Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenWRT Probleme mit den Firewall Einstellungen für das Gast-Netzwerk

Frage Netzwerke Router & Routing

Mitglied: Youldne

Youldne (Level 1) - Jetzt verbinden

24.01.2015 um 03:01 Uhr, 1177 Aufrufe, 1 Kommentar

Hallo Leute,
nach dem ich mich nun in das Thema openWRT eingearbeitet habe, habe ich nun ein Problem mit der Firewall Einstellungen für mein Gast-Netzwerk.

Ich möchte dass die Firewall Einstellungen für das Gast-Netzwerk die folgenden dinge abdecken.
- Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
- Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
- Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.

Ich kann leider mit der englischen Seite von openWRT nicht viel anfangen, sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.

Hoffe ich könnt mir wider helfen.
mfg. Youldne
Mitglied: aqui
24.01.2015, aktualisiert um 15:54 Uhr
sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Keine wirklich guten und hilfreichen Voraussetzungen und an dem Satz selber sieht man das es mit dem Deutschen ebenfalls nicht so weit her ist
Wenigstens minimalste Engliche Grundkenntnisse sollte man mitbringen wenn man sich in der IT bewegt, sorry.
Dir einen vollständigen iptables Grundkurs in Deutsch hier zu geben sprengt den Rahmen dieses Forums...
Nur so viel:
Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
Inbound Filter am Gastnetz Port der TCP 22 und TCP 80 und 443 auf die Port IPAdresse des OpenWRT in diesem Segment verbietet (deny)
Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
Inbound Filter der als Destination IP auf das private IP Netz am Router mit deny verbietet
Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Das ist unmöglich ! Jedenfalls mit deiner Hardware die du (vermutlich) verwendest. Kennen wir ja leider auch nicht also wieder nur raten
Dazu müsstest du auf den Gastnetz Ports ein sog. Private VLAN (Broadcast Blocking) supporten was der interne Switch deiner verwendteten HW vermutlich nicht kann ?!
Hier kann man aber nur raten weil deine Beschreibung hier leider sehr oberflächlich und laienhaft ist und man nicht weiss ob du weitere Gästeports mit einem LAN Switch realisierst, einm WLAN oder wie aich immer ???
Dieses Tutorial erklärt dir in den Folgethreads ein paar Details zu Private VLANs und Client Isolation in WLANs:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Bitte warten ..
Ähnliche Inhalte
Windows Server
Windows Firewall Einstellungen für OpenVPN Tunnel (4)

Frage von Aubanan zum Thema Windows Server ...

Microsoft Office
Proxy-Firewall Einstellungen in Excel? (4)

Frage von BlueShadow9 zum Thema Microsoft Office ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(2)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Exchange Server
Exchange 2016 Standard Server 2012 R2 Hetzner Mail (39)

Frage von Datsspeed zum Thema Exchange Server ...

Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Windows 10
Windows Store Apps ohne Windows Store installieren (10)

Frage von keefien zum Thema Windows 10 ...

Off Topic
Fachzeitschriften als E-Book oder hardcoded? (10)

Frage von KowaKowalski zum Thema Off Topic ...