leo-black
Goto Top

Firewall Konfiguration Lancom 1711VPN

So habe mal wieder ein kleine Problem. Ich möchte in meinem Netzwerk die IP-Adresse 192.168.1.254 sperren. So das kein Computer in meinem Netzwerk Daten von dieser Adresse bekommen und senden kann. Wie muss ich das machen?
Mein Netz ist 192.168.100.0/24. Die 192.168.1.254/24 ist ein DHCP Router von einem Kunden. Ich möchte verhindern das die Rechner im 100.0 Netz eine IP-Adresse von dem DHCP bekommen. Ich habe keinen Zugriff auf den DHCP Router (192.168.1.254)

Content-Key: 129425

Url: https://administrator.de/contentid/129425

Printed on: April 16, 2024 at 16:04 o'clock

Member: Arch-Stanton
Arch-Stanton Nov 16, 2009 at 08:31:16 (UTC)
Goto Top
habt Ihr zwei Router und zwei IP-Kreise im gleichen Netz?!?

Gruß, Arch Stanton
Member: Leo-Black
Leo-Black Nov 16, 2009 at 09:13:43 (UTC)
Goto Top
Eigentlich nur 1 Router und 1 Netz. Ist ein Richtfunknetz mehr mehreren Kunden die wir mit DSL versorgen. Jeder Kunde bekommt von uns für seinen Computer bzw. Router eine IP Adresse mit der er ins Internet gehen kann. Nun scheint ein Kunde eine Router ins Netz gebracht zu haben der DHCP in unserem Netz macht. Ich möchte auch nur wissen wie ich die Adresse 192.168.1.254 sperren kann.
Member: dog
dog Nov 17, 2009 at 00:31:55 (UTC)
Goto Top
Vielleicht solltet ihr über euer Konzept nachdenken.
Die Arbeitsweise in WISP-Netzen ist idR eine von Zweien:

  • Der Client des Kunden wird als Blackbox vorkonfiguriert und arbeitet als NAT-Router
  • Die Wireless-Interfaces des APs werden zu einem PPPoE-AC getunnelt, und der Client arbeitet als "Modem"

Beide Ansätze bieten eine wesentlich höhere Sicherheit.
Und natürlich sollte man für WISP ausschließlich 5Ghz Geräte benutzen und idealerweise Komponenten mit properitären Erweiterungen, damit einem nicht jeder Hans Wurst z.B. in die Management-Frames fahren kann.

Grüße

Max