Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenWRT Probleme mit den Firewall Einstellungen für das Gast-Netzwerk

Frage Netzwerke Router & Routing

Mitglied: Youldne

Youldne (Level 1) - Jetzt verbinden

24.01.2015 um 03:01 Uhr, 1221 Aufrufe, 1 Kommentar

Hallo Leute,
nach dem ich mich nun in das Thema openWRT eingearbeitet habe, habe ich nun ein Problem mit der Firewall Einstellungen für mein Gast-Netzwerk.

Ich möchte dass die Firewall Einstellungen für das Gast-Netzwerk die folgenden dinge abdecken.
- Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
- Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
- Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.

Ich kann leider mit der englischen Seite von openWRT nicht viel anfangen, sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.

Hoffe ich könnt mir wider helfen.
mfg. Youldne
Mitglied: aqui
24.01.2015, aktualisiert um 15:54 Uhr
sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Keine wirklich guten und hilfreichen Voraussetzungen und an dem Satz selber sieht man das es mit dem Deutschen ebenfalls nicht so weit her ist
Wenigstens minimalste Engliche Grundkenntnisse sollte man mitbringen wenn man sich in der IT bewegt, sorry.
Dir einen vollständigen iptables Grundkurs in Deutsch hier zu geben sprengt den Rahmen dieses Forums...
Nur so viel:
Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
Inbound Filter am Gastnetz Port der TCP 22 und TCP 80 und 443 auf die Port IPAdresse des OpenWRT in diesem Segment verbietet (deny)
Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
Inbound Filter der als Destination IP auf das private IP Netz am Router mit deny verbietet
Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Das ist unmöglich ! Jedenfalls mit deiner Hardware die du (vermutlich) verwendest. Kennen wir ja leider auch nicht also wieder nur raten
Dazu müsstest du auf den Gastnetz Ports ein sog. Private VLAN (Broadcast Blocking) supporten was der interne Switch deiner verwendteten HW vermutlich nicht kann ?!
Hier kann man aber nur raten weil deine Beschreibung hier leider sehr oberflächlich und laienhaft ist und man nicht weiss ob du weitere Gästeports mit einem LAN Switch realisierst, einm WLAN oder wie aich immer ???
Dieses Tutorial erklärt dir in den Folgethreads ein paar Details zu Private VLANs und Client Isolation in WLANs:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
Bitte warten ..
Ähnliche Inhalte
Firewall
Firewall Einstellungen in OpenWRT
Frage von misterfopperFirewall

Hallo Zusammen, ich habe ein Problem bei den Einstellungen der Firewall von OpenWRT. Szenario: Router mit OpenWRT, Internetzugang via ...

Router & Routing
Probleme mit Openwrt Firewall
gelöst Frage von scw123Router & Routing5 Kommentare

Hallo Ich bin neu in das Thema open wrt eingestiegen Ich habe einen TP-Link TL-MR3420 auf openwrt Barrier Breaker ...

Router & Routing
OpenWRT .bin
Frage von ranmmaRouter & Routing4 Kommentare

Hallo, ich bin gerade dabei auf OpenWRT umzusteigen. Da zu habe ich im Image Compiler mein Prozessor ausgewählt und ...

Router & Routing
VLAN-Netzwerk mit OpenWRT
Frage von meier4489Router & Routing1 Kommentar

Hallo Leute, ich habe da ein Problem bei meinen VLAN Einstellungen. Ich möchte meinen Router auf dem zwei Netzwerke ...

Neue Wissensbeiträge
Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 26 MinutenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 107 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 2 TagenInternet5 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless10 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Wieso kann ich den UPD 7000-9000 nicht freigeben?
Frage von Jayk0bRouter & Routing8 Kommentare

Router: Telekom W 723V Ports: UDP 7000-9000 Können nicht frei gegeben werden. Benutzgrund: Rocket League 7000 – 9000 UDP ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...