gustav-w
Goto Top

Lancom 883+ VOIP - Zeitsteuerung von LAN Ports

Ich habe einen LANCOM 883+ VOIP in meinem Betrieb. Ich möchte dass einzelne LAN Anschlüsse in den Büros ab 17 Uhr deaktiviert werden. Ich komme leider nicht so recht dahinter wie ich das bewerkstelligen kann.

Content-ID: 670889

Url: https://administrator.de/forum/lancom-883-voip-zeitsteuerung-von-lan-ports-670889.html

Ausgedruckt am: 27.01.2025 um 13:01 Uhr

gastric
gastric 22.01.2025, aktualisiert am 23.01.2025 um 12:39:50 Uhr
Goto Top
Auch kein Hallo.
Bau dir einfach ne Firewall-Regel die das Forwarding an den gewünschten Ports/IPs/Devices nach Zeitplan/Cron einfach mit REJECT blockt.
Alternativ per Cron den Port per Console-Command ganz de-/aktivieren, bsp.
set /Setup/Interfaces/Ethernet/ETH-1 {Assignment} Power-Down

Suchfunktion hier wäre dazu dein Freund gewesen ....
Lancom-Router: zeitlich befristetes Sperren von Ports

Gruß gastric
aqui
aqui 22.01.2025 aktualisiert um 18:33:12 Uhr
Goto Top
Ebenso kein Hallo. Forenregel Nr.1 wäre das Mindeste was du als Newbie hättest lesen können! Aber egal... face-sad
Bedient der Lancom Router direkt diese Büroanschlüsse oder macht das ein LAN Switch an den diese angeschlossen sind?
Zu mindestens mit einem Switch ist das recht einfach und schnell umzusetzen mit 2 möglichen Optionen:
  • Einmal per SNMP Management indem man diese Ports mit einem zeitgesteuerten Script deaktiviert. Siehe dazu auch [content:176000 HIER.
  • Zum Zweiten mit der klassisch üblichen 802.1x oder MAB Port Security und einem zeitgesteuerten User Zugang.
Mit etwas Glück supportet auch der Lancom Router diese Features auf seinen LAN Ports so das du es dort auch einfach realisieren kannst. Ein kurzer Blick ins Datenblatt oder Anfrage bei der Lancom Hotline sollte das schnell klären.
GUSTAV-W
GUSTAV-W 22.01.2025 um 19:25:20 Uhr
Goto Top
Vielen Dank für Eure Hilfestellungen. Sorry, aber ein Hallo, wäre wirklich angebracht gewesen. Entschuldigt mein Verhalten. Ich werde mich einfuchsen in die Materie. Habe nur davon nicht wirklich nen Plan und auch kein Handbuch. Nur Youtube oder Foren als Hilfestellungen.
GUSTAV-W
GUSTAV-W 22.01.2025 um 20:00:08 Uhr
Goto Top
Hallo,

jeder Rechner hat einen LAN Anschluss am Lancom 883+. Ohne Switch etc.
cykes
cykes 22.01.2025, aktualisiert am 23.01.2025 um 06:32:33 Uhr
Goto Top
Moin,

Habe nur davon nicht wirklich nen Plan und auch kein Handbuch.
Handbücher sollten eigentlich kein Problem sein, bekommt man kostenlos zum Download: https://my.lancom-systems.de/downloads/?L=0&unique_id=5b3504d750434d ...

Da es sich um ein Telekom-Gerät handelt, sollte sich ggf. auch einiges dort finden lassen.

Zusätzlich ist auch das Lancom-Forum eine gute Quelle, bspw. https://www.lancom-forum.de/lancom-allgemeine-fragen-f23/kindersicherung ...

jeder Rechner hat einen LAN Anschluss am Lancom 883+. Ohne Switch etc.
Also habt ihr nur 4 PCs/Netzwerkgeräte? Oder sind noch welche per WLAN "angeschlossen".

Gruß

cykes

[EDIT] Habe die Links zu den Lancom Downloads korrigiert, hatte das falsche Modell (R883+) verlinkt.
RoadRage3
RoadRage3 22.01.2025 um 21:00:14 Uhr
Goto Top
Hallo Gustav,

Habe nur davon nicht wirklich nen Plan und auch kein Handbuch. Nur Youtube oder Foren als Hilfestellungen.

