hanksmood
Goto Top

Gastzugang. Dennoch Rechner ersichtlich unter "Netzwerk"

Hallo ihr Lieben.

folgendes Szenario als beispiel:

In einer Praxis gibt es zwei WLAN zugänge. Einmal für die Mitarbeiter und einmal für die Gäste.

Wenn ich mich aber als Gast anmelde mit meinem Laptop, sehe ich die Computer und Geräte die im Hauptnetzwerk angeschlossen sind.

Wie kann ich das vermeiden?


vielen Dank im Voraus.

Content-Key: 484546

Url: https://administrator.de/contentid/484546

Printed on: April 20, 2024 at 07:04 o'clock

Mitglied: 140777
140777 Aug 13, 2019 updated at 12:11:25 (UTC)
Goto Top
Dem Admin in den Arsch treten der das so dämlich eingerichtet hat.
Member: hanksmood
hanksmood Aug 13, 2019 at 12:11:51 (UTC)
Goto Top
Hab ich Ihm gesagt, dass er genau das dem Admin antun soll!

Da ich aber kein Admin bin, kenne ich mich nicht aus, möchte aber eine adäquate Lösung bieten.
Mitglied: 140777
140777 Aug 13, 2019 updated at 12:14:53 (UTC)
Goto Top
Ohne Info zur Hardware und Konfiguration was erwartest du, 3 Wünsche aus Aladdins Wunderlampe??
Die Netze sind offensichtlich noch in der selben Broadcast Domain oder IPv6 wurde nicht berücksichtigt und und und ...
Also 2 separate VLANs und passende ACLs setzen und alles wird gut.
Member: Pjordorf
Pjordorf Aug 13, 2019 updated at 12:14:15 (UTC)
Goto Top
Hallo,

Zitat von @hanksmood:
Wie kann ich das vermeiden?
Nicht nur eine SSID "Gast" nennen, reicht nicht aus. Kann der Access Point den ein getrenntes Gastnetz bereitstellen wo nicht nur der Name sich "Gast" nennt? Welche Technik ist vor Ort und wird verwendet? Welchen Aufwand willst du betreiben? Welches Budget? Welche IT Erfahrung?

Gruß,
Peter
Member: hanksmood
hanksmood Aug 13, 2019 at 12:14:49 (UTC)
Goto Top
Eine ungefähre Lösung. Natürlich weiß ich, dass du mir nun nicht genau sagen kannst, was getan werden muss in diesem fall hier.

Aber wie könnte man das ändern, wenn Hardware und Konfi noch nicht da sind zb. Also, wenn man von ganz neu beginnt.
Mitglied: 140777
140777 Aug 13, 2019 updated at 12:16:39 (UTC)
Goto Top
2 VLANs für Gäste und LAN entsprechende Zugriffs-ACLs und gut.
Joogle wieder platt oder was?
Member: hanksmood
hanksmood Aug 13, 2019 at 12:17:22 (UTC)
Goto Top
Danke face-smile Das hat doch schon super geholfen face-smile
Member: Pjordorf
Pjordorf Aug 13, 2019 at 12:24:46 (UTC)
Goto Top
Hallo,

Zitat von @140777:
2 VLANs für Gäste und LAN entsprechende Zugriffs-ACLs und gut.
Und wenn seine Gerätschaften kein VLAN können?

@ @hanksmood
Wenn du nicht mit deiner Gerätscvhaften herauskommen willst, wirst du dir jemand holen müssen der vor Ort sich das ganze anschaut, die Möglichkeiten deiner Gerätschaften kennt usw. Es gibt verschiedene Technik von Kostenlos (Beigabe eines ISP) bis zu Tausende von Euros pro Gerät. Wir kennen deine Geräte nicht und haben auch nicht vor für jedes Gerät dir eine Anleitung zu schreiben. Und dein Ziel ein Gastzugang zum Praxisnetz parallel aufzubauen oder gar aus Gründen die wir auch nur raten können, komplett losgelöst vom Praxisnetz aufzubauen, oder dir empfehlen lass es sein, Ohne deine Information wird das nichts.

Gruß,
Peter
Mitglied: 140777
140777 Aug 13, 2019 updated at 12:30:38 (UTC)
Goto Top
Zitat von @Pjordorf:
Und wenn seine Gerätschaften kein VLAN können?
Die Hardware hat er doch noch gar nicht face-smile. Frage ist doch, wo ist der "richtige" Admin/Firma der/die das ganze überhaupt plant face-big-smile. Wenn die das einen Pimpf machen lassen der offensichtlich k. Plan hat, na dann gute Nacht im Schacht.
Member: Lochkartenstanzer
Solution Lochkartenstanzer Aug 13, 2019 updated at 12:34:59 (UTC)
Goto Top
Zitat von @hanksmood:

In einer Praxis gibt es zwei WLAN zugänge. Einmal für die Mitarbeiter und einmal für die Gäste.

