ich habe vor einiger Zeit das Thema Lancom von einem Kollegen übernommen, der die Firma verlassen hat. Nun ist mir leider etwas aufgefallen, was nicht so bleiben kann.
Wir haben zwei WLANs, einmal für Gäste und einmal eines, welches den Zugriff auch auf das interne LAN erlauben soll. Leider ist anscheinend aus dem Gäste-WLAN das komplette interne Netz erreichbar

Ein Router 1781EF+
Zwei L-54ag
Der 1781 macht den DHCP für beide WLANs, aus jeweils unterschiedlichen Subnetzen
Internes Netz: 172.22.0.0 - 172.22.3.254
Gäste-WLAN: 172.22.6.1 - 172.22.6.254
Internes WLAN 172.22.7.1 - 172.22.7.254
Komischerweise sind in beiden WLANs die internen DNS-Server als DNS-Server hinterlegt, fürs interne WLAN macht das ja Sinn, fürs Gäste-WLAN sollten nach meinem Verständnis externe DNS-Server ausreichen. Wenn ich dieses Dokument richtig verstehe, sollten zumindest für das Gäste-WLAN Routing-Tags gesetzt werden:
https://www.lancom-systems.de/fileadmin ... ARF-DE.pdf
Das ist jedoch nicht der Fall, alle Netze haben das Routing-Tag 0. Ich habe mal testweise probiert, diese Tags für das Gäste-WLAN zu vergeben, dann hat dieses WLAN aber überhaupt nicht mehr funktioniert.
Außerdem habe ich mal eine Regel angelegt, die sämtlichen Verkehr zwischen Gäste-WLAN und internem Netz unterbinden soll. Trotzdem funktionierte der Zugriff. Ich bin ratlos und habe keine Idee, was ich noch probieren könnte

Danke für jeden Tipp,
Christian