WLAN mit NUR Internet für Nachbarn

Post new topic   Reply to topic    DD-WRT Forum Index -> Broadcom SoC basierende Hardware
Author Message
steko71
DD-WRT Novice


Joined: 14 Jun 2009
Posts: 4

PostPosted: Sun Jun 14, 2009 19:38    Post subject: WLAN mit NUR Internet für Nachbarn Reply with quote
Hallo, bin neu im Forum und habe gleich eine Frage. Die Forumsuche habe ich bereits ausgiebig genutzt aber nicht genau das gefunden was ich brauche.
Folgendes möchte ich gerne realisieren:
Ich habe ein FB7270 die den Zugang zum Internet herstellt. An der FB war bisher ein 4-port Switch angeschlossen, der die Netzwerkanbindung für 2 PCs in einem anderen Raum hergestellt hat. Jetzt würde ich gerne meinen Nachbarn mitsurfen lassen ohne das er auf mein Netzwerk zugreifen kann. Ich habe noch einen ASUS WL-520GC hier, den ich mit der neuesten Version von DD-WRT geflasht habe.

Gedacht habe ich mir jetzt folgendes:
Ich ersetze den Switch durch den 520GC und schließe die beiden PCs an den internen Switch des 520GC an damit alles so bleibt wie´s bisher war. Den letzten freien Port patche ich rüber auf die WAN-Schnittstelle für den WLAN Internet-Zugang für meinen Nachbarn. Wie bereits beschrieben soll Er NUR ins Internet können und nichts weiter (am besten per DHCP).

Könnte das so funktionieren oder ist das alles so nicht möglich. Wie muss der Router konfiguriert werden? Ist für euch wahrscheinlich kein Problem für mich als Einsteiger aber nicht so einfach... Embarassed
Sponsor
movozo
DD-WRT User


Joined: 06 Jul 2008
Posts: 61

PostPosted: Sun Jun 14, 2009 19:50    Post subject: Reply with quote
Vielleicht ist es doch ganz einfach.
Google.de dort dann "DD-WRT AP Isolation" eingeben.
Hoffe das hilft
ulluru
DD-WRT User


Joined: 29 Sep 2007
Posts: 194

PostPosted: Sun Jun 14, 2009 20:44    Post subject: Reply with quote
Schau dir mal diesen Thread an.
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Mon Jun 15, 2009 16:19    Post subject: Reply with quote
Ja das geht so wunder bar!
Damit dein Nachbar nur Internet und sonnst nichts hat brauchst du noch eine Firewall regel.
Code:
iptables –I FORWARD 1 –s daswlannetz –d deinnetz –j DROP


Beispiel wenn
daswlannetz = 192.168.1.0/24
deinnetz = 192.168.178.0/24
entspricht
Code:
iptables –I FORWARD 1 –s 192.168.1.0/24 –d 192.168.178.0/24 –j DROP

das ganze dann unter Administration -> Commands
eintragen und mit Save Firewall abspeichern!
ps
Quote:
Vielleicht ist es doch ganz einfach.
Google.de dort dann "DD-WRT AP Isolation" eingeben.
Hoffe das hilft

das hilft nicht!
das sorgt nur dafür das sich die WLAN Clients am dd-wrt nicht sehen.
zugriff auf sein netz haben sie aber!

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
movozo
DD-WRT User


Joined: 06 Jul 2008
Posts: 61

PostPosted: Mon Jun 15, 2009 16:29    Post subject: Reply with quote
iptables –I FORWARD 1 –s 192.168.1.0/24 –d 192.168.178.0/24 –j DROP

Was macht die FORWARD 1?
Also die EINS?

Wo wird die Regel eingetragen?
Im Client des Nachbarn oder im eigenen AP?
Wie könnte man sowas auf dem eigenen einrichten ohne auf den Client des Nachbarn zu müssen?

Danke und Grüße, Mo
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Mon Jun 15, 2009 17:22    Post subject: Reply with quote
Quote:
Was macht die FORWARD 1?
Also die EINS?

Trägt die Regel an erster Stelle der FORWARD Kette ein!

Quote:
Wo wird die Regel eingetragen?

Am DD-WRT Router deines Nachbarn!
Quote:
Wie könnte man sowas auf dem eigenen einrichten ohne auf den Client des Nachbarn zu müssen?

So gar nicht, weil dazu müsstest du ein zweites VLAN bei dir einrichten an welches du denn den DD-WRT Router deines Nachbarn per WAN Port hängst. dann kannst du eine ähnliche Regel bei dir einfügen!
Allerdings weis ich nicht ob die FB7270 VLAN Fähig ist, ich denke eher nicht!
Jetzt kenn ich nicht die Möglichkeiten der Fritzbox evtl. hast du dort ja die Möglichkeit eine iprange (die des Nachbarnetzes) in die FW einzutragen um das so zu regeln!

