Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenWRT Probleme mit den Firewall Einstellungen für das Gast-Netzwerk

Frage Netzwerke Router & Routing

Mitglied: Youldne

Youldne (Level 1) - Jetzt verbinden

24.01.2015 um 03:01 Uhr, 1206 Aufrufe, 1 Kommentar

Hallo Leute,
nach dem ich mich nun in das Thema openWRT eingearbeitet habe, habe ich nun ein Problem mit der Firewall Einstellungen für mein Gast-Netzwerk.

Ich möchte dass die Firewall Einstellungen für das Gast-Netzwerk die folgenden dinge abdecken.
- Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
- Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
- Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.

Ich kann leider mit der englischen Seite von openWRT nicht viel anfangen, sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.

Hoffe ich könnt mir wider helfen.
mfg. Youldne
Mitglied: aqui
24.01.2015, aktualisiert um 15:54 Uhr
sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Keine wirklich guten und hilfreichen Voraussetzungen und an dem Satz selber sieht man das es mit dem Deutschen ebenfalls nicht so weit her ist
Wenigstens minimalste Engliche Grundkenntnisse sollte man mitbringen wenn man sich in der IT bewegt, sorry.
Dir einen vollständigen iptables Grundkurs in Deutsch hier zu geben sprengt den Rahmen dieses Forums...
Nur so viel:
Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
Inbound Filter am Gastnetz Port der TCP 22 und TCP 80 und 443 auf die Port IPAdresse des OpenWRT in diesem Segment verbietet (deny)
Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
Inbound Filter der als Destination IP auf das private IP Netz am Router mit deny verbietet
Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Das ist unmöglich ! Jedenfalls mit deiner Hardware die du (vermutlich) verwendest. Kennen wir ja leider auch nicht also wieder nur raten
Dazu müsstest du auf den Gastnetz Ports ein sog. Private VLAN (Broadcast Blocking) supporten was der interne Switch deiner verwendteten HW vermutlich nicht kann ?!
Hier kann man aber nur raten weil deine Beschreibung hier leider sehr oberflächlich und laienhaft ist und man nicht weiss ob du weitere Gästeports mit einem LAN Switch realisierst, einm WLAN oder wie aich immer ???
Dieses Tutorial erklärt dir in den Folgethreads ein paar Details zu Private VLANs und Client Isolation in WLANs:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Bitte warten ..
Ähnliche Inhalte
Microsoft Office
Proxy-Firewall Einstellungen in Excel? (4)

Frage von BlueShadow9 zum Thema Microsoft Office ...

Router & Routing
gelöst OpenWRT als Brücke mit DHCP (1)

Frage von ClepToManix zum Thema Router & Routing ...

Windows Server
Windows Firewall Einstellungen für OpenVPN Tunnel (4)

Frage von Aubanan zum Thema Windows Server ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (16)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Router & Routing
FTTH bzw FTTB Router (13)

Frage von ukulele-7 zum Thema Router & Routing ...