes place a logical unbundling of the subscriber line, as Internet connections to different ISPs take place in the same transmission medium between LAN FI and LISP FI on, for example, the subscriber line. Verfahren nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass ein Transportnetz bestehend aus zumindest den Komponenten LISPFI (beispielsweise technisch reduziert auf lediglich den IP-Internetzugang), der Anschlussleitung (beispielsweise eine schnelle Glasfaser-, Koaxialkabel- oder Richtfunk-Verbindung) und zumindest einem LANFI ohne eigene direkte Teilnehmeranschlussleitung mit zugehöriger DSL-Übertragung realisiert und betrieben werden kann, wodurch die komplette Kommunikation der Gastgeräte MDx über gesicherte IP-Verbindungen über den LANFI zu den jeweiligen LISPs weitergeleitet wird und erfindungsgemäß auch hierbei keine abweichende Kommunikation von Kunden mit dem Internet stattfindet, so dass eine vollständige Entkopplung der Netzinfrastruktur von den Netzdiensten der Telekommunikations- und LISP stattfindet, wodurch eine kostengünstige Realisierung des FI-Netzwerkes als Transportnetz ohne beispielsweise aufwändige DSL-Multiplexer (Digital Subscriber Line Access Multiplexer DSLAM) und ohne erforderliche Überwachungsmaßnahmen und Überwachungszugänge im Transportnetz erfolgen kann, was beispielsweise für den schnellen Netzausbau mit schnellen Internetzugängen in ländlichen Gebieten und Ballungsgebieten vorteilhaft ist, insbesondere auch wenn das Transportnetz aus öffentlicher Hand oder kommunal finanziert wird und allen ISP im freien Wettbewerb zur Verfügung stehen soll.Method according to at least one of the preceding claims, characterized in that a transport network consisting of at least the components LISPFI (for example technically reduced to only the IP Internet access), the connection line (for example, a fast fiber optic, coaxial cable or microwave link) and at least a LANFI can be implemented and operated without own direct subscriber line with associated DSL transmission, whereby the complete communication of the guest devices MDx via secure IP connections via the LANFI is forwarded to the respective LISPs and according to the invention also here no deviating communication from customers to the Internet takes place, so that a complete decoupling of the network infrastructure of the network services of the telecommunications and LISP takes place, whereby a cost-effective implementation of the FI network as a transport network without, for example, expensive DSL multiplexer (Digital Sub scriber Line Access Multiplexer DSLAM) and without necessary monitoring measures and monitoring accesses in the transport network, which is advantageous, for example, for rapid network expansion with fast Internet access in rural areas and metropolitan areas, especially if the transport network is publicly or locally financed and all ISPs in the free competition should be available. Kommunikations-Endgerät nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass das Kommunikations-Endgerät MDGast besondere Schaltungszusätze, eine elektronische Ablaufsteuerung oder ein codegesteuertes Computerprogramm enthält, welches mit einer Funk-Sende-/Empfangseinrichtung gekoppelt ist und selbsttätig ein WLAN mit freiem Internetzugang FI automatisch wahlweise an der SSID-Adresse (beispielsweise einem Präfix LFI-) durch Vergleich mit einem zuvor abgespeicherten Namenszug in einer Speicherstelle erkennen kann oder alternativ automatisch Verbindung mit dem oder den lokal vorfindbaren WLAN aufnimmt und eine automatische Einbuchprozedur startet, die im positiven Fall zur automatischen Erkennung eines LANFI führt, wobei die Steuerung automatisch oder nach taktiler Bestätigung eine automatische Verbindungsprozedur in der Art einleitet, dass eine Verbindungsanfrage mit dem Ziel LISPx an das LANFI versendet wird und nach Empfang der entsprechenden IP-Adresse eine automatische VPN-Verbindung aufgebaut wird, welche durch eine ebenfalls automatische Log-In-Prozedur vollautomatisch oder nach taktiler Bestätigung im LISPx durchgeführt wird, wobei anstelle der WLAN-Verbindung ein alternatives Funknetz, beispielsweise LTE etc. erfindungsgemäß verwendet werden kann.Communication terminal according to at least one of the preceding claims, characterized in that the communication terminal MD guest special circuit accessories, a electronic sequence control or a code-controlled computer