Wireless nur Internetzugang und kein Zigriff auf das LAN
Moderator: Lancom-Systems Moderatoren
Wireless nur Internetzugang und kein Zigriff auf das LAN
Hallo,
ich habe einen Lancom 1711 ohne Wlan IP 192.168.1.254. Mit diesem ist über Lankabel ein Netgear Router ohne internes Modem aber mit Wileless IP 192.168.167.1 verbunden SSID intern und vergibt per DHCP IP Adressen aus dem Netz 192.168.167.xxx. Geräte die über die SSID intern mit dem Netz verbunden sind sollen nur auf das Internet zugreifen können, momentan haben sie aber auch Zugriff auf das 192.168.1.xxx Netz.
Wie kann ich das einschränken?
Wie genau muß die Firewall Regel für den Lancom aussehen?
Danke für euere Mühe
ich habe einen Lancom 1711 ohne Wlan IP 192.168.1.254. Mit diesem ist über Lankabel ein Netgear Router ohne internes Modem aber mit Wileless IP 192.168.167.1 verbunden SSID intern und vergibt per DHCP IP Adressen aus dem Netz 192.168.167.xxx. Geräte die über die SSID intern mit dem Netz verbunden sind sollen nur auf das Internet zugreifen können, momentan haben sie aber auch Zugriff auf das 192.168.1.xxx Netz.
Wie kann ich das einschränken?
Wie genau muß die Firewall Regel für den Lancom aussehen?
Danke für euere Mühe
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
die lan schnitstelle in privat modus umstellen
im prinzip baust du auf der "w-lan" schitstelle eine dmz
im prinzip baust du auf der "w-lan" schitstelle eine dmz
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
Danke werde ich morgen gleichj mal testen.
Eine Lösung die Portunabhäng ist wäre mir aber lieber.
Eine Lösung die Portunabhäng ist wäre mir aber lieber.
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
nuja wirklich trennen kannst du nur wenn die ports unabhängig arbeiten
ansonsten könntest du es noch über vlan machen
dazu müste aber dein netgear auch v-lan fähig sein
ansonsten wahre supnetting noch ne möglichkeit aber wenn nun ein client eine andere ip hat kommt er wiederum überall drauf
ansonsten könntest du es noch über vlan machen
dazu müste aber dein netgear auch v-lan fähig sein
ansonsten wahre supnetting noch ne möglichkeit aber wenn nun ein client eine andere ip hat kommt er wiederum überall drauf
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
Ich habe den Port auf Privat getestet, irgendwie verhält sich das ganz komisch:
AM Lanconcom hängt auf port1 das ganze Netzwerk, alle PC Drucker usw...
Auf Port 4 hängt der Netgear
Port 1 + 4 sind auf Privat geschaltet
Alles was auf Port1 hängt funktioniert wie bisher.
Von Port1 auf den Netgear kein Aufrufen der Konfig über den Browser per IP möglich, aber vom Notebook, das per Wland am Netgear hängt komme ich auf alle Netzwerkfreigaben von den Geräten an Port1, Pcs, Server Kameras usw...
Noch jemand eine Idee dazu?
AM Lanconcom hängt auf port1 das ganze Netzwerk, alle PC Drucker usw...
Auf Port 4 hängt der Netgear
Port 1 + 4 sind auf Privat geschaltet
Alles was auf Port1 hängt funktioniert wie bisher.
Von Port1 auf den Netgear kein Aufrufen der Konfig über den Browser per IP möglich, aber vom Notebook, das per Wland am Netgear hängt komme ich auf alle Netzwerkfreigaben von den Geräten an Port1, Pcs, Server Kameras usw...
Noch jemand eine Idee dazu?
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
na an und für sich soll es doch so sein
jetzt knnst du via (arf) routing und firewall die berechtigungen steuern
jetzt knnst du via (arf) routing und firewall die berechtigungen steuern
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
Davon habe ich aber keine Ahnung. Was genau muß ich in die Regel eintragen?
Re: Wireless nur Internetzugang und kein Zigriff auf das LAN
nuja wen du sowas machen willst
wird dir nichts anderes über bleiben als dich in das thema reinzu arbeiten
das thema firewall und routing mit dmz bzw mehrere netze ist einfach zu komplex um es mahl eben zu erklähren
und es muss auf deine bedürfnise eingestellt werden
wird dir nichts anderes über bleiben als dich in das thema reinzu arbeiten
das thema firewall und routing mit dmz bzw mehrere netze ist einfach zu komplex um es mahl eben zu erklähren
und es muss auf deine bedürfnise eingestellt werden