Getrenntes Gäste WLan mit L3 Switch
Hallo,
ich habe zurzeit ein Problem bzw weiß ich nicht genau wie ich es angehen soll.
Ich habe 4 Ubiquiti Unifi AP AC Lite Acces Points. Diese strahlen neben dem normalen WLan Netz noch ein Gastnetz aus. Momentan ist es so, das die Client alle im selben Netz landen und externe (fremde) Personen meine Systeme erreichen könnten.
Ich habe als Switch einen TL-SG108E von TP-Link und als Router einen Speedport Hybrid.
Den einzelnen WLan´s kann ich VLAN-ID´s zuordnen.
Wie richte ich es am besten ein, dass das Gäste WLan komplett abgeschottet ist und nur ins Internet kommen? Ich hoffe dafür reicht meine Hardware aus denn eig will ich nicht nochmal Hardware dazukaufen.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Diesen Artikel habe ich schon gelesen nur leider habe ich keine seperate Firewall sondern nur den Switch den Router und die AP´s.
Ich hoffe ihr könnt mir helfen.
MFG
ich habe zurzeit ein Problem bzw weiß ich nicht genau wie ich es angehen soll.
Ich habe 4 Ubiquiti Unifi AP AC Lite Acces Points. Diese strahlen neben dem normalen WLan Netz noch ein Gastnetz aus. Momentan ist es so, das die Client alle im selben Netz landen und externe (fremde) Personen meine Systeme erreichen könnten.
Ich habe als Switch einen TL-SG108E von TP-Link und als Router einen Speedport Hybrid.
Den einzelnen WLan´s kann ich VLAN-ID´s zuordnen.
Wie richte ich es am besten ein, dass das Gäste WLan komplett abgeschottet ist und nur ins Internet kommen? Ich hoffe dafür reicht meine Hardware aus denn eig will ich nicht nochmal Hardware dazukaufen.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Diesen Artikel habe ich schon gelesen nur leider habe ich keine seperate Firewall sondern nur den Switch den Router und die AP´s.
Ich hoffe ihr könnt mir helfen.
MFG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 315246
Url: https://administrator.de/contentid/315246
Ausgedruckt am: 22.11.2024 um 07:11 Uhr
12 Kommentare
Neuester Kommentar
Moin,
schon mal über die Gasnetz Funktion Deiner APs nachgedacht und die Anleitung gelesen? Oder hier: UniFi – WiFi Management System
Unterstützt Dein Router ein separiertes Gastnetz? Dann geht es, habe nur keine Lust mich Durch die Anleitung die dann u. U. nicht mehr zu der bei Dir laufenden Firmware passt zu lesen.
-teddy
schon mal über die Gasnetz Funktion Deiner APs nachgedacht und die Anleitung gelesen? Oder hier: UniFi – WiFi Management System
Unterstützt Dein Router ein separiertes Gastnetz? Dann geht es, habe nur keine Lust mich Durch die Anleitung die dann u. U. nicht mehr zu der bei Dir laufenden Firmware passt zu lesen.
-teddy
Hallo,
Sicher, dass dein Switch ein L3 ist?
Falls ja, dann regelst du das einfach über ACLs am Switch.
Falls nein:
ich kenne die Unifi APs nicht aber ich kann mir nicht vorstellen, dass du ohne einen Router oder eine Firewall die mit VLANs umgehen kann dein Ziel bewerkstelligen kannst.
Mit einem 35€ Mikrotik allerdings kein Problem wenn du dich ein Bisschen damit auseinander setzt.
Gruß
Sicher, dass dein Switch ein L3 ist?
Falls ja, dann regelst du das einfach über ACLs am Switch.
Falls nein:
ich kenne die Unifi APs nicht aber ich kann mir nicht vorstellen, dass du ohne einen Router oder eine Firewall die mit VLANs umgehen kann dein Ziel bewerkstelligen kannst.
Mit einem 35€ Mikrotik allerdings kein Problem wenn du dich ein Bisschen damit auseinander setzt.
Gruß
Moin,
dein Switch ist kein L3 Gerät und der Speedport kann keine statischen Routen oder VLANs. Das sind grundsätzlich erstmal schlechte Voraussetzungen und ohne neue Hardware wird das nichts.
Dir bleibt deshalb nichts anderes übrig als einen kleinen Router (z.B. Mikrotik) zu holen und diesen zwischen Switch und Speedport zu klemmen. Dann musst du leider sowohl das Gastnetz als auch dein internes Netz per NAT hinter dem Mikrotik verstecken da der Speedport wie gesagt keine statischen Routen kann.
In dieser Konstellation kann es dann sein, dass du ein 3-faches NAT hast (LTE-CG-NAT, Speedport, Mikrotik).
Nicht optimal, sollte aber funktionieren.
VG
Val
dein Switch ist kein L3 Gerät und der Speedport kann keine statischen Routen oder VLANs. Das sind grundsätzlich erstmal schlechte Voraussetzungen und ohne neue Hardware wird das nichts.
Dir bleibt deshalb nichts anderes übrig als einen kleinen Router (z.B. Mikrotik) zu holen und diesen zwischen Switch und Speedport zu klemmen. Dann musst du leider sowohl das Gastnetz als auch dein internes Netz per NAT hinter dem Mikrotik verstecken da der Speedport wie gesagt keine statischen Routen kann.
In dieser Konstellation kann es dann sein, dass du ein 3-faches NAT hast (LTE-CG-NAT, Speedport, Mikrotik).
Nicht optimal, sollte aber funktionieren.
VG
Val
nur leider habe ich keine seperate Firewall sondern nur den Switch den Router und die AP´s.
Dann kannst du dein Konzept eines sicheren Gäste WLANs unmöglich umsetzen. Das ist dann technisch unmöglich.Du brauchst ja wenigstens einen Router mit einem kleinen Captive Portal für die Gäste.
Dafür reicht dir auch ein 35 Euro Mikrotik RB750 oder ein hexLite:
http://www.mikrotik.com.my/hotspot-server-with-captive-portal-and-walle ...
https://www.youtube.com/watch?v=dfVNQZaCupw
usw.
Wie man das dann in ein ESSID / VLAN Konzept strikt ist hier zu sehen.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Kapitel: "Praxisbeispiel" !