Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

DD-WRT - Clientseitig fixe IP Adressen verhindern ?

Frage Linux Linux Netzwerk

Mitglied: Andiderdau

Andiderdau (Level 1) - Jetzt verbinden

17.12.2014, aktualisiert 18.12.2014, 1418 Aufrufe, 4 Kommentare, 1 Danke

Hallo liebes Forum,

ich habe folgendes problem.

Ausgangslage:
Ich habe eine PFsense als Firewall im einsatz, und als Wlan Acesspoints Router mit dd-wrt software.
Den dhcp macht mir die PFsense (dhcp weiterleitung durch die accesspoints).

Funktioniert alles problemlos ... aber .... ;)
Sobald ein client (Hotelgäste) auf die grandiose Idee kommen sich selbst eine statische IP für dieses Netzwerk einzutragen .... im schlimmsten falle eine die mit einem der Accesspoint kollidiert .... gibts natürlich Probleme durch die doppelte Adressvergabe.
Kann ich DD-WRT oder Pfsense in irgendeiner Form verständlich machen daß, das keiner darf ?
Sprich: hast du eine manuelle IP eingetragen, kommst du hier net rein ?
Bin für alle Anregungen offen.
Vielen Dank im vorraus

Andi
Mitglied: 114757
17.12.2014, aktualisiert um 22:21 Uhr
Moin Andi,
deine Stichwort lautet IP Source Guard(Cisco proprietär) ... damit wird das normalerweise auf Cisco-Routern umgesetzt:
http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4500/12-2/37s ...

Ob's das in ähnlicher Art und Weise für DD-WRT in einem Software-Modul gibt, wage ich aber sehr zu bezweifeln !

Ansonsten wären statische ARP Einträge auf dem DHCP der Pfsense eine Möglichkeit, bei Hotelgästen aber nur mit zusätzlichem erhöhtem Aufwand möglich.

Gruß jodel32
Bitte warten ..
Mitglied: MrNetman
LÖSUNG 18.12.2014, aktualisiert um 13:53 Uhr
Und es ist auch möglich die IPs der APs von den IPs der Clients zu trennen - sprich andere Netzwerke zu nutzen.
Du könntest es mit sauber mit VLANs machen oder schmutzig mit anderen IPs für die APs.
Da APs transparente Geräte sind, benötigen Sie keine IP aus den WLAN-Netz. Das läuft alles auf Layer2.
Du musst nur sehr genau gucken, ob du eine WLAN AP odere eine AP-Router betreibst. Das macht schon einen Unterschied.

Gruß
Netman
Bitte warten ..
Mitglied: Andiderdau
18.12.2014 um 13:52 Uhr
Hallo Netman,

Da mein switch leider nicht managebar ist fallen Vlans leider weg. Aber die Idee mit getrennten Netzen schein mir praktikabel und ist ja recht leicht umsetzbar. Aber warum ist das dirty ?
Gruß
Andi
Bitte warten ..
Mitglied: Andiderdau
18.12.2014 um 13:59 Uhr
Moin Werner .. äh... jodel32 ,

Eben diesen erhöhten Aufwand versuche ich zu verhindern. und IP Source Guard scheint mir die sprichwörtliche Kanone für meine Spatzen zu sein.
Wollte die Netzwerkstruktur so flach und übersichtlich halten wie nur möglich. Deswegen bin ich mit der Idee der getrennten Netze auch noch nicht so glücklich. Aber aus Mangel an alternativen eine funktionsfähige zwischenlösung.
Irgendwie hab ich das Gefühl ich seh den Wald vor lauter Bäumen nicht. Falls mir noch die ultimative Lösung einfällt werd ich sie Kund tun. Danke für die Hilfe.
Gruß Andi
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Zwei öffentliche feste IP-Adressen, Portforwarding (10)

Frage von Bytedreher zum Thema LAN, WAN, Wireless ...

Microsoft Office
Access 2016 - Ip Adressen sortieren (5)

Frage von NorbertKn zum Thema Microsoft Office ...

Netzwerke
Dd-wrt OpenVPN Backup-VPN auf zweit Router (10)

Frage von DonJoe zum Thema Netzwerke ...

Neue Wissensbeiträge
Batch & Shell

Batch - ein paar Basics die man kennen sollte

Tipp von Pedant zum Thema Batch & Shell ...

Microsoft

Restrictor: Profi-Schutz für jedes Window

(6)

Tipp von AlFalcone zum Thema Microsoft ...

Batch & Shell

Batch zum Zurücksetzen eines lokalen Profils

Tipp von Mr.Error zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Microsoft Office
Saubere HTML aus Word-Dokument (16)

Frage von peterpa zum Thema Microsoft Office ...

Router & Routing
ASUS RT-N18U mit VPN Client hinter Fritzbox - Portforwarding (15)

Frage von marshall75000 zum Thema Router & Routing ...

Hosting & Housing
gelöst Webserver bei WIX, aber DNS Server wo anders (9)

Frage von laster zum Thema Hosting & Housing ...