program, which is coupled to a wireless transceiver and automatically a WLAN with free Internet FI automatically either at the SSID address (for example, a prefix LFI) by comparison with a previously stored name in one Memory location can detect or alternatively automatically connects to the or the locally detectable WLAN and starts an automatic log-in procedure that leads to the positive case for automatic detection of a LAN FI , the controller automatically or after tactile confirmation initiates an automatic connection procedure in the way that a connection request with the aim LISPx is sent to the LAN FI and an automatic VPN connection is established upon receipt of the appropriate IP address, which Runaway by a similarly automatic log-in procedure automatically or by tactile confirmation in LISPx leads, wherein instead of the WLAN connection, an alternative radio network, such as LTE, etc. can be used according to the invention. Kommunikations-Endgerät nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass das Kommunikations-Endgerät MD besondere Schaltungszusätze, eine elektronische Ablaufsteuerung oder ein codegesteuertes Computerprogramm enthält, welches seriellen Kabel oder Glasfaserschnittstelle gekoppelt ist und selbsttätig beim Anschluss an ein LANFI automatisch eine Einbuchprozedur startet, die im positiven Fall zur automatischen Erkennung eines LANFI führt, wobei die Steuerung automatisch oder nach taktiler Bestätigung eine automatische Verbindungsprozedur in der Art einleitet, dass eine Verbindungsanfrage mit dem Ziel LISPx an das LANFI versendet wird und nach Empfang der entsprechenden IP-Adresse eine automatische VPN-Verbindung aufgebaut wird, welche durch eine ebenfalls automatische Log-In-Prozedur vollautomatisch oder nach taktiler Bestätigung durchgeführt wird.Communication terminal according to at least one of the preceding claims, characterized in that the communication terminal MD contains special circuit accessories, an electronic sequencer or a code-controlled computer program, which is coupled to serial cable or fiber optic interface and automatically starts a Einbuchprozedur when connecting to a LANFI which leads in the positive case to the automatic detection of a LANFI, wherein the control automatically or after tactile confirmation initiates an automatic connection procedure in such a way that a connection request with the destination LISPx is sent to the LANFI and after receiving the corresponding IP address an automatic VPN Connection is established, which is carried out automatically by a likewise automatic log-in procedure or after tactile confirmation. Router-Einrichtung nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass ein Router mit speziellen Hardware- und Programmkomponenten derart erweitert ist, dass fremde Endgeräte MDGast, welche leitungsgebunden per Glasfaser oder per Kabelanschluss (beispielsweise Ethernet, Zweidraht oder Koax) oder alternativ per Funkschnittstelle (beispielsweise LTE oder WLAN) angeschaltet sind, als fremde Endgeräte erkannt werden und dass der Router nach einer jeweiligen optionalen Einlog-Prozedur einen Verbindungswunsch zu einem ISPGast durch den Empfang einer ISPGast-Kennung seitens Endgerät, beispielsweise einem ISPGast-Name erkennen kann und danach automatisch eine Abfrage in einer internen Liste oder vorzugsweise in einer externen Servereinrichtung LARS startet, eine IP-Adresse für ISPGast von LARS empfangen kann und diese an das MDGast, übertragen kann und danach einen Verbindungsaufbau von MDGast beliebiger Art, beispielsweise eine gesicherte Verbindung (VPN etc.), filtern kann und eine IP-Verbindung von MDGast ausschließlich zu der von Lars erhaltenen IP-Adresse zulässt, wobei der Router vorzugsweise eine Mehrzahl unterschiedlicher MDGast mit Verbindungen zu unterschiedlichen ISPs gleichzeitig betreiben kann und derart konfiguriert werden kann, dass die MDGast individuell, in Gruppen und/oder in ihrer Gesamtheit hinsichtlich der Zugriffsrechte auf Netzwerkkomponenten innerhalb des Routers und weiterer im LAN angeschlossener Netzwerkkomponenten, wie Router, Computer, Endgeräte MD, NAS-Speicher, Drucker, Multimedia-Komponenten TV-Empfänger Repeater etc. hinsichtlich der Einwahlprozedur und hinsichtlich der Durchschaltung zum Internet konfiguriert werden können, beispielsweise die Übertragungsbandbreite, die Übertragungsqualität, Quality of Service QoS, die Uhrzeit und die Zeitdauer der Durchschaltung etc. und alternativ auch von der Verbindung ausgesperrt werden können.Router device according to at least one of the preceding claims, characterized in that a router with special hardware and program components is extended such that foreign devices MD guest , which wired via fiber or cable connection (for example, Ethernet, two-wire or coax) or alternatively by Radio interface (for example, LTE or WLAN) are turned on, are recognized as foreign terminals and that the router after a respective optional log-in procedure to recognize a connection request to an ISP guest by receiving an ISP guest identifier from the terminal, such as an ISP guest name can and then automatically starts a query in an internal list or preferably in an external server LARS, can receive an IP address for ISP guest from LARS and this can be sent to the MD guest , and then a connection of MD guest of any kind, for example a secure connection (VPN, etc.), and allows an IP connection of MD guest exclusively to the IP address obtained from Lars, the router preferably being able to operate a plurality of different MD guests simultaneously with connections to different ISPs and being able to be configured in such a way that the guest MD individually, in groups and / or in their entirety regarding the access rights to network components within the router and other network components connected in the LAN, such as routers, computers, terminals MD, NAS memory, printers, multimedia components TV receiver repeaters etc. can be configured with regard to the dial-in procedure and with regard to the connection to the Internet, for example the transmission bandwidth, the transmission quality, Quality of Service QoS, the time and the duration of the connection etc. and alternatively can also be locked out of the connection. Servereinrichtung nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass eine Servereinrichtung LARS vorzugsweise im Anschluss an das öffentliche Internet vorhanden ist, welche zumindest eine Liste der ISP-Namen und der zugehörigen IP-Adressen der Einwahlzugänge der ISPs mit gesetzlich vorgeschriebener Verfahrensweise, beispielsweise einer Überwachungseinrichtung (Legale ISPs; LISPs) enthält, welche als LISP der Gäste adressiert werden können und am FI-Verfahren teilnehmen.Server device according to at least one of the preceding claims, characterized in that a server device LARS is preferably present after the public Internet, which at least a list of ISP names and the associated IP addresses of the dial-in access of ISPs with legally prescribed procedure, such as Monitoring device (Legal ISPs) that can be addressed as guests' LISP and participate in the FI process. Internet-Zugang nach zumindest einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass zumindest ein Internet-Zugang vorhanden ist (ein Telekommunikationsunternehme, ein Internet Service Provider ISP, ein Internet Access Provider IAP etc.), welcher über die technischen Einrichtungen verfügt, um dem FI-Kunden einen Internetzugang zu ermöglichen und die gesicherte Verbindung (z. B. VPN) zumindest eines Gastes MDx im Anschluss an ein LANFI zum ISPGast durchzuschalten und der hierzu über eine technische Einrichtung verfügt, mit der er die Adressliste im Server LARS abfragen oder von dort erhalten kann, damit er diejenigen IP-Adressen von ISPs erhält zu denen er die Einrichtung einer gesicherten Verbindung erlaubt oder ermöglicht, wobei er die Liste der IP-Adressen optional für einen schnelleren Zugriff abspeichert.Internet access according to at least one of the preceding claims, characterized in that at least one Internet access is present (a telecommunications company, an Internet Service Provider ISP, an Internet Access Provider IAP, etc.), which has the technical facilities to the FI -Customers to allow Internet access and the secure connection (eg VPN) at least one guest MDx after a LANFI to ISP guest through and the latter has a technical facility with which he queries the address list in the server LARS or from can receive there, so that he receives those IP addresses of ISPs to which he allows or allows the establishment of a secure connection, optionally storing the list of IP addresses for faster access. Internet-Zugang nach zumindest einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass zumindest ein Internet-Zugang ISPGast vorhanden ist (ein Telekommunikationsunternehme, ein Internet Service Provider ISP, ein Internet Access Provider IAP etc.), welcher Kunden besitzt, die mittels der erfindungsgemäßen Verfahrensweise sich über eine gesicherte Verbindung (beispielsweise VPN) einbuchen und nach Authentisierung und Autorisierung zum Internet durchgeschaltet werden und/oder Kunden besitzt, die ausschließlich in Ermangelung einer eigenen Teilnehmeranschlussleitung und/oder eines Funkmodems (Mobilfunkanschluss am Router) das erfindungsgemäße Verfahren verwenden, sich als Gast an einem fremden LANFI über eine gesicherte Verbindung (beispielsweise VPN) im ISP einbuchen und nach Authentisierung und Autorisierung zum Internet durchgeschaltet werden.Internet access according to at least one of the preceding claims, characterized in that at least one Internet access ISP guest is present (a telecommunications company, an Internet Service Provider ISP, an Internet Access Provider IAP, etc.), which has customers who by means of the inventive Procedure to log in via a secure connection (for example, VPN) and switched to the Internet after authentication and authorization and / or customers who use the inventive method exclusively in the absence of their own subscriber line and / or a wireless modem (mobile phone connection to the router), as Guest at a foreign LANFI via a secure connection (for example, VPN) in the ISP register and are switched through after authentication and authorization to the Internet. Computer Programm nach zumindest einem der vorgenannten Ansprüche, dadurch gekennzeichnet, dass ein codegesteuertes Computerprogramm auf einem MD als Applikation installiert werden kann, welches Verbindung mit zumindest einer WLAN-Sende-/Empfangseinrichtung und/oder einer oder mehrere serielle Schnittstellen hat und programmgesteuert selbsttätig ein WLAN mit freiem Internetzugang FI automatisch wahlweise an der SSID-Adresse (beispielsweise einem Präfix LFI-) durch Vergleich mit einem zuvor abgespeicherten Namenszug in einer Speicherstelle erkennen kann oder alternativ automatisch Verbindung mit dem oder den lokal vorfindbaren WLAN aufnimmt oder alternativ den Kabelanschluss an ein LANFI detektieren kann und eine automatische Einbuchprozedur startet, die im positiven Fall zur automatischen Erkennung eines LANFI führt, wobei die Steuerung automatisch oder nach taktiler Bestätigung eine automatische Verbindungsprozedur in der Art einleitet, dass eine Verbindungsanfrage mit dem Ziel LISPx an das LANFI versendet wird und nach Empfang der entsprechenden IP-Adresse eine automatische VPN-Verbindung aufgebaut wird, welche durch eine ebenfalls automatische Log-In-Prozedur vollautomatisch oder nach taktiler Bestätigung durchgeführt wird, wobei alternativ oder zusätzlich zu WLAN eine alternative Funkschnittstelle, beispielsweise LTE für das erfindungsgemäße Verfahren verwendet werden kann.Computer program according to at least one of the preceding claims, characterized in that a code-controlled computer program can be installed on an MD as an application which has connection with at least one WLAN transmitting / receiving device and / or one or more serial interfaces and programmatically automatically a WLAN with free Internet access FI automatically optionally at the SSID address (for example, a prefix LFI-) by comparing with a previously stored name train in a memory location can detect or alternatively automatically connects to the or the locally detectable WLAN or alternatively the cable connection to a LAN FI can detect and an automatic log-in procedure starts, which in the positive case leads to the automatic detection of a LAN FI , wherein the controller automatically or after tactile confirmation initiates an automatic connection procedure in such a way that a connection request with the destination LISPx is sent to the LAN FI and after reception the corresponding IP address is established an automatic VPN connection, which is carried out automatically or by tactile confirmation by an automatic log-in procedure, alternatively or in addition to WLAN, an alternative radio interface, such as LTE for the inventive method can be used ,
DE102015005387.6A 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet Active DE102015005387B4 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102015005387.6A DE102015005387B4 (en) 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102015005387.6A DE102015005387B4 (en) 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet

Publications (2)

Publication Number Publication Date
DE102015005387A1 true DE102015005387A1 (en) 2016-11-03
DE102015005387B4 DE102015005387B4 (en) 2018-06-14

Family

ID=57135624

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102015005387.6A Active DE102015005387B4 (en) 2015-04-28 2015-04-28 A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet

Country Status (1)

Country Link
DE (1) DE102015005387B4 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112889255A (en) * 2018-10-22 2021-06-01 沙特阿拉伯石油公司 Extending public WIFI hotspots to private enterprise networks

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1238513A2 (en) 1999-12-16 2002-09-11 T-Mobile Deutschland GmbH Method and arrangement for the improved exploitation of technical resources between telecommunications networks and ip-networks
EP1317860A2 (en) 2000-09-14 2003-06-11 T-Mobile Deutschland GmbH Method for recording consumer-specific transmission costs involved in carrying out monitoring tasks in packet-oriented telecommunications networks
EP1340353A2 (en) 2000-12-07 2003-09-03 T-Mobile Deutschland GmbH Method for executing monitoring measures in telecommunications networks and data networks with, for example, an IP protocol
EP1358736A2 (en) 2001-02-09 2003-11-05 T-Mobile Deutschland GmbH Method for carrying out monitoring in packet-oriented telecommunication and data networks
DE102007034889A1 (en) * 2007-07-16 2009-01-22 Deutsche Telekom Ag Network access point e.g. wireless local area network access point, availability monitoring method, involves providing alarm list for instance causing monitoring of availability for initiation of possibly necessary measures
US20090187983A1 (en) * 2007-09-07 2009-07-23 Board Of Trustees Of The University Of Illinois Method and system for distributed, localized authentication in the framework of 802.11
EP2232841A1 (en) 2008-01-19 2010-09-29 Deutsche Telekom AG Dsl method having variable upload/download bit rate and application-specific dynamic profile switching
EP2522125A1 (en) 2010-01-08 2012-11-14 Deutsche Telekom AG Method, system, communications network and computer program product for transmitting information in a communications network

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1238513A2 (en) 1999-12-16 2002-09-11 T-Mobile Deutschland GmbH Method and arrangement for the improved exploitation of technical resources between telecommunications networks and ip-networks
EP1317860A2 (en) 2000-09-14 2003-06-11 T-Mobile Deutschland GmbH Method for recording consumer-specific transmission costs involved in carrying out monitoring tasks in packet-oriented telecommunications networks
EP1340353A2 (en) 2000-12-07 2003-09-03 T-Mobile Deutschland GmbH Method for executing monitoring measures in telecommunications networks and data networks with, for example, an IP protocol
EP1358736A2 (en) 2001-02-09 2003-11-05 T-Mobile Deutschland GmbH Method for carrying out monitoring in packet-oriented telecommunication and data networks
DE102007034889A1 (en) * 2007-07-16 2009-01-22 Deutsche Telekom Ag Network access point e.g. wireless local area network access point, availability monitoring method, involves providing alarm list for instance causing monitoring of availability for initiation of possibly necessary measures
US20090187983A1 (en) * 2007-09-07 2009-07-23 Board Of Trustees Of The University Of Illinois Method and system for distributed, localized authentication in the framework of 802.11
EP2232841A1 (en) 2008-01-19 2010-09-29 Deutsche Telekom AG Dsl method having variable upload/download bit rate and application-specific dynamic profile switching
EP2522125A1 (en) 2010-01-08 2012-11-14 Deutsche Telekom AG Method, system, communications network and computer program product for transmitting information in a communications network

Non-Patent Citations (5)

* Cited by examiner, † Cited by third party
Title
„Einladung zum Hotspot", „Teilen für Profis" und „Teilen mit Recht" in der Zeitschrift c't magazin für computer technik, Ausgabe 7/2015 ab Seite 116
„Rheinische Post" vom Di, den 14. April 2015
c't 2015, Heft 7 S. 120 „Freifunk"
Mansmann, Urs: Einladung zum Hotspot. In: c't, Heft 7 / 2015, 07.03.2015, S. 116-121.
Mansmann, Urs: Einladung zum Hotspot. In: c't, Heft 7 / 2015, 07.03.2015, S. 116-121. *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112889255A (en) * 2018-10-22 2021-06-01 沙特阿拉伯石油公司 Extending public WIFI hotspots to private enterprise networks

Also Published As

Publication number Publication date
DE102015005387B4 (en) 2018-06-14

Similar Documents

Publication Publication Date Title
DE60036147T2 (en) Node and station on board a vehicle for connection with a vehicle occupant
DE102017109099A1 (en) PROVIDING MODULE UPDATES FOR A VEHICLE SYSTEM
EP2757761B1 (en) Docking station and method for the connection of a mobile communication terminal to a communications infrastructure that is at least partially wire-based
EP1587293B1 (en) Wireless door telephone
DE102015005387B4 (en) A method, communication terminal, router device, server device, Internet access, and computer program product for establishing and conducting communication links between at least one terminal and the Internet
WO2004082209A1 (en) Method and arrangement for externally controlling and managing at least one wlan subscriber who is assigned to a local radio network
EP3395093B1 (en) Device and method for operating a communication network
EP2700281B1 (en) Method for routing telecommunications connections to a mobile radio terminal and mobile radio gateway
DE102012213328B4 (en) Communication device for a vehicle
EP3669501B1 (en) Method for providing data packets from a can bus, control device and system having a can bus
DE102015003116B4 (en) Motor vehicle and method for establishing and operating an ad hoc audio connection between motor vehicles
EP0847656B1 (en) Communications system with cordless units connected into a communications network
DE102018221742A1 (en) Method for operating a data network of a motor vehicle and motor vehicle with a correspondingly operable data network
DE102020129228B4 (en) Data processing device for establishing a secure communication connection
EP3585643A1 (en) Charging device for charging an electrically driven motor vehicle having access to a data network and method for operating a charging device of this kind
EP3185607A1 (en) Devices and method for operating a communication network
DE102010021699A1 (en) Telecommunication method and telecommunication system
DE102009041821A1 (en) network
DE10254620B4 (en) Multiple registration in telephone systems
EP1443714B1 (en) Bluetooth administrator
DE102015117335A1 (en) Arrangement for enabling wireless communication in a limited space
DE102007012750B3 (en) Network Adapters
DE102020213143A1 (en) EXPANDED NETWORK CONNECTIVITY FOR A CONNECTED VEHICLE AND USER EQUIPMENT ON BOARD
EP4299413A1 (en) Method, planning device and communication system for data transmission between track-bound vehicles and a land-based device
DE102015122790A1 (en) Apparatus and method for operating a communication network

Legal Events

Date Code Title Description
R086 Non-binding declaration of licensing interest
R012 Request for examination validly filed
R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: H04L0012160000

Ipc: H04L0012260000

R016 Response to examination communication
R016 Response to examination communication
R016 Response to examination communication
R018 Grant decision by examination section/examining division
R020 Patent grant now final
R079 Amendment of ipc main class

Free format text: PREVIOUS MAIN CLASS: H04L0012260000

Ipc: H04L0043000000