Aber wo ist das Problem der ASUS WL-520GC gehört doch dir den kannst du vorkonfiguriert bei deinem Nachbarn aufstellen????

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
movozo
DD-WRT User


Joined: 06 Jul 2008
Posts: 61

PostPosted: Mon Jun 15, 2009 17:31    Post subject: Reply with quote
Hey pepe,

Danke für deine Antwort.

ich bin nicht der Threat-Ersteller.
Sorry für die Verwirrung.

Wir nutzen Hauptsächlich Büffel (WHR HP G54).
Könntest Du das mit den Vlans bitte kurz erklären?

Danke, Mo
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Mon Jun 15, 2009 17:48    Post subject: Reply with quote
upps sorry hab ich doch glatt nicht drauf geachtet!

Hier hast du eine bebilderte Anleitung
http://www.dd-wrt.com/wiki/index.php/VLAN_Detached_Networks_%28Separate_Networks_With_Internet%29#GUI_Tutorial

Sollte VLAN2 das VLAN sein an dem dann „dein Nachbar“ hängt muss die Firewall Regel aus Step 3 angepasst werden.
von
Code:
iptables -I FORWARD -i br0 -o vlan2 -j DROP

nach
Code:
iptables -I FORWARD -i vlan2 -o br0 -j DROP

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
steko71
DD-WRT Novice


Joined: 14 Jun 2009
Posts: 4

PostPosted: Thu Jun 18, 2009 19:15    Post subject: Reply with quote
Danke für eure Antworten. Ich bin erst jetzt dazu gekommen die Tips umzusetzen.
Ich bin nach der Anleitung vorgegangen:

1) ddwrt auf wrt54 spielen
2) wan port von wrt54 an lan port von FB
3) im wrt statische IP im Subnetz der FB (192.168.178.0/24)
4) dhcp im wrt54 aktivieren (z.b. 192.168.1.2-50)
5) Firewallregel einbinden: Unter administration:
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.178.0/24 -j DROP
Und auf “save firewall” klicken!
Nun werden alle anfragen in den Netz verworfen.

Leider funktioniert der DHCP-Server des ASUS nicht und ich kann immer noch auf mein Netzwerk zugreifen. Ich denke das liegt daran, das der WAN direkt am internen Switch hängt. Kann ich den Switch irgendwie vom WLAN abkoppeln? Den internen Switch benötige ich, da ich nicht extra noch einen Switch ranhängen möchte (schon wegen dem Stromverbrauch...).
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Thu Jun 18, 2009 19:27    Post subject: Reply with quote
Quote:
Leider funktioniert der DHCP-Server des ASUS nicht und ich kann immer noch auf mein Netzwerk zugreifen.

Was hat das eine mit dem anderem zutun?
von wem bekommen denn nun die PCs deines Nachbarn die IP?
Quote:
Ich denke das liegt daran, das der WAN direkt am internen Switch hängt. Kann ich den Switch irgendwie vom WLAN abkoppeln? Den internen Switch benötige ich, da ich nicht extra noch einen Switch ranhängen möchte (schon wegen dem Stromverbrauch...).

Was ist das???
Im normal fall solltest du aus dem Netz des Asus (192.168.10/24) nicht mehr auf das Netz der FB (192.168.178.0/24) kommen.
Schreibst du ja auch!

Aber den Rest checke ich gerade nicht
WAS und vor allem von welchem Router redest du hier?
Quote:
Ich denke das liegt daran, das der WAN direkt am internen Switch hängt.


Am Besten du Beschreibst nochmal GENAU wie du was verkabelt hast!

Das ganze passt mit dem hier nicht zusammen!
Code:
1) ddwrt auf wrt54 spielen
2) wan port von wrt54 an lan port von FB
3) im wrt statische IP im Subnetz der FB (192.168.178.0/24)
4) dhcp im wrt54 aktivieren (z.b. 192.168.1.2-50)
5) Firewallregel einbinden: Unter administration:
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.178.0/24 -j DROP
Und auf “save firewall” klicken!
Nun werden alle anfragen in den Netz verworfen.


vor allem wo kommt auf einmal der WRT54g her ?

Also genau beschreibung wie du was verkablet hast sonnst drehen wir uns hier im Kreis!
Es fehlt auch eine 1 in der Regel
Wenn mach das Richtig so das sie an erster stelle steht!