Es gibt die LANCOM Knowledgebase. Kann man ohne Login viele Anleitungen erhalten.
https://knowledgebase.lancom-systems.de/

Dazu kommt das LCOS (Betriebssystem der LANCOM Router) Referenzhandbuch
https://www.lancom-systems.de/docs/LCOS/Refmanual/DE/
und die Menüreferenz
https://www.lancom-systems.de/docs/config/de/menuereferenz/

Damit kann man schon ganz viel machen :D

Ben
gastric
gastric 23.01.2025 aktualisiert um 15:20:10 Uhr
Goto Top
Gerade mal mit einer virtuellen LANCom-Instanz getestet:

back-to-topVariante mittels Deaktivieren von Ports:


Port ETH-1 Montags-Freitags jeweils nur von 06:00-17:00 aktivieren ansonsten deaktivieren sähe so aus:

screenshot

"ETH-1" und "LAN-1" muss man natürlich an seine Umgebung anpassen und auch wenn man Samstag/Sonntag arbeiten zulassen will.


Alternativ halt wie oben gesagt mit Firewall Regeln die man einmal anlegt und ebenfalls per Cron nach selbem Schema de-/aktiviert

back-to-topVariante mittels de-/aktivieren von einer Firewallregel :


Firewall Regel anlegen (Quell-Subnetz oder IP-Adressen in der SRC anpassen):

screenshot

Und Cron-Job hinterlegen der die Firewall-Regel zu den gewünschten Zeiten de-/aktiviert

screenshot

Beide Varianten funktionieren hier im Test einwandfrei. Good Luck.
aqui
aqui 23.01.2025 aktualisiert um 14:45:57 Uhr
Goto Top
Das wir dem TO vermutlich nicht genügen, denn der will ja nur einzelne LAN Ports am Lancom blocken und nicht das ganze lokale IP Netz. Vermutlich auch um die L2 Connectivity dieser "einzelnen" Ports im embeddeten Switch zu unterbinden. (Geraten)
(Zitat: Ich möchte dass einzelne LAN Anschlüsse in den Büros ab 17 Uhr deaktiviert werden.)
gastric
gastric 23.01.2025 aktualisiert um 15:27:47 Uhr
Goto Top
Zitat von @aqui:

Das wir dem TO vermutlich nicht genügen, denn der will ja nur einzelne LAN Ports am Lancom blocken und nicht das ganze lokale IP Netz. Vermutlich auch um die L2 Connectivity dieser "einzelnen" Ports im embeddeten Switch zu unterbinden. (Geraten)
Das war ja nur ein generisches Beispiel, als Quelle kann er ja problemlos das Subnetz oder die IP-Adress-Objekte oder entsprechenden Interfaces angeben welche er für die Geräte nutzt.

Alternativ könnte man die Ports natürlich auch an ne 802.1x oder MAC Policy binden und am Radius-Server eine Zeit-Schaltung aktivieren.
GUSTAV-W
GUSTAV-W 23.01.2025 um 20:00:22 Uhr
Goto Top
Vielen Dank für die Tipps. Das letzte Beispiel werde ich ohne Anleitung nicht umsetzen können. Besten Dank
gastric
gastric 23.01.2025 aktualisiert um 20:02:13 Uhr
Goto Top
Zitat von @GUSTAV-W:

Vielen Dank für die Tipps. Das letzte Beispiel werde ich ohne Anleitung nicht umsetzen können. Besten Dank

Äh what, brauchst du doch nur abtippen 🙃.
aqui
aqui 24.01.2025 um 14:53:50 Uhr
Goto Top
Er müsste ja noch nicht einmal tippen sondern nur KlickiBunti klicken und das bei einer bebilderten Bilderbuch Anleitung.... 🤔 Mehr Silbertablett geht ja eigentlich nicht mehr...

Hoffentlich reicht es dann beim TO noch zum Schliessen seines Threads?!
Wie kann ich einen Beitrag als gelöst markieren?