Folgendes Szenario:
1823 über VPN via Internet an 1722 angebunden.
Beide Router haben konfigurierte DMZs, die Intranets können miteinander sprechen und die DMZs auch erreichen.
Soweit so gut. Jetzt soll am 1823 ein Gastzugang für WLAN installiert werden, über den nur das Internet erreichbar sein soll, aber weder die DMZ noch die übers VPN angebundenen Netzte.
Die beiden Beispiele aus der Knowledgebase (Gast via VLAN und Gast ohne VLAN) habe ich angesehen und am 1823 den Protokollfilter entsprechend konfiguriert (Gast ohne VLAN).
Funktioniert soweit, nur können die Gäste auch die DMZs und das remote Intranet erreichen. Andere Hosts im lokalen Intranet wunschgemäss nicht.
Die grosse Frage ist ob und wie ich diese Zugriffe unterbinden kann. Per Firewall habe ich keine Lösung gefunden.
Oder ob dafür die VLAN Lösung besser wäre. Das beispiel hier geht nur von einem externen VLAN fähigen Switch aus, der hier nicht vorhanden ist.
Danke!
1823 Wlan Gastzugang m. VLAN od. Prot. Filter?
Moderator: Lancom-Systems Moderatoren