barbarian616
Goto Top

Fritzbox 6490 Gast LAN - PrivatLAN

Hallo!

ich betreibe in einem Hotel momentan 2 mit pfSense getrennte Netzwerke. Im GastNetzwerk habe ich allerdings eine WLAN Kamera eingebunden und in pfSense die Erlaubnis erteilt das genau diese auch auf das private Netzwerk zugreifen darf.
Ich möchte die pfSense Box nun aber in Rente schicken. Der 100Mbit Anschluss ist zu langsam geworden und die Störerhaftung mit dem Captive Portal fällt ja sowieso bald weg.

Ein getrenntes GastNetzwerk kann ich ja auch mit meiner neuen Fritzbox 6490 einrichten, so das Gäste nicht auf vorhanden Netzwerk Drucker, NAS etc zugreifen können. Ist es nun aber möglich es irgendwie einzustellen das ich aus meinem privaten Netzwerk auf die WLAN Kamera zugreifen kann, die über Accesspoint an LAN4 (GAST LAN) Port der Box angeschlossen ist?


Vielen Dank!

Content-Key: 314337

Url: https://administrator.de/contentid/314337

Printed on: April 26, 2024 at 06:04 o'clock

Member: Pjordorf
Pjordorf Sep 03, 2016 at 13:51:39 (UTC)
Goto Top
Hallo,

Zitat von @barbarian616:
Ist es nun aber möglich es irgendwie einzustellen das ich aus meinem privaten Netzwerk auf die WLAN Kamera zugreifen kann, die über Accesspoint an LAN4 (GAST LAN) Port der Box angeschlossen ist?
Das Gast Netzwerk der Fritte ist 100% abgekoppelt, daher kein Zugriff untereinander. Einen eigenen AP in dein LAN und gut ist. Unifi hat da was...

Gruß,
Peter
Member: falscher-sperrstatus
falscher-sperrstatus Sep 03, 2016 at 14:10:00 (UTC)
Goto Top
Störerhaftung fällt bald weg? Wird sich zeigen, anscheinend kämpft man da gerade noch.
Member: aqui
aqui Sep 03, 2016 updated at 14:26:59 (UTC)
Goto Top
Der 100Mbit Anschluss ist zu langsam geworden und die Störerhaftung mit dem Captive Portal fällt ja sowieso bald weg.
Beides fatale Irrtümer !
Mit dem neuen APU1D oder APU2 Board spielst du wieder in der GiG Liga. Kannst alles beibehalten musst nur das MB tauschen.
http://www.pcengines.ch/apu.htm
http://www.pcengines.ch/apu2.htm

Zum weiteren:
http://www.heise.de/newsticker/meldung/Analyse-zum-Ende-der-Stoererhaft ...
Du wirst also weiterhin für deine Gäste vollumfänglich haften.

Das FB Gastlan ist was für Oma Gretes Canasterdamen aber nichts für ein Hotel. Das ist sogar von pfiffigen Kiddies in Minuten überwunden. Besser du bleibst bei deiner Firewall und rüstest etwas die HW auf für kleines Geld !!
Member: barbarian616
barbarian616 Sep 03, 2016 at 14:36:51 (UTC)
Goto Top
ich habe es befürchtet. Eine versteckte Einstellung um speziellen IP oder MAC Adressen Zugriff aufs andere Netzwerk zu geben gibts wirklich nicht?

