Asus RT-AC66 als AP mit Gastzugang
Hallo,
ich habe den Asus RT-AC66 hinter der Fritzbox als Access Point, funktioniert soweit wunderbar. WLAN wie auch LAN werden durchgereicht. Wenn ich jetzt jedoch das Gast-WLAN zuschalte, funkioniert dies auch - jedoch mit vollem Zugriff auf das komplette Heimnetz.
Woran liegt das und gibt es eine Möglichkeit, ein völlig isoliertes Gast-WLAN zu schalten?
Danke schonmal
ich habe den Asus RT-AC66 hinter der Fritzbox als Access Point, funktioniert soweit wunderbar. WLAN wie auch LAN werden durchgereicht. Wenn ich jetzt jedoch das Gast-WLAN zuschalte, funkioniert dies auch - jedoch mit vollem Zugriff auf das komplette Heimnetz.
Woran liegt das und gibt es eine Möglichkeit, ein völlig isoliertes Gast-WLAN zu schalten?
Danke schonmal
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 269050
Url: https://administrator.de/forum/asus-rt-ac66-als-ap-mit-gastzugang-269050.html
Ausgedruckt am: 25.12.2024 um 01:12 Uhr
20 Kommentare
Neuester Kommentar
Hi,
Weder der Asus noch die Fritzbox unterstützen VLANs womit sowas realisiert wird.
Entweder du verwendest den Asus als Router, verwendest das Fritzbox Gast WLAN oder du musst dir ordentliche Hardware dafür besorgen.
VG
Val
hast du denn bei Einstellungen fürs Guest Network Intranet auf Disable gesetzt?
Solange der Asus nur als AP verwendet wird, ist diese Option sowieso absolut sinnlos weil die Fritzbox ja Router spielt und alle im gemeinsamen L2 Netzwerk sind.Weder der Asus noch die Fritzbox unterstützen VLANs womit sowas realisiert wird.
Entweder du verwendest den Asus als Router, verwendest das Fritzbox Gast WLAN oder du musst dir ordentliche Hardware dafür besorgen.
VG
Val
Dein Link läd bei mir leider nicht.
Solange du alles im selben L2 Netzwerk laufen hast kannst du nur die Firewalls an den Geräten selbst verwenden.
Lies dich zum Thema Netzwerkdesign einfach mal etwas ein.
Was spricht gegen das Gast WLAN der Fritzbox?
Sonst 2 günstige Mikrotik Router und du kannst das Problemlos abdecken.
VG
Val
Solange du alles im selben L2 Netzwerk laufen hast kannst du nur die Firewalls an den Geräten selbst verwenden.
Lies dich zum Thema Netzwerkdesign einfach mal etwas ein.
Was spricht gegen das Gast WLAN der Fritzbox?
Sonst 2 günstige Mikrotik Router und du kannst das Problemlos abdecken.
VG
Val
Jetzt sind zwei getrennte IP-Netze in einem Kabel.
Ach komm jetzt wird lächerlich...Sowas funktioniert nur mit Vlans!
Du kannst höchstens noch einen 2. AP an das Gastnetzwerk der Fritzbox hängen.
Bzw. eventuell mit DD-WRT 2 VLANs auf den Asus legen und je ein Kabel vom normalen sowie vom Gastnetz der Fritzbox mit einem VLAN verbinden.
Dann erstellst du 2 SSIDs und legst diese jeweils auf ein VLAN.
Bin mir nicht sicher ob das funktioniert aber so würde ich das mal probieren.
VG
Val
Du musst beide Netze Privat und Gast trennen !
DD-WRT auf den Asus flashen das löst dein problem im Handumdrehen.
Beispiele dazu findest du hier mit den Grundlagen:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
und wie man es auf VLAN Basis realisiert (Praxisbeilspiel) hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Wenn dir das zuviel Aufwand ist benutzt du einfach einen 35 Euro Mikrotik 750er Router. Der hat ein fertig eingebautes Captive Portal mit Userverwaltung was du nur per Mausklick im Setup aktivieren musst und gut iss:
Mikrotik RB750 - Quick Review
http://varia-store.com/Wireless-Systeme/Fuer-den-Innenbereich/MikroTik- ...
http://wiki.mikrotik.com/wiki/Hotspot_server_setup
und diverse YouTube Filmchen dazu.
DD-WRT auf den Asus flashen das löst dein problem im Handumdrehen.
Beispiele dazu findest du hier mit den Grundlagen:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
und wie man es auf VLAN Basis realisiert (Praxisbeilspiel) hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Wenn dir das zuviel Aufwand ist benutzt du einfach einen 35 Euro Mikrotik 750er Router. Der hat ein fertig eingebautes Captive Portal mit Userverwaltung was du nur per Mausklick im Setup aktivieren musst und gut iss:
Mikrotik RB750 - Quick Review
http://varia-store.com/Wireless-Systeme/Fuer-den-Innenbereich/MikroTik- ...
http://wiki.mikrotik.com/wiki/Hotspot_server_setup
und diverse YouTube Filmchen dazu.
Jetzt möchte ich, dass der Asus zwei mal WLAN bereitstellt, wie bekannt.
Das geht einzig nur wenn der ASUS ein Multi SSID fähiger Accesspoint ist, also über eine Hardware mehrere WLANs aufspannen kann !!Bei VLAN muss ich wohl mehr Geräte zukaufen, da z.B. die FB dies nicht kann.
