gizmor
Goto Top

Internet über Kabel mit privaten, geschlossenen WLAN

Hallo, ich habe einen kleinen Router (Asus WL-330GE) auf dem DDWRT (DD-WRT v24-sp2 (10/27/08) mini) läuft. Der soll nun im Hotel an die LAN-Dose angeschlossen werden und das Internet übers WLAN zugänglich machen. Das WLAN soll dabei ein eigenes geschlossenen Netzwerk sein.

Der Gateway im Hotelnetzwerk ist 192.168.4.1 mit der Subnetmask 255.255.254.0.

Habt ihr vielleicht einen Tipp, wie ich DDWRT einstellen muss, damit es wie gewünscht Funktioniert?

Gruß

Content-Key: 175712

Url: https://administrator.de/contentid/175712

Printed on: April 19, 2024 at 22:04 o'clock

Member: Gizmor
Gizmor Nov 03, 2011 at 15:24:39 (UTC)
Goto Top
Ich habe nun das WLAN (eth1) mit eigenen DHCP am laufen und die Netzwerkschnittstelle (eth0) als WAN definiert welche die IP von Hotelnetzwerk bezieht.
Nur wie muss ich die beiden Schnittstellen jetzt verbinden? Brücke ich beide komme ich zwar ins Internet, aber alle Clients im WLAN bekommen die IP direkt vom Hotel wie wenn sie direkt angeschlossen wären. Außerdem kann ich dann nicht mehr auf den Router zugreifen.
Sind die beiden Schnittstellen nicht gebrückt bekommen alle WLAN Clients wie gewünscht eine IP vom Router und es kann auch die IP vom Hotel gateway angepingt werden. Allerdings ist kein zugriff aufs Internet möglich.
Member: aqui
aqui Nov 04, 2011, updated at Oct 18, 2012 at 16:49:00 (UTC)
Goto Top
Hier findest du ein Tutorial das dir beschreibt wie solche Hotel WLANs aufzubauen sind das sie sicher sind:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Nur mit deinem Router ist es nicht machbar...wenigstens nicht sicher so das Gefahr von Gästen oder Besuchern ausgeht. Sei es für die Hotel EDV oder durch rechtliche Dinge bei Straftaten im Internet für die du als Anschlussinhaber haftest.

Wenn dir das völlig egal ist schliesst du es so an:
  • Lan Port mit einer IP Adresse versehen die nicht zum Hotel gehört z.B. 10.10.1.254 mit einer 255.255.255.0 Maske
  • DHCP am LAN Port entsprechend einrichten Bereich usw.
  • Am WAN Port auf "DHCP" stellen, so holt sich der WAN Port eine IP, Gateway und DNS aus dem Hotelnetz
  • Fertig
Du kommst deshalb nicht mehr auf den Router da so das Hotelnetz mit einer NAT Firewall abgetrennt ist. Du musst ein Port Forwarding einstellen oder noch einfacher in den Security Settings vom DD-WRT das Management über den WAN Port zulassen.

Wie gesagt, mann kann dir nur dringenst von so einer Konstellation abraten, da der gesamte Gästetraffic mit all dem Bösen so immer im Hotel Netzwerk landet.
Ein absolutes No Go und zeigt wie wenig Gedanken du dir gemacht hast über eine sinnvolle Lösung !!
Investiere die 100 Euronen in die o.a. beschrieben Monowall_Lösung mit einem Hotspot.
Das ist erstens professioneller und ein positives Aushängeschild fürs Hotel. Zudem macht es das Netzwerk vollkommen sicher und gibt dir eine Dokumentationsmöglichkeit des User Verhaltens.
Mit den möglichen Vouchern kannst du das WLAN finanzieren und hast eine sichere Einmalpasswort Lösung für Gäste (Ticketsystem)