Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Monowall von Lan auf AP an Opt1 zugreifen

Frage Netzwerke LAN, WAN, Wireless

Mitglied: Joschi1711

Joschi1711 (Level 1) - Jetzt verbinden

12.06.2013 um 21:35 Uhr, 1642 Aufrufe, 3 Kommentare

Hallo liebe Leute,

erst mal zur bestehenden Situation:
Ich betreibe eine Monowall auf einem Alix Board.
An Wan port ist ein Dsl-Router angeschlossen, am Opt1 mehrere Wlan Aps. und am Lan mein Rechner.
auf Opt1 läuft das Captiv Portal.
Nun möchte ich gern von meinem Rechner auf die Ap´s an Opt1 zugreifen, um den OnlineStatus etc. kontrollieren zu können.
Ist das grundsätzlich möglich, und wie genau stelle ich das an?
Mitglied: the-buccaneer
12.06.2013 um 23:06 Uhr
Hi Joschi!
Wenn ich nicht ganz daneben liege, sollte eine einfache Firewallregel: Allow Source: LAN, Destination: OPT1, Protocol: any ausreichen. Evtl. auf IP's der AP's beschränken bzw. Protokolle / Ports auf die benötigten beschränken, ich kenne dein Netz nicht.
Regel vor der "deny all unspecified" platzieren. (Wird gern vergessen)
Gruß
Der Buc
Bitte warten ..
Mitglied: Joschi1711
12.06.2013 um 23:24 Uhr
vielen Dank für deine schnelle Antwort.
Bin inzwischen dahinter gekommen, die Sache mit den Firewallregeln hatte ich schon versucht, aber das hat nichts gebracht.
Grund ist das aktive Captiv Portal an Opt1.
Also habe ich mir das nochmal angeschaut und siehe da...
In den Einstellungen des Captiv Portals -->Allowed IP Adresses die IP´s der AP´s dort eingetrage (from----IP) und schon sind alle AP`s im Lan erreichbar.
Bitte warten ..
Mitglied: aqui
13.06.2013 um 10:08 Uhr
IP Adressen freizuschalten ist zwar eine schnelle Lösung, ist aber nicht ganz sicher wenn hinter dem CP ein Gästenetz betrieben wird, denn nimmt sich einer die IP kommt er ohne CP raus und auch ins LAN Netz.

Sinnvoller ist hier die Mac Adresse des APs einzutragen als "Allowed" denn die ist nur mit erheblich mehr Fachkenntniss zu duplizieren.
Den APs reservierst du im DHCP Server der Monowall / pfSense auf Basis ihrer Mac Adressen (sind auf den APs aufgedruckt) immer feste IP Adressen.
Das hat den Vorteil das du die IP Adresseinstellung der APs auf DHCP stehen lassen kannst trotzdem aber immer feste IPs vom DHCP Server bekommst.
Genau diese IP Adressen trägst du in die Firewall Regeln ein das diese NUR mit dem Port 80 (HTTP) und 443 (HTTPS) mit dem LAN Segment kommunizieren dürfen.
So hast du einen einigermaßen wasserdichten Management Zugang vom LAN auf die APs im Gastnetz bzw. Captive Portal Netz !!
Das Gastnetz_Tutorial hier im Forum hat in der Threadhistorie auch noch Infos dazu !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Auf Drucker in Firmen LAN zugreifen
gelöst Frage von dressler18Router & Routing9 Kommentare

Hallo, ich komme ums verrecken nicht auf einen grünen Zweig. Problemstellung: MacPro (mit installiertem Windows) welcher vorher im Firmennetz ...

LAN, WAN, Wireless
Netzwerk Umbau - Welches LAN Kabel und welcher AP
Frage von Motte990LAN, WAN, Wireless10 Kommentare

Hallo Leute, ich soll bei meinen Eltern das Netzwerk Umbauen. Kurze Erläuterung: Internet wird über den Speedport Hybrid bezogen ...

LAN, WAN, Wireless
Mit ein D-Link DI-614plus auf ein AP über Wlan zugreifen???
Frage von YoschyLAN, WAN, Wireless4 Kommentare

Hallo an alle Ich wollte mal fragen ob es möglich ist, mit ein Dl-614+ auf ein AP ZyXek B-3000 ...

Netzwerkmanagement
Monowall kommt ins Internet Clients am LAN Port aber nichttt
gelöst Frage von mobunsNetzwerkmanagement3 Kommentare

Hallo zusammen, ich habe mir eine Monowall Appliance gekauft um ein Gastnetz aufzubauen. Ich habe wie inder der Anleitung ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 1 TagWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 TagenDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless8 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Ping auf einen bestimmten Server nicht möglich
gelöst Frage von a.thierWindows Server7 Kommentare

Hallo, ich habe folgendes Problem. srv-dc1: Ping srv-nav > geht Ping srv-exchange > geht nicht srv-exchange: Ping srv-dc1 > ...