Hallo,
ich habe ein WLan mit dem 1821 und WPA-Verschlüsselung aufgebaut.
Jetzt ist noch ein WLan-Printserver hinzugekommen, der aber nur WEP-Verschlüsselung kann. Da ich aus Sicherheitsgründen nicht das ganze Netz auf WEP umkonfigurieren wollte, habe ich auf dem 1821 ein zweites WLan eingerichtet mit WEP und darüber den WLan-Printserver angeschlossen. Da man WEP relativ leicht knacken kann, habe ich natürlich jetzt eine Schwachstelle im Netz, denn wer über WPA nicht ins Netz kommt, der probierts halt über das WEP-Netz und hat dann vollen Zugriff.
Deshalb möchte ich dieses WLan, das nur mit der WEP-Verschlüsselung arbeitet, so einschränken, dass z. B. über dieses Netz nicht auf bestimmte IP-Adressen oder auf das Internetz zugegriffen werden kann, oder die Verbindung z. B. nur auf Printserver und Router begrenzen.
Kann mir jemand helfen bzw. Tips geben, was ich da alles für Möglichkeiten zur Absicherung habe?
Viele Grüße
Uwe
Mehrere WLan-Verbindungen auf 1821
Moderator: Lancom-Systems Moderatoren
Moin,
in der (W)LAN-Bridge gibt es als einzige Filtermöglichkeit
die Protokollfilter. Hier könnte man z.B. auf ARP und LPd
oder was auch immer der Printserver 'spricht' einschränken.
Weitergehende Filtermöglichkeiten gäbe's nur in der
Firewall, und die greift beim Bridging nicht.
Gruß Alfred
in der (W)LAN-Bridge gibt es als einzige Filtermöglichkeit
die Protokollfilter. Hier könnte man z.B. auf ARP und LPd
oder was auch immer der Printserver 'spricht' einschränken.
Weitergehende Filtermöglichkeiten gäbe's nur in der
Firewall, und die greift beim Bridging nicht.
Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
-- Edgar Froese, 1944 - 2015
Moin,
ARP erlaubt sein muß
Gruß Alfred
Nur dran denken, daß neben dem (IP-)Protokoll auchvielen Dank für die schnelle Antwort. Ich denke, das hilft mir schon mal weiter, ich werde das Protokoll einschränken.
ARP erlaubt sein muß

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
-- Edgar Froese, 1944 - 2015