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
steko71
DD-WRT Novice


Joined: 14 Jun 2009
Posts: 4

PostPosted: Thu Jun 18, 2009 19:33    Post subject: Reply with quote
Wie alles verkabelt ist (bzw. angedacht ist) steht im 1. Posting.
Quote:
1) ddwrt auf wrt54 spielen
2) wan port von wrt54 an lan port von FB
3) im wrt statische IP im Subnetz der FB (192.168.178.0/24)
4) dhcp im wrt54 aktivieren (z.b. 192.168.1.2-50)
5) Firewallregel einbinden: Unter administration:
iptables -I FORWARD -s 192.168.1.0/24 -d 192.168.178.0/24 -j DROP
Und auf “save firewall” klicken!
Nun werden alle anfragen in den Netz verworfen.

Das ist die Anleitung aus dem ip-phone-forum

Hier eine Grafik vielleicht zum besseren Verständnis:



wl520GC.jpg
 Description:
 Filesize:  51.65 KB
 Viewed:  15852 Time(s)

wl520GC.jpg


pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Thu Jun 18, 2009 19:46    Post subject: Reply with quote
Ja ok
Quote:
Wie alles verkabelt ist (bzw. angedacht ist) steht im 1. Posting.

super!
und wie ist es nun verkabelt?
Was schreibst du hier fürn Quatsch da versteht doch kein Mensch was du meinst (Sorry)
Quote:
Leider funktioniert der DHCP-Server des ASUS nicht und ich kann immer noch auf mein Netzwerk zugreifen. Ich denke das liegt daran, das der WAN direkt am internen Switch hängt. Kann ich den Switch irgendwie vom WLAN abkoppeln? Den internen Switch benötige ich, da ich nicht extra noch einen Switch ranhängen möchte (schon wegen dem Stromverbrauch...).

WAS macht das Rote kabel da???
Warum hängen an dem Abgebildet Router (wenn es der ASUS sein soll) PCS aus dem Fritzboxnetz!
Wenn du da was Brückst (Rotes Kabel) und du PCs im Fritzboxnetz hast die du da drangehängt hast brauchst du dich auch nicht wundern warum deine Regel nicht (Scheinbar)Wirkt!


Also
ASUS WAN-Port an LAN Port Fritzbox!
Wenn der DHCP vom ASUS nicht geht Stell deinem Nachbarn statische IPs ein!
Wenn er das nicht will hat er pech und vor allem warum geht der nicht der dhcp geht nicht so einfach kaputt)
LAN Fritzbox = 192.168.178.0/24
WAN Port ASUS = 192.168.178.2/24
LAN Asus = 192.168.179.0/24
Mode Gateway
Firewall =
Code:
iptables -I FORWARD 1 -s 192.168.179.0/24 -d 192.168.178.0/24 –j DROP

Wenn du das so umsetzt dann geht das auch!

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
steko71
DD-WRT Novice


Joined: 14 Jun 2009
Posts: 4

PostPosted: Thu Jun 18, 2009 19:59    Post subject: Reply with quote
ich weiß nicht wie ich es noch beschreiben soll. Ich versuchs nochmal:

Der Switch des ASUS soll weiter für meine 2 PCs genutzt werden (IP-Bereich 192.168.2.xxx). Das WLAN NUR für meinen Nachbarn (IP-Bereich 192.168.1.xxx)! Deswegen hab ich mir gedacht ich brauche eine Brücke vom LAN des ASUS auf den WAN des ASUS. Ich hoffe das ist jetzt deutlich so.
Wie gesagt ich bin nicht der DD-WRT Spezi und kanns nicht besser beschreiben. Obs so funktioniert möchte ich gerne von euch wissen.[/b]
movozo
DD-WRT User


Joined: 06 Jul 2008
Posts: 61

PostPosted: Thu Jun 18, 2009 20:44    Post subject: Reply with quote
Quote:
Deswegen hab ich mir gedacht ich brauche eine Brücke vom LAN des ASUS auf den WAN des ASUS.


Es heißt zwar Patch-Kabel aber damit patcht man NICHT den LAN und WAN-Port des Routers.

Versuch das bitte von Pepe nachzuvollziehen!
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Fri Jun 19, 2009 16:06    Post subject: Reply with quote
Quote:
Der Switch des ASUS soll weiter für meine 2 PCs genutzt werden (IP-Bereich 192.168.2.xxx). Das WLAN NUR für meinen Nachbarn (IP-Bereich 192.168.1.xxx)!

Na das ist doch mal ne ganz andere aussage!
Wenn nur dein Nachbar das Wlan vom ASUS nutzen soll stell es auf Unbridge.
und pass die FW regel an evtl. erzeuge noch eine zweite falls noch ein weiteres Subnetz geblockt werden soll!
Die setsame verkabelung solltest du aber entfernen!

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Broadcom SoC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum