LAN und WLAN über Firewall verbinden

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
cb1982
Beiträge: 9
Registriert: 09 Feb 2014, 18:36

LAN und WLAN über Firewall verbinden

Beitrag von cb1982 »

Hallo zusammen,

eigentlich bin ich in der Watchguard-Welt zu Hause und tue mich daher gerade sehr schwer einen 1781 VAW einzurichten. Da benötige ich mal eure Hilfe! :)
Im Prinzip bin ich schon recht weit gekommen.

Ich habe drei IP Netze in unterschiedlichen VLAN, alle an Schnittstelle "beliebig"
10.1.16.254/24 -> 100
10.1.15.254/24 -> 101
10.124.4.254/24 -> 102

Weiterhin habe ich LAN4 auf ETH4 gelegt und für LAN4 Tagging-Modus "Immer" sowie die 100, 101 und 102 an LAN4 gebunden. LAN1 = ETH1 hat nur VLAN 100 und tagging "Ankommend gemischt."
An dem an ETH4 angeschlossenen und Konfigurierten Switch bekomme ich auch alle Netze so wie ich es möchte.
An ETH1 bekomme ich direkt angeschlossen auch das Netz 10.1.16.254/24.
Also 100,101,102 Tagged an ETH4 und 100 untagged an ETH1

Nun möchte ich die drei Netzte jedoch auch drahtlos verteilen. Also habe ich drei SSID eingerichtet und unter Schnittstellen -> VLAN -> VLAN-Tabelle eingetragen
VLAN 100 -> WLAN1
VLAN 101 -> WLAN 1-2
VLAN 102 -> WLAN 1-3

auch hier komme ich über alle SSID in das jeweils gewünschte Netz, allerdings habe ich keine Kommunikation zwischen dan LAN und WLAN Teilnehmern.
Was wohl daran liegt, dass LAN4 und die WLAN in verschiedenen Bridge-Gruppen hängen.

Also habe ich mir gedacht stelle ich unter Schnittstellen -> LAN auf "Verbindung über den Router herstellen" um und verbinde die Netze darüber.

Nun aber mein Problem, aber hier komme ich nicht weiter. Wie stelle ich es an, dass die Verbindung zwischen den WLAN und LAN Teilen des selben Netzes funktioniert??
Oder ist mein Ansatz völlig falsch???


Am Ende sollen drei Netze vorhanden sein, die alle über WLAN und LAN erreichbar sind, wobei auf alle Fälle alle drei tagged an ETH4 und die 100 untagged an ETH1 sein muss.

Ich hoffe ihr könnt mir helfen!
passi
Beiträge: 23
Registriert: 18 Mär 2005, 14:59

Re: LAN und WLAN über Firewall verbinden

Beitrag von passi »

Du musst bei Schnittstellen "Verbindung über eine Bridge herstellen" setzen. Die "Verbindung über den Router" funktioniert nur wenn die logischen Schnittstellen unterschiedliche Netze verwenden.
cb1982
Beiträge: 9
Registriert: 09 Feb 2014, 18:36

Re: LAN und WLAN über Firewall verbinden

Beitrag von cb1982 »

Hi,

ok, das leuchtet irgendwie ein, dass das gleiche Netzt nicht über den Router laufen kann.

Aber so habe ich jetzt den Fall, dass auch Geräte aus 10.1.15.0/24 mit Geräten aus 10.1.16.0/24 kommunizieren können. Obwohl in der Firewall keine Regel hinterlegt ist, die das zulässt. Wie bekomme ich das denn in den Griff?
Benutzeravatar
Pothos
Moderator
Moderator
Beiträge: 366
Registriert: 09 Feb 2012, 10:26
Wohnort: Jülich

Re: LAN und WLAN über Firewall verbinden

Beitrag von Pothos »

hi cb1982,

da die Firewall im Default intern nichts verbietet, ist es normal das die Netze auf dem LANCOM jetzt miteinander kommunzieren können, weil der LANCOM nun zwischen diesen routet. Wenn du die Kommunikation einfach verbietet willst und es auch so bleiben soll, weist du den Netzwerken unter "IPv4 -> Allgemein -> IP-Netzwerke" einfach unterschiedliche Schnittstellentags zu ungleich 0. Dann hast du die Kommunikation direkt unterbunden. Nur Netzwerke mit gleichem Tag dürfen sich unterhalten. Die 0 darf überall reingucken. Wenn doch einzelne Stationen kommunzieren dürfen, musste die Firewall konfigurieren. Deny-All und dann mit und mit erlauben was benötigt wird.
Gruß
Pothos
Antworten