» Willkommen auf Internet und Netzwerk «

Jean Luc
aus WIEN
offline



OC God
23 Jahre dabei !

AMD Ryzen 7
4200 MHz @ 4200 MHz


Hallo an die Netzwerkspezialisten.

Situation:
1 WLAN-Router (mit DD-WRT), dieser versorgt allgemein die Geräte.
daran per LAN-Kabel
1 WLAN-Accesspoint eigene SSID, für die Smarthome-Geräte.

Frage:
Wie kann ich möglichst einfach verhindern, dass die Geräte des Accesspoints auf die anderen Netzwerkgeräte zugreifen können.

Vereinfacht ausgedrückt hätte ich gerne, dass der komplette Accesspoint zwar auf das Internet zugreifen kann, aber nicht auf die anderen Netzwerkgeräte.


To boldly go where no ones has gone before.

Beiträge gesamt: 3975 | Durchschnitt: 0 Postings pro Tag
Registrierung: Okt. 2001 | Dabei seit: 8431 Tagen | Erstellt: 11:23 am 15. Aug. 2022
ocinside
aus Krefeld
online



Administrator
23 Jahre dabei !

Intel Core i9
3600 MHz @ 5200 MHz
78°C mit 1.552 Volt


Dafür gibt es bei vielen Routern einen Gastzugang, den man mit einem Klick komplett von den anderen Geräten trennen kann.
AVM bietet hier sogar wahlweise einen LAN Port an, den man zusätzlich zum Gäste-WLAN vom Heimnetz fernhalten kann.

Alternativ gibt es im Router Profile (bzw. bei dir mit DD-WRT per iptables) / Firewall, wo man verschiedene Beschränkungen bis hin zur Sperre von verschiedenen IP-Adressbereichen erlauben bzw. verbieten kann und damit auch den Zugriff auf die IP-Bereiche der internen Netzwerkgeräte sperren könnte (Router und AP in zwei unterschiedliche IP Ranges nehmen, z.B. 192.168.178.x und 192.168.179.x).


Hardware News lesen * Unterhalten * Smarthome und Gadgets
Übertakten, Modding und Testberichte * Fanartikel kaufen

Beiträge gesamt: 170901 | Durchschnitt: 20 Postings pro Tag
Registrierung: April 2001 | Dabei seit: 8606 Tagen | Erstellt: 11:48 am 15. Aug. 2022
Jean Luc
aus WIEN
offline



OC God
23 Jahre dabei !

AMD Ryzen 7
4200 MHz @ 4200 MHz


Bin gerade drauf gekommen, dass ich im Acesspoint ja auch einfach ein Gäste-WLAN aufmachen kann, und dort einstellen kann, ob die Gäste untereinander kommunizieren können.

Denke, damit sollte es funktionieren.


To boldly go where no ones has gone before.

Beiträge gesamt: 3975 | Durchschnitt: 0 Postings pro Tag
Registrierung: Okt. 2001 | Dabei seit: 8431 Tagen | Erstellt: 16:58 am 15. Aug. 2022