geqooo
Goto Top

Frage bezüglich Trennung von LAN+WLAN und Gäste-WLAN

Hallo zusammen,

da ich hauptberuflich Anwendungsentwickler bin und mich mit Netzwerktechnik nicht so gut auskenne habe ich hier mal eine Frage an euch.

Und zwar habe ich in meinem Netzwerk einen Router der ans Internet angeschlossen ist (FritzBox) und über einen LAN Port davon ist dahinter ein OpenWrt-Router angeschlossen.
Vom OpenWrt-Router aus will ich jetzt 2 WLAN-Netze haben: Ein Heimnetz und ein Gästenetz.

Was ich haben will ist folgendes Konstrukt:
- Das LAN Interface des OpenWrt-Routers (also das was zur FritzBox und damit ins Internet geht) und das WLAN-Heimnetz des OpenWrt sollen untereinander sichtbar sein.
Das ist soweit ja auch kein Problem: Einfach das DHCP der FritzBox durch lassen, dann sind die WLAN-Clients im gleichen Netz.
- Nun möchte ich ein 2. WLAN-Netz haben, ich nenne es mal "Gäste-WLAN" (habe dafür auf dem OpenWrt ein 2. Interface angelegt mit Adresse 10.10.10.1 und eigenem DHCP), soweit alles in Ordnung.
- Das Gäste-WLAN des OpenWrt soll nun aber nur Verbindungen ins Internet zu lassen (sagen wir der Einfachheit halber einfach erstmal Port 80), keine die in dem anderen Netz liegen.

Ich habe dafür eine statische Route angelegt:
Schnittstelle: guest
Ziel: 10.10.10.0
IPv4-Gateway: 100.100.100.2 (das ist der OpenWrt)

Ich bekomme dann im Gäste-WLAN (10.10.10.0 Netz) auch Verbindung ins Internet.
Allerdings komme ich auch auf das Webinterface des 100.100.100.1 Routers und das möchte ich ja unterbinden.

Hat da jemand einen besseren Vorschlag?

Der OpenWrt arbeitet nicht als Router.
Dazu ist noch zu sagen dass das wlan mit dem lan gebridget ist.

Netz-Plan:
df16785bd4cb34f74a14b2b5d6faa888

Lösung der Firewall auf dem OpenWrt:
cfe9e51935deae3ff1961e51e7667f19

Content-Key: 282141

Url: https://administrator.de/contentid/282141

Printed on: April 24, 2024 at 08:04 o'clock

Member: Pjordorf
Pjordorf Sep 06, 2015 updated at 13:31:35 (UTC)
Goto Top
Hallo,

Zitat von @geqooo:
- Das LAN Interface des OpenWrt-Routers (also das was zur FritzBox
Routerkaskade?

IPv4-Gateway: 100.100.100.2 (das ist der OpenWrt)
Webinterface des 100.100.100.1 Routers
Das ist welcher Router oder wo zu finden, denn du sagst ja das dein OpenWRT zumindest an eine Port die 100.100.100.2 hat.

und das möchte ich ja unterbinden.
Sperren?

Wie ist denn nun dein Netz gestrickt bzw. wer hat welch IP usw.? Lass uns nicht blind Raten bzw. Vermuten was du dir da gebaut haben könntest, sondern das was du wirklich hast. Bedenke - ein Router hat mindestens 2 IPs und kann je nach OS und Hardware sogar etliche 100 Haben. Ein Blatt Papier und dein aufgemaltes Netz macht aber oft die Problematik sichtbar....

Gruß,
Peter
Member: geqooo
geqooo Sep 06, 2015 at 13:47:10 (UTC)
Goto Top
Ich habe es oben mal mit eingefügt
Member: Pjordorf
Pjordorf Sep 06, 2015 at 14:03:44 (UTC)
Goto Top
Hallo,

Zitat von @geqooo:
Ich habe es oben mal mit eingefügt
Achso, du meinst Zugriff auf die GUI deiner Frittenschmiede.

Antwort: gar nicht. Siehe auch Fritz.Box GUI sperren über ACL

Gruß,
Peter
Member: geqooo
geqooo Sep 07, 2015 at 21:30:39 (UTC)
Goto Top
Scheint sehr wohl möglich zu sein.
Habe die Firewall-Config vom OpenWrt oben mal eingefügt.
Member: Pjordorf
Pjordorf Sep 07, 2015 at 21:43:56 (UTC)
Goto Top
Hallo,

Zitat von @geqooo:
Scheint sehr wohl möglich zu sein.
?!?

Habe die Firewall-Config vom OpenWrt oben mal eingefügt.
Um den Zugriff auf die GUI deiner Frittenschmiede zu sperren hilft dir dein OpenWRT nicht viel. Da die Fritte auch dein Gateway ist....Und nein, AVM hat nicht vorgesehen das es gesperrt ist, außer Gast Zugang (LAN4 usw.)

Gruß,
Peter
Member: geqooo
geqooo Sep 08, 2015 at 13:47:46 (UTC)
Goto Top
Funktioniert aber so.
Aus dem 10er Netz Internetzugriff. Zugriff auf die FritzBox funktioniert nicht.