WLAN absichern für Arme
Hallo,
ich habe 2-3 kleine Kunden deren Netzwerk recht "einfach" aufgebaut ist.
Speedport, unmanaged Switch, alter WLAN AP.
Gerne würde ich deren Netzwerk aufmöbeln mit pfsense, managed Switch, VLANs und damit auch das WLAN vom LAN abtrennen.
Das wird aus wirtschasftlichen oder politischen Gründen nicht gewünscht.
Das WLAN wird rein für Mitarbeitergeräte für Internet und Email verwendet.
Kann mir Jemand einen einfachen WLAN-Router (ohne DSL Modem) empfehlen der eine White-List für Ports enthält.
Man könnte damit nur http, https, imap, pop3, etc erlauben. Die Geräte die ich kenne erlauben nur blacklists. Das ist recht mühsam.
Stefan
ich habe 2-3 kleine Kunden deren Netzwerk recht "einfach" aufgebaut ist.
Speedport, unmanaged Switch, alter WLAN AP.
Gerne würde ich deren Netzwerk aufmöbeln mit pfsense, managed Switch, VLANs und damit auch das WLAN vom LAN abtrennen.
Das wird aus wirtschasftlichen oder politischen Gründen nicht gewünscht.
Das WLAN wird rein für Mitarbeitergeräte für Internet und Email verwendet.
Kann mir Jemand einen einfachen WLAN-Router (ohne DSL Modem) empfehlen der eine White-List für Ports enthält.
Man könnte damit nur http, https, imap, pop3, etc erlauben. Die Geräte die ich kenne erlauben nur blacklists. Das ist recht mühsam.
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 368657
Url: https://administrator.de/contentid/368657
Ausgedruckt am: 21.11.2024 um 17:11 Uhr
18 Kommentare
Neuester Kommentar
Dafür ist der AC ein "Liegegerät" währen der ohne AC ein Standgerät ist.
Hat aber auf der Rückseite 2 Bohrungen für eine einfache Wand- oder Deckenmontage in horizontaler oder auch vertikaler Position.Wer es noch etwas "schöner" haben will nimmt den cAP:
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-c ...
...muss dann aber auf das 5 Ghz WLAN Band verzichten. Spart aber noch etwas Geld für knauserige Kunden bei denen das Netzwerk ja so oder so aus der Wand kommt...
Der cAP kann übrigens wie alle Mikrotik APs über CapWap und einem hAP oder anderem Router OS System quasi wie ein WLAN Controller zentral gemanaged werden. (CapsMAN)
@Nemo-G
Gigabit-Pendant gibt es auch:
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-h ...
Gigabit-Pendant gibt es auch:
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-h ...
dass die LAN-Ports der genannten Geräte nur bis 100 MBit/s hergeben.
Erreichen die meisten der APs als Netto Durchsatz auch nie. 25 Mbit bei 2,4 Ghz wäre schon ein sehr guter Wert den die meisten auch nie erreichen in der Praxis durch die weitgehende Überfüllung des 2,4 Ghz Bereichs auch mit anderen Funkdiensten.Ausserdem kommt dazu das die meisten Endgeräte nur MIMO 1x1 supporten. Da nützt es herzlich wenig wenn der AP dann MIMO 2x2 oder mehr kann.
Vielleicht erreicht man mehr als die 100Mbit im einsamen Keller ohne Nachbar WLANs im 5Ghz Bereich mit .11ac und max 3m Entfernung.
Entsprechend potenten MIMO Client dann wieder vorausgesetzt.
Servus,
die Mikrotik-Produktpalette wächst ständig:
https://mikrotik.com/products/group/wireless-for-home-and-office
Filters: Gigabit, ...
Inzwischen gibt es auch schon Modelle mit WLAN und Hardware Encryption für brauchbaren IPSEC-Speed. Hätte ich vor 2 Jahren schon gebraucht...
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Grüße, Stefan
die Mikrotik-Produktpalette wächst ständig:
https://mikrotik.com/products/group/wireless-for-home-and-office
Filters: Gigabit, ...
Inzwischen gibt es auch schon Modelle mit WLAN und Hardware Encryption für brauchbaren IPSEC-Speed. Hätte ich vor 2 Jahren schon gebraucht...
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Grüße, Stefan
Es sieht halt so gar nicht nach WLAN sondern eher nach einem Switch aus.
Ist aber in Wahrheit ein Router mit WLAN der auch Switching kann WAN IP in static ändern und festlegen
WAN IP ??Normal ist es die LAN IP oder routest du dein WLAN in einem separaten Segment.
Den internen AP hängst du ja per Bridge an die LAN IP.
Ich werde davon mal ein paar kaufen.
Eine weise Entscheidung.Infos zu MSSID WLANs mit dem Teil findest du hier:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
@StefanKittel
Mal aus eigener Interesse: Ist das zufällig dein erster MikroTik? Klingst nämlich sehr überrascht. Welches Modell ist es denn bei dir schlussendlich eigentlich geworden? Die Produktpalette ist ja zum Teil sehr unübersichtlich, hat aber eben für jeden Anwendungszweck etwas.
Gruß
Kümmel
Mal aus eigener Interesse: Ist das zufällig dein erster MikroTik? Klingst nämlich sehr überrascht. Welches Modell ist es denn bei dir schlussendlich eigentlich geworden? Die Produktpalette ist ja zum Teil sehr unübersichtlich, hat aber eben für jeden Anwendungszweck etwas.
Gruß
Kümmel