MAC-Adressen ACL auf WLan Subinterfaces
Hallo,
ich habe ein etwas ungewöhnliches Problem. Hab in einer kleinen Umgebung zwei WLAN AP (Cisco1130) im autonomen Modus installiert. auf jedem AP gibt es zwei WLAN SSID. Eine hat Zugang in das interne Netz (SSID1 Verschlüsselung WPA2) und die andere (SSID2 ohne Verschlüsselung) nur Zugang ins Internet. Realisiert über zwei Vlans. Es gibt keinen Radius Server.
Nun sollen jedoch die Zugriffe auf einen Geräteklreis eingeschränkt werden. Auf dem AP habe ich die Möglichkeit die MAC Adressen einzutragen die zugreifen dürfen. Das Problem hierbei ist, dass dies Global für beide Subinterfaces gilt. Es soll aber ein Gerät welches über SSID2 nur Internet nutzen darf nicht auch Zugriff über SSID1 auf das interne Netz haben.
Ist das irgendwie realisierbar, dass MAC-Access-Listen auf die einzelnen Subinterfaces angewendet werden können.
Vielen Dank. Gruss
Thomas
ich habe ein etwas ungewöhnliches Problem. Hab in einer kleinen Umgebung zwei WLAN AP (Cisco1130) im autonomen Modus installiert. auf jedem AP gibt es zwei WLAN SSID. Eine hat Zugang in das interne Netz (SSID1 Verschlüsselung WPA2) und die andere (SSID2 ohne Verschlüsselung) nur Zugang ins Internet. Realisiert über zwei Vlans. Es gibt keinen Radius Server.
Nun sollen jedoch die Zugriffe auf einen Geräteklreis eingeschränkt werden. Auf dem AP habe ich die Möglichkeit die MAC Adressen einzutragen die zugreifen dürfen. Das Problem hierbei ist, dass dies Global für beide Subinterfaces gilt. Es soll aber ein Gerät welches über SSID2 nur Internet nutzen darf nicht auch Zugriff über SSID1 auf das interne Netz haben.
Ist das irgendwie realisierbar, dass MAC-Access-Listen auf die einzelnen Subinterfaces angewendet werden können.
Vielen Dank. Gruss
Thomas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 204343
Url: https://administrator.de/contentid/204343
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Supportet der Cisco denn Mac Adressfilter auf dem Subinterface ? Was sagt das Handbuch dazu. Nicht alle Cisco HW kann das.
Alternativ kannst du es am Switchport versuchen,das ist einfacher, da du die VLANs dort ja wieder aufsplittest wenn du das Netz so wie hier (Praxisbeispiel) realisiert hast.
Vermutlich führt das schneller zum Erfolg ?!
Die Frage ist warum du nicht eine SSID Mac Filterliste verwendest ? Das ist ja in jedem Falle möglich das du die zugelassenen WLAN Macs per SSID so filterst.
Das supportet auch der Cisco AP.
Alternativ kannst du es am Switchport versuchen,das ist einfacher, da du die VLANs dort ja wieder aufsplittest wenn du das Netz so wie hier (Praxisbeispiel) realisiert hast.
Vermutlich führt das schneller zum Erfolg ?!
Die Frage ist warum du nicht eine SSID Mac Filterliste verwendest ? Das ist ja in jedem Falle möglich das du die zugelassenen WLAN Macs per SSID so filterst.
Das supportet auch der Cisco AP.