Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DD-WRT - Clientseitig fixe IP Adressen verhindern ?

Frage Linux Linux Netzwerk

Mitglied: Andiderdau

Andiderdau (Level 1) - Jetzt verbinden

17.12.2014, aktualisiert 18.12.2014, 1463 Aufrufe, 4 Kommentare, 1 Danke

Hallo liebes Forum,

ich habe folgendes problem.

Ausgangslage:
Ich habe eine PFsense als Firewall im einsatz, und als Wlan Acesspoints Router mit dd-wrt software.
Den dhcp macht mir die PFsense (dhcp weiterleitung durch die accesspoints).

Funktioniert alles problemlos ... aber .... ;)
Sobald ein client (Hotelgäste) auf die grandiose Idee kommen sich selbst eine statische IP für dieses Netzwerk einzutragen .... im schlimmsten falle eine die mit einem der Accesspoint kollidiert .... gibts natürlich Probleme durch die doppelte Adressvergabe.
Kann ich DD-WRT oder Pfsense in irgendeiner Form verständlich machen daß, das keiner darf ?
Sprich: hast du eine manuelle IP eingetragen, kommst du hier net rein ?
Bin für alle Anregungen offen.
Vielen Dank im vorraus

Andi
Mitglied: 114757
17.12.2014, aktualisiert um 22:21 Uhr
Moin Andi,
deine Stichwort lautet IP Source Guard(Cisco proprietär) ... damit wird das normalerweise auf Cisco-Routern umgesetzt:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12-2/37s ...

Ob's das in ähnlicher Art und Weise für DD-WRT in einem Software-Modul gibt, wage ich aber sehr zu bezweifeln !

Ansonsten wären statische ARP Einträge auf dem DHCP der Pfsense eine Möglichkeit, bei Hotelgästen aber nur mit zusätzlichem erhöhtem Aufwand möglich.

Gruß jodel32
Bitte warten ..
Mitglied: MrNetman
LÖSUNG 18.12.2014, aktualisiert um 13:53 Uhr
Und es ist auch möglich die IPs der APs von den IPs der Clients zu trennen - sprich andere Netzwerke zu nutzen.
Du könntest es mit sauber mit VLANs machen oder schmutzig mit anderen IPs für die APs.
Da APs transparente Geräte sind, benötigen Sie keine IP aus den WLAN-Netz. Das läuft alles auf Layer2.
Du musst nur sehr genau gucken, ob du eine WLAN AP odere eine AP-Router betreibst. Das macht schon einen Unterschied.

Gruß
Netman
Bitte warten ..
Mitglied: Andiderdau
18.12.2014 um 13:52 Uhr
Hallo Netman,

Da mein switch leider nicht managebar ist fallen Vlans leider weg. Aber die Idee mit getrennten Netzen schein mir praktikabel und ist ja recht leicht umsetzbar. Aber warum ist das dirty ?
Gruß
Andi
Bitte warten ..
Mitglied: Andiderdau
18.12.2014 um 13:59 Uhr
Moin Werner .. äh... jodel32 ,

Eben diesen erhöhten Aufwand versuche ich zu verhindern. und IP Source Guard scheint mir die sprichwörtliche Kanone für meine Spatzen zu sein.
Wollte die Netzwerkstruktur so flach und übersichtlich halten wie nur möglich. Deswegen bin ich mit der Idee der getrennten Netze auch noch nicht so glücklich. Aber aus Mangel an alternativen eine funktionsfähige zwischenlösung.
Irgendwie hab ich das Gefühl ich seh den Wald vor lauter Bäumen nicht. Falls mir noch die ultimative Lösung einfällt werd ich sie Kund tun. Danke für die Hilfe.
Gruß Andi
Bitte warten ..
Ähnliche Inhalte
Router & Routing
DD-WRT und ipv6 an All-IP
Frage von trallerRouter & Routing3 Kommentare

Hallo, ist irgendwo eine gute Anleitung wie ich IPv6 unter DD-WRT an einem Telekom All-IP-Anschluss konfiguriere? können auch nur ...

Router & Routing
Dd-wrt - IP Adressen nacheinander vergeben statt durcheinander
gelöst Frage von pelzfruchtRouter & Routing28 Kommentare

Abend, mein DD-WRT Router der DHCP als auch (den sekundären) DNS Server spielt, stört mich damit dass er in ...

Netzwerke
VPN zwischen DD-WRT und Fritzbox
Frage von ValdoAddamsNetzwerke7 Kommentare

Hallo, ist es möglich mit einem DD-WRT Router ein dauerhaftes VPN mit einer Fritzbox 7360 SL aufzubauen? Hintergrund ist ...

Router & Routing
OpenVpn Client mit DD-WRT
gelöst Frage von Delikat89Router & Routing30 Kommentare

Schönen guten Abend, ich habe folgendes Problem. Ich befinde mich in einem Uni-Netz wobei ich entweder über die Uniseite ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 15 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 19 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...