Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

WLAn Zugangskontrolle

Frage Netzwerke

Mitglied: Venator

Venator (Level 1) - Jetzt verbinden

05.12.2008, aktualisiert 18.10.2012, 7358 Aufrufe, 4 Kommentare

Benutzergesteuerte Zugangskontrolle

Hallo an alle,

ich habe ein Netzwerk (256 Adressen). Dieses Netzwerk besteht aus einem normalen Lan und einem WLAN (drei Accesspoints).
Derzeit meldet sich ein Notebook im Wlan an (WPA/AES) gesichert, bekommt eine dynamische IP zugewiesen und kann das Netzwerk nutzen. Alle anderen PCs sind mit der Macadresse fest im DHCP eingetragen.

Ich hätte gerne folgendes Szenario.
Ein Server (zb Server1) hat eine Software laufen.
Der DHCP Server (zB Server2) verwaltet zwei Adressbereiche (zB Bereich 192.168.0.x und 192.168.1.x).
Alle Clients welche fest mit der MAC Adresse eingetragen sind bekommen die ihnen festzugewiesene Ip aus Bereich 192.168.0.x.
Alle anderen bekommen eine IP-Adresse aus dem Netz 192.168.1.x dynamsich zugewiesen (Gateway wäre hier Server1)
Server1 hat nun die aufgabe eine defaultwebsite anzuzeigen. dort muss ich mich mit einem benutzernamen und einem passwort anmelden. Melde ich mich korrekt an, werde ich in das netz 192.168.0.x geroutet und kann das internet nutzen. Schlägt die authentifizierung fehl, so werde ich nirgendwohin geroutet und kann mit dem wlan nichts anfangen oder nur auf den Gateway in 192.168.0.x geroutet um das Internet nutzen zu können.

Ist soetwas Softwarebasiert möglich? Kennt jemand solch eine Software (am allerliebsten natürlich Freeware)? Bei den Servern handelt es sich um Win2k3R2 Server, die Aps sind herkömmliche APs (WRT).

Liebe Grüße,
V..
Mitglied: Zitruslimmonade
05.12.2008, aktualisiert 18.10.2012
Bitte warten ..
Mitglied: Venator
05.12.2008 um 17:51 Uhr
Mmh, eigentlich eine ganz nette Idee, doch leider bei mir nicht realisierbar. Leider kann ich keine physikalisch getrennten Netzwerke aufbauen und auch die Integration von VLans ist auf Grund der gegebenen Hardware nicht möglich. In unserem Netzwerk befinden sich mehrere Gebäude, welche teilweise mit nur einem einizigen Kabel angebunden sind.

Leider eine total veraltete Infrastruktur, welche nicht aktualisiert werden darf/soll (bitte frag nicht warum, dafür sind leider andere verantwortlich..) und da muss nun ein WLan rein, welches wie oben (oder ähnlich) beschrieben "gesichert" ist.

Grüße, V...
Bitte warten ..
Mitglied: aqui
06.12.2008 um 22:05 Uhr
Das ist ja gerade der tiefere Sinn von VLANs unterschedliche Netzsegmente nur über ein einziges Kabel zu bringen.... !!

So oder so...ohne diese Strukturierung hast du keine Chance, denn du kannst niemals in einem IP Segment mit unterschiedlichen IP Netzwerkadressen arbeiten. Sollte dir als Netzwerker eigentlich klar sein... ?! Denn das würde immer ein Routing erzwingen.
So wie du es vorhast bzw. oben beschrieben hast du keine Chance und kannst es gleich vergessen....

Es gibt aber trotzdem eine Lösung die vermutlich akzeptabel ist bei deinen Rahmenbedingungen:
Die o.a. Captive Portal Lösung bietet die Möglichkeit IP Adressen oder Mac Adressen über eine Ausnahmeliste am Captive Portal "vorbeizuschleusen" ihnen also die Authentifizierung zu ersparen.

Letztlich ist es genau das was du willst und so ist die o.a. Lösung dann wieder der Schlüssel zu einem solchen WLAN wie du es haben willst !!!
Die dazugehörige Doku findest du hier:
http://doc.m0n0.ch/handbook/captiveportal.html#id11638208

Pass Through Mac und Allowed IP. Du kannst also nach beidem filtern und bestimmte IPs oder Macs so durchlassen !
Bitte warten ..
Mitglied: Venator
03.04.2009 um 10:53 Uhr
Hallo und erstmal ein großes Dankeschön an alle die geantwortet haben.
Leider musste ich in unserem Netz viel umbauen, habe nun aber die Monowall in Betrieb und muss sagen das ich begeistert bin.

Firewall/Routingfunktion, Webseite zur Authentifikation der Clients + abgleich mit dem Radiusserver und vieles mehr. Eine echt Schucke Lösung. Vielen Dank soweit.

LG, V..
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Peripheriegeräte
Wlan stört Funkmaus (11)

Frage von Falaffel zum Thema Peripheriegeräte ...

Netzwerke
LAN und WLAN je mit gleicher IP (13)

Frage von dauatitsbest zum Thema Netzwerke ...

LAN, WAN, Wireless
Hat On Networks PL500PS WLAN-Funktion? (4)

Frage von Andy1987 zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
Suche passender Treiber (12)

Frage von stolli zum Thema Windows Server ...

Peripheriegeräte
Wlan stört Funkmaus (11)

Frage von Falaffel zum Thema Peripheriegeräte ...

Peripheriegeräte
gelöst USB Festplatte verliert Laufwerksbuchstabe (9)

Frage von cese4321 zum Thema Peripheriegeräte ...