Konfigurations-Zugriff auf bestimmte ARF-Netze einschränken
Moderator: Lancom-Systems Moderatoren
Konfigurations-Zugriff auf bestimmte ARF-Netze einschränken
Hallo zusammen,
ist es möglich, den Konfigurations-Zugriff eines LANCOM auf bestimmte ARF-Netze einzuschränken? Im LANconfig bietet er leider nur die Möglichkeiten "Vom lokalen Netz" und "Vom entfernten Netz" zu unterscheiden.
Konkret möchte ich, dass ein Gerät nur vom Netz "INTRANET" (LAN-1) konfiguriert werden kann, nicht aber vom Netz "GAST" (LAN-2).
Lässt sich das irgendwie realisieren? Wenn ja, wie genau?
Viele Grüße und danke
fildercom.
ist es möglich, den Konfigurations-Zugriff eines LANCOM auf bestimmte ARF-Netze einzuschränken? Im LANconfig bietet er leider nur die Möglichkeiten "Vom lokalen Netz" und "Vom entfernten Netz" zu unterscheiden.
Konkret möchte ich, dass ein Gerät nur vom Netz "INTRANET" (LAN-1) konfiguriert werden kann, nicht aber vom Netz "GAST" (LAN-2).
Lässt sich das irgendwie realisieren? Wenn ja, wie genau?
Viele Grüße und danke
fildercom.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Neben den Zugriffsrechten auf Netzwerktyp- und Protokollbasis, kannst du auch noch auf IP-Adressen (Hosts und Netzwerke) über den Punkt Zugriffsstationen einschränken. Dort kann auch ein Routing-Tag hinterlegt werden. In wie weit das greift, kann ich dir nicht sagen, weil ich hier zuhause kein ARF einsetze.
LCS NC/WLAN
-
- Beiträge: 3239
- Registriert: 12 Jan 2010, 14:10
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Mit der Public Spot Option kannst du zumindest sagen, dass alles über die PB Option nur die Login Seite zu Gesicht bekommt. Sonst hat 5624 Recht, du kannst Zugriffsstationen definieren. Blöd nur, wenn man aus dem Internet zugreifen will.
Ich würde eher sichere Passwörter und Protokolle im Lancom verwenden, ggf SNMP deaktivieren, und SSH+HTTPs auf einen anderen Port umändern.
Ich würde eher sichere Passwörter und Protokolle im Lancom verwenden, ggf SNMP deaktivieren, und SSH+HTTPs auf einen anderen Port umändern.
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Danke. Funktioniert es, wenn ich dort die Netzwerkadresse des INTRANET eintrage oder gehen hier nur einzelne IP-Adressen? Ich möchte mich ungern selbst aussperren...5624 hat geschrieben:Neben den Zugriffsrechten auf Netzwerktyp- und Protokollbasis, kannst du auch noch auf IP-Adressen (Hosts und Netzwerke) über den Punkt Zugriffsstationen einschränken. Dort kann auch ein Routing-Tag hinterlegt werden. In wie weit das greift, kann ich dir nicht sagen, weil ich hier zuhause kein ARF einsetze.
@ Dr.Einstein:
Ich wähle ohnehin immer sichere Passwörter und Telnet ist bei mir grundsätzlich abgeschaltet, aber wenn möglich wäre es eben prima die Konfiguration aus dem Gästenetz komplett zu unterbinden.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Ganze Netzwerke gehen auch. So ist es bei mir hinterlegt.
LCS NC/WLAN
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Danke euch beiden, es hat funktioniert. Vom Intranet ist weiterhin voller Config-Zugriff möglich, vom Gästenetz kommt man nicht einmal mehr auf das Web-Interface: "Seite kann nicht angezeigt werden". Genau so wollte ich es haben. Prima!
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Ich muss noch einmal eine Frage hinein schieben, die zwar nicht ganz passt aber trotzdem mit in diesen Themenbereich gehört:
Angenommen auf dem betreffenden Router wird ein VPN-Tunnel eingerichtet, in welchem von beiden ARF-Netzen landet man bei VPN-Verbindungsaufbau? Lässt sich das eingrenzen oder welche Konfigurationsmöglichkeiten gibt es? Beides zusammen (VPN + ARF) hatte ich bisher noch nie getestet...
Angenommen auf dem betreffenden Router wird ein VPN-Tunnel eingerichtet, in welchem von beiden ARF-Netzen landet man bei VPN-Verbindungsaufbau? Lässt sich das eingrenzen oder welche Konfigurationsmöglichkeiten gibt es? Beides zusammen (VPN + ARF) hatte ich bisher noch nie getestet...
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
-
- Beiträge: 3239
- Registriert: 12 Jan 2010, 14:10
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Netze kommunizieren, wenn ARF Tag = Routing Tag der VPN Verbindung, oder Routing Tag auf 0 steht.
Wenn du Intranet auf 1 und Gast auf 2 hast, reicht es, in der Routing Tabelle auf 1 stellst.
Wenn du Intranet auf 1 und Gast auf 2 hast, reicht es, in der Routing Tabelle auf 1 stellst.
Re: Konfigurations-Zugriff auf bestimmte ARF-Netze einschrän
Danke, jetzt habe ich das Prinzip dahinter verstanden 

Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F