Hallo,
habe folgendes Problem:
Habe ein WLAN mit 3 L-321agn aufgebaut und will nun ein Gast-WLAN einrichten. Also nur Zugriff auf das Internet.
Wenn ich dieses über die Firewall einschränken will zeigt es leider keinen Effekt. Auch wenn ich in der Firewall eine "Deny alles" Regel einrichte zeigt dies keinen Effekt.
Hat jemand einen Tip für mich ?
Danke und Grüße
kube10
Gastzugang inkl. Roaming
Moderator: Lancom-Systems Moderatoren
Moin,
Wenn Du mehrere APs hast, dann werden diese vermutlich
schlicht ins LAN bridgen und nicht routen? Dann ist die
Firewall gar nicht im Spiel...der "übliche" Ansatz bei einem
solchen Szenario wäre, in den APs die Gast-SSID in ein
getrenntes VLAN zu stecken und auf dem
(LANCOM-)Gateway dann ein weiteres ARF-Netz mit
diesem VLAN anzulegen (plus DHCP-Instanz etc...). Dann
kann man auf dem Gateway passende Firewall-Regeln
fürs Routing von/zu diesem ARF-Netz anlegen.
Gruß Alfred
Wenn Du mehrere APs hast, dann werden diese vermutlich
schlicht ins LAN bridgen und nicht routen? Dann ist die
Firewall gar nicht im Spiel...der "übliche" Ansatz bei einem
solchen Szenario wäre, in den APs die Gast-SSID in ein
getrenntes VLAN zu stecken und auf dem
(LANCOM-)Gateway dann ein weiteres ARF-Netz mit
diesem VLAN anzulegen (plus DHCP-Instanz etc...). Dann
kann man auf dem Gateway passende Firewall-Regeln
fürs Routing von/zu diesem ARF-Netz anlegen.
Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
-- Edgar Froese, 1944 - 2015