Konfigurations-Zugriff auf bestimmte ARF-Netze einschränken

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
fildercom
Beiträge: 1119
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Konfigurations-Zugriff auf bestimmte ARF-Netze einschränken

Beitrag von fildercom »

Hallo zusammen,

ist es möglich, den Konfigurations-Zugriff eines LANCOM auf bestimmte ARF-Netze einzuschränken? Im LANconfig bietet er leider nur die Möglichkeiten "Vom lokalen Netz" und "Vom entfernten Netz" zu unterscheiden.

Konkret möchte ich, dass ein Gerät nur vom Netz "INTRANET" (LAN-1) konfiguriert werden kann, nicht aber vom Netz "GAST" (LAN-2).

Lässt sich das irgendwie realisieren? Wenn ja, wie genau?

Viele Grüße und danke
fildercom.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
5624
Beiträge: 995
Registriert: 14 Mär 2012, 12:36

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von 5624 »

Neben den Zugriffsrechten auf Netzwerktyp- und Protokollbasis, kannst du auch noch auf IP-Adressen (Hosts und Netzwerke) über den Punkt Zugriffsstationen einschränken. Dort kann auch ein Routing-Tag hinterlegt werden. In wie weit das greift, kann ich dir nicht sagen, weil ich hier zuhause kein ARF einsetze.
LCS NC/WLAN
Dr.Einstein
Beiträge: 3239
Registriert: 12 Jan 2010, 14:10

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von Dr.Einstein »

Mit der Public Spot Option kannst du zumindest sagen, dass alles über die PB Option nur die Login Seite zu Gesicht bekommt. Sonst hat 5624 Recht, du kannst Zugriffsstationen definieren. Blöd nur, wenn man aus dem Internet zugreifen will.

Ich würde eher sichere Passwörter und Protokolle im Lancom verwenden, ggf SNMP deaktivieren, und SSH+HTTPs auf einen anderen Port umändern.
Benutzeravatar
fildercom
Beiträge: 1119
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von fildercom »

5624 hat geschrieben:Neben den Zugriffsrechten auf Netzwerktyp- und Protokollbasis, kannst du auch noch auf IP-Adressen (Hosts und Netzwerke) über den Punkt Zugriffsstationen einschränken. Dort kann auch ein Routing-Tag hinterlegt werden. In wie weit das greift, kann ich dir nicht sagen, weil ich hier zuhause kein ARF einsetze.
Danke. Funktioniert es, wenn ich dort die Netzwerkadresse des INTRANET eintrage oder gehen hier nur einzelne IP-Adressen? Ich möchte mich ungern selbst aussperren...

@ Dr.Einstein:
Ich wähle ohnehin immer sichere Passwörter und Telnet ist bei mir grundsätzlich abgeschaltet, aber wenn möglich wäre es eben prima die Konfiguration aus dem Gästenetz komplett zu unterbinden.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
5624
Beiträge: 995
Registriert: 14 Mär 2012, 12:36

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von 5624 »

Ganze Netzwerke gehen auch. So ist es bei mir hinterlegt.
LCS NC/WLAN
Benutzeravatar
fildercom
Beiträge: 1119
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von fildercom »

Danke euch beiden, es hat funktioniert. Vom Intranet ist weiterhin voller Config-Zugriff möglich, vom Gästenetz kommt man nicht einmal mehr auf das Web-Interface: "Seite kann nicht angezeigt werden". Genau so wollte ich es haben. Prima!
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Benutzeravatar
fildercom
Beiträge: 1119
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von fildercom »

Ich muss noch einmal eine Frage hinein schieben, die zwar nicht ganz passt aber trotzdem mit in diesen Themenbereich gehört:
Angenommen auf dem betreffenden Router wird ein VPN-Tunnel eingerichtet, in welchem von beiden ARF-Netzen landet man bei VPN-Verbindungsaufbau? Lässt sich das eingrenzen oder welche Konfigurationsmöglichkeiten gibt es? Beides zusammen (VPN + ARF) hatte ich bisher noch nie getestet...
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Dr.Einstein
Beiträge: 3239
Registriert: 12 Jan 2010, 14:10

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von Dr.Einstein »

Netze kommunizieren, wenn ARF Tag = Routing Tag der VPN Verbindung, oder Routing Tag auf 0 steht.

Wenn du Intranet auf 1 und Gast auf 2 hast, reicht es, in der Routing Tabelle auf 1 stellst.
Benutzeravatar
fildercom
Beiträge: 1119
Registriert: 23 Jul 2007, 19:50
Wohnort: Stuttgart

Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän

Beitrag von fildercom »

Danke, jetzt habe ich das Prinzip dahinter verstanden :D
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Antworten