OpenWRT Probleme mit den Firewall Einstellungen für das Gast-Netzwerk
Hallo Leute,
nach dem ich mich nun in das Thema openWRT eingearbeitet habe, habe ich nun ein Problem mit der Firewall Einstellungen für mein Gast-Netzwerk.
Ich möchte dass die Firewall Einstellungen für das Gast-Netzwerk die folgenden dinge abdecken.
- Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
- Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
- Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Ich kann leider mit der englischen Seite von openWRT nicht viel anfangen, sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Hoffe ich könnt mir wider helfen.
mfg. Youldne
nach dem ich mich nun in das Thema openWRT eingearbeitet habe, habe ich nun ein Problem mit der Firewall Einstellungen für mein Gast-Netzwerk.
Ich möchte dass die Firewall Einstellungen für das Gast-Netzwerk die folgenden dinge abdecken.
- Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
- Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
- Die Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Ich kann leider mit der englischen Seite von openWRT nicht viel anfangen, sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Hoffe ich könnt mir wider helfen.
mfg. Youldne
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 260947
Url: https://administrator.de/forum/openwrt-probleme-mit-den-firewall-einstellungen-fuer-das-gast-netzwerk-260947.html
Ausgedruckt am: 21.04.2025 um 08:04 Uhr
1 Kommentar
sind dann doch zufiel unbekannte, sowohl sprachlich wie auch fachlich.
Keine wirklich guten und hilfreichen Voraussetzungen und an dem Satz selber sieht man das es mit dem Deutschen ebenfalls nicht so weit her ist Wenigstens minimalste Engliche Grundkenntnisse sollte man mitbringen wenn man sich in der IT bewegt, sorry.
Dir einen vollständigen iptables Grundkurs in Deutsch hier zu geben sprengt den Rahmen dieses Forums...
Nur so viel:
Der Router soll aus dem Gast-Netzwerk nicht erreichbar sein (SSH und Weboberfläche).
Inbound Filter am Gastnetz Port der TCP 22 und TCP 80 und 443 auf die Port IPAdresse des OpenWRT in diesem Segment verbietet (deny)Die Geräte beider Netzwerke sollen nicht mir einander kommunizieren können.
Inbound Filter der als Destination IP auf das private IP Netz am Router mit deny verbietetDie Geräte im Gast-Netzwerk sollen sich nicht gegenseitig sehen können.
Das ist unmöglich ! Jedenfalls mit deiner Hardware die du (vermutlich) verwendest. Kennen wir ja leider auch nicht also wieder nur raten Dazu müsstest du auf den Gastnetz Ports ein sog. Private VLAN (Broadcast Blocking) supporten was der interne Switch deiner verwendteten HW vermutlich nicht kann ?!
Hier kann man aber nur raten weil deine Beschreibung hier leider sehr oberflächlich und laienhaft ist und man nicht weiss ob du weitere Gästeports mit einem LAN Switch realisierst, einm WLAN oder wie aich immer ???
Dieses Tutorial erklärt dir in den Folgethreads ein paar Details zu Private VLANs und Client Isolation in WLANs:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)