leo-black
Goto Top

Firewall Konfiguration Lancom 1711VPN

So habe mal wieder ein kleine Problem. Ich möchte in meinem Netzwerk die IP-Adresse 192.168.1.254 sperren. So das kein Computer in meinem Netzwerk Daten von dieser Adresse bekommen und senden kann. Wie muss ich das machen?
Mein Netz ist 192.168.100.0/24. Die 192.168.1.254/24 ist ein DHCP Router von einem Kunden. Ich möchte verhindern das die Rechner im 100.0 Netz eine IP-Adresse von dem DHCP bekommen. Ich habe keinen Zugriff auf den DHCP Router (192.168.1.254)

Content-ID: 129425

Url: https://administrator.de/forum/firewall-konfiguration-lancom-1711vpn-129425.html

Ausgedruckt am: 11.01.2025 um 05:01 Uhr

Arch-Stanton
Arch-Stanton 16.11.2009 um 09:31:16 Uhr
Goto Top
habt Ihr zwei Router und zwei IP-Kreise im gleichen Netz?!?

Gruß, Arch Stanton
Leo-Black
Leo-Black 16.11.2009 um 10:13:43 Uhr
Goto Top
Eigentlich nur 1 Router und 1 Netz. Ist ein Richtfunknetz mehr mehreren Kunden die wir mit DSL versorgen. Jeder Kunde bekommt von uns für seinen Computer bzw. Router eine IP Adresse mit der er ins Internet gehen kann. Nun scheint ein Kunde eine Router ins Netz gebracht zu haben der DHCP in unserem Netz macht. Ich möchte auch nur wissen wie ich die Adresse 192.168.1.254 sperren kann.
dog
dog 17.11.2009 um 01:31:55 Uhr
Goto Top
Vielleicht solltet ihr über euer Konzept nachdenken.
Die Arbeitsweise in WISP-Netzen ist idR eine von Zweien:

  • Der Client des Kunden wird als Blackbox vorkonfiguriert und arbeitet als NAT-Router
  • Die Wireless-Interfaces des APs werden zu einem PPPoE-AC getunnelt, und der Client arbeitet als "Modem"

Beide Ansätze bieten eine wesentlich höhere Sicherheit.
Und natürlich sollte man für WISP ausschließlich 5Ghz Geräte benutzen und idealerweise Komponenten mit properitären Erweiterungen, damit einem nicht jeder Hans Wurst z.B. in die Management-Frames fahren kann.

Grüße

Max