Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DD-WRT - Clientseitig fixe IP Adressen verhindern ?

Frage Linux Linux Netzwerk

Mitglied: Andiderdau

Andiderdau (Level 1) - Jetzt verbinden

17.12.2014, aktualisiert 18.12.2014, 1453 Aufrufe, 4 Kommentare, 1 Danke

Hallo liebes Forum,

ich habe folgendes problem.

Ausgangslage:
Ich habe eine PFsense als Firewall im einsatz, und als Wlan Acesspoints Router mit dd-wrt software.
Den dhcp macht mir die PFsense (dhcp weiterleitung durch die accesspoints).

Funktioniert alles problemlos ... aber .... ;)
Sobald ein client (Hotelgäste) auf die grandiose Idee kommen sich selbst eine statische IP für dieses Netzwerk einzutragen .... im schlimmsten falle eine die mit einem der Accesspoint kollidiert .... gibts natürlich Probleme durch die doppelte Adressvergabe.
Kann ich DD-WRT oder Pfsense in irgendeiner Form verständlich machen daß, das keiner darf ?
Sprich: hast du eine manuelle IP eingetragen, kommst du hier net rein ?
Bin für alle Anregungen offen.
Vielen Dank im vorraus

Andi
Mitglied: 114757
17.12.2014, aktualisiert um 22:21 Uhr
Moin Andi,
deine Stichwort lautet IP Source Guard(Cisco proprietär) ... damit wird das normalerweise auf Cisco-Routern umgesetzt:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12-2/37s ...

Ob's das in ähnlicher Art und Weise für DD-WRT in einem Software-Modul gibt, wage ich aber sehr zu bezweifeln !

Ansonsten wären statische ARP Einträge auf dem DHCP der Pfsense eine Möglichkeit, bei Hotelgästen aber nur mit zusätzlichem erhöhtem Aufwand möglich.

Gruß jodel32
Bitte warten ..
Mitglied: MrNetman
LÖSUNG 18.12.2014, aktualisiert um 13:53 Uhr
Und es ist auch möglich die IPs der APs von den IPs der Clients zu trennen - sprich andere Netzwerke zu nutzen.
Du könntest es mit sauber mit VLANs machen oder schmutzig mit anderen IPs für die APs.
Da APs transparente Geräte sind, benötigen Sie keine IP aus den WLAN-Netz. Das läuft alles auf Layer2.
Du musst nur sehr genau gucken, ob du eine WLAN AP odere eine AP-Router betreibst. Das macht schon einen Unterschied.

Gruß
Netman
Bitte warten ..
Mitglied: Andiderdau
18.12.2014 um 13:52 Uhr
Hallo Netman,

Da mein switch leider nicht managebar ist fallen Vlans leider weg. Aber die Idee mit getrennten Netzen schein mir praktikabel und ist ja recht leicht umsetzbar. Aber warum ist das dirty ?
Gruß
Andi
Bitte warten ..
Mitglied: Andiderdau
18.12.2014 um 13:59 Uhr
Moin Werner .. äh... jodel32 ,

Eben diesen erhöhten Aufwand versuche ich zu verhindern. und IP Source Guard scheint mir die sprichwörtliche Kanone für meine Spatzen zu sein.
Wollte die Netzwerkstruktur so flach und übersichtlich halten wie nur möglich. Deswegen bin ich mit der Idee der getrennten Netze auch noch nicht so glücklich. Aber aus Mangel an alternativen eine funktionsfähige zwischenlösung.
Irgendwie hab ich das Gefühl ich seh den Wald vor lauter Bäumen nicht. Falls mir noch die ultimative Lösung einfällt werd ich sie Kund tun. Danke für die Hilfe.
Gruß Andi
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Dd-wrt OpenVPN Backup-VPN auf zweit Router (10)

Frage von DonJoe zum Thema Netzwerke ...

Netzwerke
gelöst DD-WRT VPN Client Router Frage (7)

Frage von Zero01 zum Thema Netzwerke ...

Router & Routing
gelöst DD-WRT Router als VPN-Server hinter FritzBox - Konfigurationsproblem (67)

Frage von Nintox zum Thema Router & Routing ...

LAN, WAN, Wireless
gelöst DD-WRT Zwei W-Lan Netzwerke (4)

Frage von schneerunzel zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Windows 10
Windows 10 Fall Creators Update Fehler (14)

Frage von ZeroCool23 zum Thema Windows 10 ...

Router & Routing
gelöst Getrenntes Routing bei VoIP und Daten (12)

Frage von Hobbystern zum Thema Router & Routing ...