Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

MAC-Adressen ACL auf WLan Subinterfaces

Frage Netzwerke LAN, WAN, Wireless

Mitglied: 1x1speed

1x1speed (Level 1) - Jetzt verbinden

03.04.2013 um 14:08 Uhr, 1843 Aufrufe, 4 Kommentare

Hallo,

ich habe ein etwas ungewöhnliches Problem. Hab in einer kleinen Umgebung zwei WLAN AP (Cisco1130) im autonomen Modus installiert. auf jedem AP gibt es zwei WLAN SSID. Eine hat Zugang in das interne Netz (SSID1 Verschlüsselung WPA2) und die andere (SSID2 ohne Verschlüsselung) nur Zugang ins Internet. Realisiert über zwei Vlans. Es gibt keinen Radius Server.
Nun sollen jedoch die Zugriffe auf einen Geräteklreis eingeschränkt werden. Auf dem AP habe ich die Möglichkeit die MAC Adressen einzutragen die zugreifen dürfen. Das Problem hierbei ist, dass dies Global für beide Subinterfaces gilt. Es soll aber ein Gerät welches über SSID2 nur Internet nutzen darf nicht auch Zugriff über SSID1 auf das interne Netz haben.

Ist das irgendwie realisierbar, dass MAC-Access-Listen auf die einzelnen Subinterfaces angewendet werden können.

Vielen Dank. Gruss
Thomas
Mitglied: 1x1speed
03.04.2013 um 17:00 Uhr
Ich hab es nun noch mal anders versucht eine Mac Access-Map auf das VLAN der SSID2 zu legen leider funktioniert die nicht so wie ich das möchte:

Es soll am Vlan 7 nur Traffic von den in der Mac-Liste eingetragenen Clients durchgelassen werden.

01.
mac acess-list extended WHITELIST-VL7 
02.
 permit host <MAC-Adresse> any 
03.
04.
vlan access-map PERMIT-VL7 10 
05.
 action forward 
06.
 match mac address WHITELIST-VL7 
07.
08.
vlan access-map PERMIT-VL7 20 
09.
 action drop 
10.
11.
vlan filter PERMIT-VL7 vlan-list 7 
12.
 
Bitte warten ..
Mitglied: aqui
04.04.2013, aktualisiert um 11:09 Uhr
Supportet der Cisco denn Mac Adressfilter auf dem Subinterface ? Was sagt das Handbuch dazu. Nicht alle Cisco HW kann das.
Alternativ kannst du es am Switchport versuchen,das ist einfacher, da du die VLANs dort ja wieder aufsplittest wenn du das Netz so wie hier (Praxisbeispiel) realisiert hast.
Vermutlich führt das schneller zum Erfolg ?!
Die Frage ist warum du nicht eine SSID Mac Filterliste verwendest ? Das ist ja in jedem Falle möglich das du die zugelassenen WLAN Macs per SSID so filterst.
Das supportet auch der Cisco AP.
Bitte warten ..
Mitglied: 1x1speed
04.04.2013 um 11:49 Uhr
Hi Aqui,

danke für deine Antwort. Ich hab schon versucht den MAC Filter auf dem AP an der SSID (Subinterface) zu filtern. Leider kennt der AP nur das Kommando.

01.
dot11 association mac-list <name>
Dieser Filter wird aber global angewendet und es würden in diesem Falle Geräte welche nur für SSID2/VLAN7 bestimmt sind auch bei Eingabe des Schlüssels in das interne Netz von SSID1 gelangen. am Switchport des AP ist der Port auf Trunk konfiguriert. Wie würdest du da den Verkehr der einzelen VLANs filtern?

Gruss Thomas
Bitte warten ..
Mitglied: 1x1speed
13.04.2013 um 22:05 Uhr
Servus,

hab nun eine Lösung. Die Einstellungen werden jeweils auf den einzelnen APs konfiguriert. Für jedes VLAN habe ich eine Access List angelegt:

01.
access-list 700 permit MAC-Adresse1 0000.0000.0000 
02.
access-list 710 permit MAC-Adresse2 0000.0000.0000
Danach die Access Lists auf dem jeweiligen Dot11 Subinterface angewendet:

01.
interface Dot11Radio1.100 
02.
encapsulation dot1Q 100 
03.
bridge-group 10 input-address-list 700 
04.
05.
interface Dot11Radio1.110 
06.
encapsulation dot1Q 110 
07.
bridge-group 20 input-address-list 710
Funktioniert soweit. Muss halt auf jedem AP einzeln eingetragen und bei neuen Devices gepflegt werden.
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
MAC Adresse - Virtuelle MAC Adresse
gelöst Frage von DerHahntrutNetzwerkgrundlagen7 Kommentare

Hallo Verbinde ich ein Wireless Gerät mit dem WLAN so sehe ich auf dem GW in der ARP eine ...

Debian
Subinterface Konfig im Subnetz mit UCARP
Frage von hansileinDebian

Hallo an alle! Ich habe folgendes Problem: Zwei Alix Firewalls in UCARP Konfig für HA und VPN Endpoint. Nun ...

LAN, WAN, Wireless
Mehrere MAC-Adressen von einem PC
Frage von 117455LAN, WAN, Wireless8 Kommentare

Hallo, ich habe auf meinem PC eine onboard LAN-Karte. Und mehrere virtuelle Maschinen, die per NAT geschaltet werden. Und ...

Netzwerkmanagement
MAC Adresse verändert sich?
gelöst Frage von voidcountNetzwerkmanagement35 Kommentare

Hallo :) ich habe ein sehr kurioses Phänomen. 2 Geräte ( Firestick / Nexus Tablet ) tauchen im DHCP ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 104 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
Frage von HelloWorldBatch & Shell16 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...

Hardware
Fujitsu Workstation mit K80 und Quadro P5000, Fehlermeldung: Connect Power Adapter
Frage von MachelloHardware7 Kommentare

Hallo Zusammen, ich benötige euren Rat da ich ratlos bin. Folgende Konfiguration im Büro: Fujitsu Workstation Celcius R940 Power ...