matt78
Goto Top

Firewall deaktivieren beim AP Mode vom WLAN Router?

Hallo Administrator-Gemeinde

Hätte da eine Frage betreffend Firewall bei meinem ASUS WLAN Router RT-AX82U.
Dieser lässt sich ja vom normalen WLAN Router in einen AP umschalten. Dabei werden standardmässig NAT und Firewall deaktiviert.
Der WLAN Router hängt hinter einer Zywall USG FLEX 50, vor der Zywall ermöglicht eine Connect Box 3 (DSL) von Sunrise (ISP) den Internetzugang. Bei der Connect Box 3 ist die Firewall deaktiviert, da ja der Zywall als Hardware Firewall dient.

Nun meine Unsicherheit, brauchts für den WLAN Router wirklich keine Firewall mehr, wenn ich den in den AP Modus versetze?

Für sachdienliche Hinweise wäre ich euch sehr dankbar.
Schöne Grüsse
Matt78

Content-ID: 671118

Url: https://administrator.de/forum/firewall-deaktivieren-beim-ap-mode-vom-wlan-router-671118.html

Printed on: February 9, 2025 at 09:02 o'clock

DivideByZero
DivideByZero Feb 03, 2025, updated at Feb 04, 2025 at 06:33:19 (UTC)
Goto Top
Moin,

Die Frage ist ja mehr, was du eigentlich planst. Wenn du einen Access Point installieren willst und dazu das Gerät in einen anderen Modus versetzt, dann willst du ja in der Regel auch nicht routen. Dann benötigst du auf diesem Gerät auch keine Firewall.
kpunkt
kpunkt Feb 04, 2025 at 05:40:53 (UTC)
Goto Top
Wenn du dein Wlan absichern willst, wird dir eine zusätzliche Firewall wenig helfen. Besser ist, du lässt auf den AP nur bekannte MAC-Adressen zugreifen.
Avoton
Avoton Feb 04, 2025 at 06:41:09 (UTC)
Goto Top
Moin,

Besser ist, du lässt auf den AP nur bekannte MAC-Adressen zugreifen.

Ein MAC Filter bringt keine zusätzliche Sicherheit. Dann lieber das WLAN in ein eigenes VLAN und über die Firewall reglementieren.

Gruß,
Avoton
aqui
Solution aqui Feb 04, 2025, updated at Feb 06, 2025 at 08:17:14 (UTC)
Goto Top
Ein AP arbeitet bekanntlich immer als Bridge, also rein auf Layer 2 Basis über die Hardware Mac Adressen und nimmt damit nicht aktiv am IP Forwarding teil. Dadurch ist dann prinzipbedingt eine IP Firewall Funktion auf einem AP per se deaktviert.
Da du ja eine zentrale Firewall in einem etwas unglücklichen Kaskaden Design einsetzt übernimmt diese zentral für alle deine lokalen Netzwerk Segmente diese Funktion. Ein weiteres lokales Firewalling ist dann mehr oder minder sinnfrei. Es sei denn du brauchst zum Gürtel auch noch den Hosenträger.
Matt78
Matt78 Feb 05, 2025 at 18:46:30 (UTC)
Goto Top
Vielen Dank für eure Meinungen! Dann werde ich das mal so ins Netzwerk einfliessen lassen face-smile