Jein, ein kleiner 25 Euro VLAN Switch genügt eigentlich !Auch soll es kein Captive Portal sein, da ja sonst noch ein Server permanent laufen muss und mehr aufwand für Gäste und mich.
Das ist auch Schwachsinn, sorry, denn das kann z.B. gleich eine Firewall mitmachen oder ein 35 Euro Router.Einfache Beispiele dazu findest du hier und hier.
Vergiss niemals das in D die Störerhaftung gilt ! Machen Gäste also juritisch relevanten Unsinn haftest du vollumfänglich als Anschlussinhaber !! In so fern ist es essentiell wenigstens die Gastuser zu tracken und den Zugang wasserdicht zu kontrollieren !
Kann ich den einen Router für das private Netz benutzen, den anderen Zugang für das Gäste-Netz?
Ja das geht natürlich !Das entbindet dich aber nicht zur Kontrolle und Nachweis der Gastbenutzung. Thema wieder: Störerhaftung !
Die zwei Router werden per einfachem Switch verbunden, dann geht ein Kabel zum Asus.
Das ist natürlich wieder Blödsinn und funktioniert so nicht. Du kannst ja nicht einfach zwei unterschiedliche IP Segmenten ohne Router auf einen Draht zusammenstecken. Jeder IT Azubi lernt das im ersten Lehrjahr.Das ist nicht nur dumm sondern auch fahrlässig, denn so mischst du komplett Gäste und privat...todlich aus Sicherheitssicht !
IP Netze routet man. Siehe hier.
Leider hakt es bei der Verbindung des virtuellen WLAN's mit dem Router nicht richtig. (Stichwort Bridging?)
War zu erwarten wenn man solchen Netzwerk technischen Unsinn verzapft. Ist so als wenn du einen Wasserhahn an die Gasleitung schraubst und in einem Installateur Forum nachfragst warum es nicht geht !Wenn du mit mSSIDs arbeitest auf deinem AP also mit Multi SSID MUSST du auch einen VLAN Switch haben, anders geht es nicht !
Andere Option ohne VLANs ist das du das komplett trennst wie oben ansatzweise beschrieben. Dann verlierst du aber die Option 2 WLANs auf dem Accesspoint zu bedienen.
Es geht nur das eine oder andere !!
Fazit: Besorge dir einen Router oder eine kleine Firewall die mit VLANs umgehen kann und setze das damit um.
Idealerweise nimmst du die oben zitierte pfSense_Firewall.
Das wäre die eierlegende Wollmilchsau denn
- Sie stellt dir dein Gast WLAN und Privat WLAN über einen VLAN Infrastruktur her mit MSSID
- Sie hat wenn du möchtest ein integrierten Gast Hotspot den man aktivieren kann und bietet rechtssicheres User Tracking
- Sie kann deine beiden DSL Anschlüsse im Load Balancing aktivierne und Gast und privat Traffic sinnvoll auf diese beiden Anschlüsse mit automatischem Failover realisieren.
- Sie schafft eine wasserdichte Trennung zwischen Gast und privatem Netz
- Sie protokolliert alle Verstöße dazu mit
Alternativ nimmst du ein 35 Euro Mikrotik Router der auch ALL das Obige bietet allerdings mit etwas mehr Einarbetung in die GUI Konfig. Dafür aber zu einem konkurenzlos günstigen Preis.
Deine Entscheidung ! Mit der richtigen Hardware ist das ein Kinderspiel und erfordert eigentlich keine langwierigen Diskussions Threads in Foren...
Für die technische Lösung all dieser Optionen helfen dir die hiesigen ausführlichen Tutorials:
WLANs mit MSSID und VLANs lösen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Gastnetz Grundlagen Infos und Realisierung:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Netgear VLAN Switch in den WAN des Asus
Nein !Da liegt dein Fehler ! Es muss der LAN Port sein, denn dein Asus rennt ja nur als simpler WLAN Accesspoint !
Wie man den dafür customized kannst du hier nachlesen:
Kopplung von 2 Routern am DSL Port
Es ist also der LAN Port und deshalb scheitert der Zugriff auf den Asus.
Der Rest ist soweit richtig.
Halte dich bitte ans VLAN Tutorial, da ist alles erklärt.
Nein das ist falsch !
Wenn du dir den RFC zum IEEE Standard 802.1q durchliest der das VLAN Tagging festlegt dann lernst du das das native VLAN (Default VLAN) immer untagged auf einem Trunk Uplink gesendet wird.
Und so macht es auch die überwiegende Mehrzahl der Hersteller. Die Billigheimer sogut wie ausnahmslos.
Nichts anderes steht auch im Tutorial.
Oder auch hier: (gelöst) Accesspoint im VLAN nicht erreichbar
Wenn du dir den RFC zum IEEE Standard 802.1q durchliest der das VLAN Tagging festlegt dann lernst du das das native VLAN (Default VLAN) immer untagged auf einem Trunk Uplink gesendet wird.
Und so macht es auch die überwiegende Mehrzahl der Hersteller. Die Billigheimer sogut wie ausnahmslos.
Nichts anderes steht auch im Tutorial.
Oder auch hier: (gelöst) Accesspoint im VLAN nicht erreichbar