Ein weiterer AP dahin ist leider nicht so einfach möglich. Deswegen hab ich für die Kamera ja den Gast-AP genommen um das Ganze zu realisieren.
Dicke Wände. DLAN geht aufgrund mehrer FIs nicht und Kabel verlegen war beim Gast-AP schon ein Krampf.
Member: aqui
aqui Sep 03, 2016 at 14:41:15 (UTC)
Goto Top
Dann nimm Dual Band WLAN Repeater !
Die haben 2 Radios und repeaten auf dem 5 Ghz Radio das WLAN um es dann wieder mit dem 2,4 Ghz Radio an die Clients zu geben.
So hat man keinerlei Performanceverlust (oder nur sehr wenig) bei Repeating im Vergleich zu den Billigrepeatern die das mit Gleichkanalrepeating machen im Half Duplex Verfahren.
Letzteres sind so gut wie immer der sichere Tod von größeren WLANs aber mit ersterem kannst du das realisieren wenn wirklich Kabel und Power LAN partout scheitern.
Member: Pjordorf
Pjordorf Sep 03, 2016 updated at 15:29:08 (UTC)
Goto Top
Hallo,

Eine versteckte Einstellung um speziellen IP oder MAC Adressen Zugriff aufs andere Netzwerk zu geben gibts wirklich nicht?
Nein. Warum auch. Besteht keinerlei Bedarf dort in der Profiliga mitspielen zu wollen. Das ist erstmal nicht AVMs Ziel. Die wollen ihre Fritten in jedem Haushalt haben, nicht in jede Firma. AVM zieht da ganz klar die Grenze. Gastnetzwerk ist Gastnetzwerk. Für ein Heimprodukt vollkommen in Ordnung. Braucht es mehr features, dann ist ein Fritte eher die schlechte Wahl (Nix gegen eine Fritte, die haben sich seit 2004 gut gemacht) aber es ist ausdrücklich ein Gerät für den Heimbedarf. Dein Hotel fällt wohl nicht unter Heimbedarf face-smile

Ein weiterer AP dahin ist leider nicht so einfach möglich
Hat auch keiner behauptet.

Deswegen hab ich für die Kamera ja den Gast-AP genommen um das Ganze zu realisieren.
Eher aus bequemlichkeit face-smile

Dicke Wände. DLAN geht aufgrund mehrer FIs nicht
Das ist aber leicht änderbar. Ob du überhaupt sogenannte Phasenkoppler brauchst hängt von deiner Hausinstallation ab. Bei Wechselstrom sind keine Phasenkoppler nötig oder sinnig. Bei Drehstrom können die wirklich helfen. Nur weil du was von mehrerer FIs schreibst bedeutet dies noch gar nichts. Ein Elektronenvertreter der weiß was er tut (und auch mit moderner Technick) wird dir helfen können. Aber vielleicht ist es ja nur deine Waschmaschine die dein dLAN lahmlegt. Auch ein dLAN was du mal vor 10 jahren versuchst hast ist heute keine Aussage mehr. Die Hersteller (allen voran Devolo) haben die Geräte weiterentwickelt - was aber nicht bedeutet das jedes Gerät an jeden (Steckdose) zum Ziel führt. Die Strömlinge vom dLAN gehen manchmal Wege welche sich jeglicher Erklärungentziehen. Die helfen dann auch keine Orakel Kugeln weiter.face-smile

und Kabel verlegen war beim Gast-AP schon ein Krampf.
Das beste mittel ist aber halt Kupfer face-smile

Netzwerk per Antennenleitung?
Netzwerk über 2 oder 4 Draht (Telefonleitung (DSLAM))?

@aquis Vorschlag das Board zu tauschen hört sich vielversprechend an , jedenfalls besser als alle anderen Szenarien.

Gruß,
Peter
Member: Lochkartenstanzer
Lochkartenstanzer Sep 04, 2016 at 08:32:08 (UTC)
Goto Top
Zitat von @barbarian616:

ich habe es befürchtet. Eine versteckte Einstellung um speziellen IP oder MAC Adressen Zugriff aufs andere Netzwerk zu geben gibts wirklich nicht?

Du kannst Deine Box freetzen und dann an den iptables rumfummeln. aber mit der Standardfirmware funktioniert das nicht.

Du könntest natürlich auch in der ar7.cfg rumpfuschen, aber dann kannst Du Dir das Gastnetz auch ganz sparen.

lks