youldne
Goto Top

OpenWRT Probleme mit den Firewall Einstellungen für das Gast-Netzwerk

Hallo Leute,
nach dem ich mich nun in das Thema openWRT eingearbeitet habe, habe ich nun ein Problem mit der Firewall Einstellungen für mein Gast-Netzwerk.

Ich möchte dass die Firewall Einstellungen für das Gast-Netzwerk die folgenden dinge abdecken.
- Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
- Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
- Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.

Ich kann leider mit der englischen Seite von openWRT nicht viel anfangen, sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.

Hoffe ich könnt mir wider helfen.
mfg. Youldne

Content-Key: 260947

Url: https://administrator.de/contentid/260947

Ausgedruckt am: 28.03.2024 um 13:03 Uhr

Mitglied: aqui
aqui 24.01.2015 aktualisiert um 15:54:35 Uhr
Goto Top
sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Keine wirklich guten und hilfreichen Voraussetzungen und an dem Satz selber sieht man das es mit dem Deutschen ebenfalls nicht so weit her ist face-sad
Wenigstens minimalste Engliche Grundkenntnisse sollte man mitbringen wenn man sich in der IT bewegt, sorry.
Dir einen vollständigen iptables Grundkurs in Deutsch hier zu geben sprengt den Rahmen dieses Forums...
Nur so viel:
Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
Inbound Filter am Gastnetz Port der TCP 22 und TCP 80 und 443 auf die Port IPAdresse des OpenWRT in diesem Segment verbietet (deny)
Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
Inbound Filter der als Destination IP auf das private IP Netz am Router mit deny verbietet
Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Das ist unmöglich ! Jedenfalls mit deiner Hardware die du (vermutlich) verwendest. Kennen wir ja leider auch nicht also wieder nur raten face-sad
Dazu müsstest du auf den Gastnetz Ports ein sog. Private VLAN (Broadcast Blocking) supporten was der interne Switch deiner verwendteten HW vermutlich nicht kann ?!
Hier kann man aber nur raten weil deine Beschreibung hier leider sehr oberflächlich und laienhaft ist und man nicht weiss ob du weitere Gästeports mit einem LAN Switch realisierst, einm WLAN oder wie aich immer ???
Dieses Tutorial erklärt dir in den Folgethreads ein paar Details zu Private VLANs und Client Isolation in WLANs:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)