Mehrere WLan-Verbindungen auf 1821

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
UweB
Beiträge: 26
Registriert: 09 Jun 2005, 13:13

Mehrere WLan-Verbindungen auf 1821

Beitrag von UweB »

Hallo,

ich habe ein WLan mit dem 1821 und WPA-Verschlüsselung aufgebaut.

Jetzt ist noch ein WLan-Printserver hinzugekommen, der aber nur WEP-Verschlüsselung kann. Da ich aus Sicherheitsgründen nicht das ganze Netz auf WEP umkonfigurieren wollte, habe ich auf dem 1821 ein zweites WLan eingerichtet mit WEP und darüber den WLan-Printserver angeschlossen. Da man WEP relativ leicht knacken kann, habe ich natürlich jetzt eine Schwachstelle im Netz, denn wer über WPA nicht ins Netz kommt, der probierts halt über das WEP-Netz und hat dann vollen Zugriff.

Deshalb möchte ich dieses WLan, das nur mit der WEP-Verschlüsselung arbeitet, so einschränken, dass z. B. über dieses Netz nicht auf bestimmte IP-Adressen oder auf das Internetz zugegriffen werden kann, oder die Verbindung z. B. nur auf Printserver und Router begrenzen.

Kann mir jemand helfen bzw. Tips geben, was ich da alles für Möglichkeiten zur Absicherung habe?

Viele Grüße

Uwe
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6212
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

in der (W)LAN-Bridge gibt es als einzige Filtermöglichkeit
die Protokollfilter. Hier könnte man z.B. auf ARP und LPd
oder was auch immer der Printserver 'spricht' einschränken.

Weitergehende Filtermöglichkeiten gäbe's nur in der
Firewall, und die greift beim Bridging nicht.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
UweB
Beiträge: 26
Registriert: 09 Jun 2005, 13:13

Beitrag von UweB »

Hallo Alfred,

vielen Dank für die schnelle Antwort. Ich denke, das hilft mir schon mal weiter, ich werde das Protokoll einschränken.

Vielen Dank

Uwe
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6212
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
vielen Dank für die schnelle Antwort. Ich denke, das hilft mir schon mal weiter, ich werde das Protokoll einschränken.
Nur dran denken, daß neben dem (IP-)Protokoll auch
ARP erlaubt sein muß :-)

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten