2095
Goto Top

can be deleted4

can be deleted......................................................

Content-Key: 71494

Url: https://administrator.de/contentid/71494

Printed on: April 23, 2024 at 11:04 o'clock

Member: gnarff
gnarff Oct 21, 2007 at 01:55:59 (UTC)
Goto Top
Hallo Mac!

Dein Routerchaos lässt sich niemals vernünftig warten, ohne dabei früher oder später in einer Gummizelle zu landen. Dann verstehe ich nicht, was an dem WRT54GL heiß begehrt sein soll; wie jeder andere Wireless-Heimrouter hat auch er die Angewohnheit sich in unregelmäßigen Abständen zu verabschieden und das schon bei nur einem WLAN-Client.
Dann noch 30 Clients über die eingebaute "Kindersicherung" Zeit steuern zu wollen, finde ich ehrlich gesagt ein wenig happig...

saludos
gnarff
Mitglied: 2095
2095 Oct 21, 2007 at 09:11:37 (UTC)
Goto Top
Hoi Gnraff,
Jep ich weiß ... nur das Haus ist irre Groß... es ist ja immer eine Frage der finanziellen Sache...(daran muss ich mich halten...)

der eine wird sowieso fliegen...von daher...

Im Bezug mit den Wrt54gl hab ich bis jetzt sehr gute Erfahrungen gemacht...daher der WInd..

Also irgendjemand ne Idee warum dass unter Wlan nicht arbeitet? Andernfalls stünde mir halt die Möglichkeit ne 200 - 400 €Firewall zwischen den APS und dem Hauptrouter zu setzen...die mir halt dann alles verdichtet zu bestimmten Zeiten...

Gibt es da überhaupt Firewalls die mit Mac / IP in dem o.g. Preisrahmen was leisten?=

Besten Dank

Gruß Fabian
Member: aqui
aqui Oct 21, 2007 at 12:01:50 (UTC)
Goto Top
WIE hast du die zum Accesspoint kastrierten Router denn an das Netz angeschlossen ??? Leider beschreibst du das ja hier gar nicht oder nur sehr oberflächlich face-sad

Normalerwesie lässt sich das ganze sehr einfach lösen und funktioniert auch, denn die besagte Kindersicherung arbeitet natürlich nur auf den WAN Port !!! Du kannst also deshalb NICHT die Router mit dem LAN Port ins Hausnetz hängen !

Was du also machst ist ganz einfach:
  • WAN Port im Setup auf feste IP einstellen (kein PPPoE !) und dort dann jeweils eine freie IP aus dem Hausnetz vergeben !
  • WAN Port mit dem Hausnetz per Kabel verbinden. LAN Ports bleiben ungenutzt und frei !!!
  • Auf dem Router im LAN ein anderes Netz als das Hausnetz konfigurieren und DHCP aktivieren und Range auf 30 Adressen beschneiden, damit nicht mehr gleichzeitig ins Netz können.
  • Kindersicherung nach dem Zeitschema auf dem Router aktivieren !
  • SSIDs und Verschlüsselung muss auf allen Systemem gleich sein !
  • Funkkanäle bei Überschneidung unterschiedlich !!!

Das LAN/WLAN Netz kann auf allen APs (Routern) gleich sein, denn der Router translatetd alle diese IP Adressen auf die statische des Hausnetzes am WAN Port (das WAN Interface macht immer NAT !)
Dadurch das du das WAN Interface für das Hausnetz nimmst funktioniert auch wieder die Kindersicherung im WRT vorausgesetzt du hast natürlich vorher die richtige Zeitzone gewählt und die Uhrzeit richtig gesetzt !

Achtung: Normalerweise lässt sich der WRT NICHT über den WAN Port managen, da das ja normalerweise der offenen Internet Port (DSL) ist und es aus Sicherheitsgründen deshalb abgeschaltet ist ! Das macht ja auch Sinn.
Du kannst das aber in den Security Settings einstellen bzw. wieder aktivieren und solltest dann tunlichst auch auf HTTPS gehen, damit keiner evtl. Setup Zugriffe aus dem Hausnetz mitsniffern kann.
Wenn du das aktivierst dann kannst du auch über das vorhandene Haus LAN immer remote auf die APs/Router zugreifen um diese zu managen !

Nochwas: Du solltest genau messen mit einem Netstumbler (www.netstumbler.com) ob sich die APs/Router ggf. überschneiden in der WLAN Wolke !!
Ist das der Fall unbedingt die Funkkanäle anpassen (Abstand mindestens 5 Kanäle) damit es nicht zu Störungen auf der Funkschnittstelle kommt.

Ebenfalls sollte die SSID und die Verschlüsselung auf allen APs/Routern gleich sein, damit du mit dem mobilen WLAN Clients im Haus Roamen kannst !!!
Mitglied: 2095
2095 Oct 21, 2007 at 13:26:07 (UTC)
Goto Top
Hoi Aqui,

also in der Tat, ja der Wan Port war mein Fehler...danke dir..stand total aufm Schlauch..

ich hab grad erfahren dass ich eine Eigene DSL Leitung für die Sache bekomme, d. h.
ich würde es dann wie folgt aufbauen..

Router 1 (fungiert als DHCP Server; Hauptrouter; ohne WLAN) auf PPPoE Basis...
Dort werde ich die ACCESS REstriction einstellen...(allerdings muss ich hier dann gleich in denn access restriction nebst dem macs , auch noch den vollen ip bereich eintippen)

die anderen Router, die eigentlich den wlan zugangspunkt ausstrahlen, werde ich dann einfach ins Lan setzen an den Router 1 ...ist das ok so?

Würde auch so in der Konstellation funktionieren..?? irgendwelche Einwände?

Oder die andere Variante..

Router 1 wie oben beschrieben..ohne DHCP Server

Router 2/ Router 3 und Router 4 als NAT einsetzen und auf einen anderen IP BEREICH legen..
und Router 2 als DHCP Server einsetzen

würde aber dann heißen, dass ich auf den Routern dann jeweils auf jedem die Zugriffsverwaltung managen müsste...

Fragen über Fragen...

Gruß Fabian
Member: gnarff
gnarff Oct 21, 2007 at 14:29:01 (UTC)
Goto Top

Fragen über Fragen...

...die sich hervorragend beantworten ließen, wenn Du uns z.B. mal einen Plan hier einstellen würdest, der die gegenwärtige Situation wiederspiegelt.
Du schreibst ja "viele Router", also wieviel sind es denn?

Mit zwei Routern:
Router 1 stellt das Internet zur Verfügung, IP ist ja zugewiesen, hier Wireless-Access abschalten. Router 2 anschließen und ordnungsgemäß zum AP "kastrieren, IP zuweisen
Clients normal auf Router 2 zugreifen lassen.
Router IP 2 in Kindersicherung von Router1 eintragen und Zeitfenster einstellen.
Fertig.

saludos
gnarff
Member: aqui
aqui Oct 22, 2007 at 12:50:02 (UTC)
Goto Top
Beide Varianten funktionieren. Aussehen müsste es dann so:

98c4b8defa33e95eae51c2fbf008df10-wlanmrou

In der LAN Anschlussvariante musst du allerdings aufpassen, das du nur einen DHCP Server betreibst auf dem zentralen Internet Router !!!
In der WAN Anschlussvariante ist das egal da muss dann jeder WLAN/Router Accesspoint DHCP machen da jeder zum zenralen LAN hin NAT macht.
WLAN SSID und Verschlüsselungsalgorhytmus sind auf allen Router/APs identisch !

Managementtechnisch gesehen ist die LAN Variante einfacher zu administrieren birgt aber auch dei Gefahr das WLAN user dann aufs Backbone Netz kommen. Wenn das allerdings komplett getrennt ist und einen eigenen Internet Zugang hat ist das nicht mehr so relevant.

Einfacher wäre das gesamte Szenario über ein separates VLAN auf den Switches zu lösen gewesen und mit einer Firewall Verbindung auf den schon bestehenden Internetzugang.
Wenn man keine VLANs kann auf seiner Switch Infrastruktur funktioniert natürlich auch diese umständliche Lösung...
Mitglied: 2095
2095 Oct 22, 2007 at 15:03:04 (UTC)
Goto Top
Hoi Danke Aqui..

mir gings ja letztenendlichs nur um den Punkt Zugriffsbeschränkung.....

Damn WAN...

Danke dir vielmals...es läuft...

P.S. Ich muss mir noch ne FIrewall für unsere "bösen" kinder anschaffen...vllt bau ich noch die Pix ein die bei mir rumliegt...


Gruß Rooks
Member: aqui
aqui Oct 22, 2007 at 15:10:39 (UTC)
Goto Top
Das wäre eine gute Verwendung für die gute alte PIX face-wink
Wenn du sowas hast wäre die Einrichtung eines 2ten DSL Internetzugangs eigentlich vollkommen überflüssig, denn die Pix hätte dir sicher dies WLAN Netz mit dem bestehenden Internet Zugang verbunden und auch noch gleich die bösen Kinder überwacht. Naja...warum einfach machen wenn es umständlich auch geht face-wink

Wenn das war dann bitte
How can I mark a post as solved?
nicht vergessen !
Mitglied: 2095
2095 Oct 22, 2007 at 17:33:29 (UTC)
Goto Top
Jo

Danke dir nochmals
Die Pix rennt^^