Wenn ich mich aber als Gast anmelde mit meinem Laptop, sehe ich die Computer und Geräte die im Hauptnetzwerk angeschlossen sind.

Wie wurde das WLAN den konfiguriert? Offensichtlich wurde da nur ein AP dazugeklemmt ohne auf die Trennung der Netze zu achten.

Wie kann ich das vermeiden?

Jemanden beaufttragen, der sich damit auskennt, oder Geräte nehmen, die VLANs beherrschen und mehrere WLANs auseinanderhalten können.

lks

PS: WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Member: hanksmood
hanksmood Aug 13, 2019 at 12:33:40 (UTC)
Goto Top
Die lassen es mich nicht machen, ich will es auch gar nicht machen. Ich wollte im allgemeinen nur wissen, ob es möglich ist und wie. Ich habe nicht vor als nichtwissender nen Netzwerk aufzubauen :D
Member: Pjordorf
Pjordorf Aug 13, 2019 at 12:46:28 (UTC)
Goto Top
Hallo,

Zitat von @140777:
Die Hardware hat er doch noch gar nicht face-smile.
Wo hast du das denn gelesen? Und wie soll er dann festgestellt (der TO) haben das seine Gäste sich im normalen LAN/WLAN tummeln?

Frage ist doch, wo ist der "richtige" Admin/Firma der/die das ganze überhaupt plant face-big-smile.
z.B. Hier im Forum, wenn man vernünftig fragt und Informationenn liefert.

Wenn die das einen Pimpf machen lassen der offensichtlich k. Plan hat, na dann gute Nacht im Schacht.
Na, dan hat er ein Pimpf in ein PIMF eingebautface-smile Oder will es laut Krachen lassen face-smile
https://de.wikipedia.org/wiki/Twisted-Pair-Kabel
Programmable Intelligent Multi Purpose Fuze nachzulesen bei https://de.wikipedia.org/wiki/Taurus_(Marschflugk%C3%B6rper)#Taurus_KEPD ...

Gruß,
Peter
Member: aqui
aqui Aug 13, 2019 updated at 13:11:55 (UTC)
Goto Top
sehe ich die Computer und Geräte die im Hauptnetzwerk angeschlossen sind.
Tödlich !! Als Auftragnehmer wärst du bei sowas Gravierendem fristlos entlassen !

Sowas vermeidet man mit einem Captive Portal für die Gäste und einer strikten Trennung der IP Netzwerk Segmente für Gäste und Mitarbeiter:
Guckst du hier:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
bzw.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Mitglied: 140777
140777 Aug 13, 2019 updated at 13:44:36 (UTC)
Goto Top
Zitat von @Pjordorf:
Zitat von @140777:
Die Hardware hat er doch noch gar nicht face-smile.
Wo hast du das denn gelesen?

Hier Zitat vom TO
Zitat von @hanksmood:

Aber wie könnte man das ändern, wenn Hardware und Konfi noch nicht da sind zb. Also, wenn man von ganz neu beginnt.
Member: Pjordorf
Pjordorf Aug 13, 2019 at 16:33:42 (UTC)
Goto Top
Hallo,

Zitat von @140777:
Aber wie könnte man das ändern, wenn Hardware und Konfi noch nicht da sind zb. Also, wenn man von ganz neu beginnt.
Aber du hast schon gelesen das es "Wenn Hardware und Konfi noch nicht da sind" ein hypothetischer fall ist, denn sonst würde sein (dem TO)
Wenn ich mich aber als Gast anmelde mit meinem Laptop, sehe ich die Computer und Geräte die im Hauptnetzwerk angeschlossen sind.
ja auch nicht gehen bzw. funktionieren. Ich hatte dem TO seine Aussage gelesen, aber auch sein was würde wenn schon beachtet. face-smile

Gruß,
Peter
Member: UweGri
UweGri Aug 13, 2019 at 20:02:26 (UTC)
Goto Top
Also ein Speedport w925v kann, laut Anleitung, Gastnetz mit getrennter SID usw.
Mitglied: 140777
140777 Aug 14, 2019 at 05:27:48 (UTC)
Goto Top
Würg. 💩
Member: Lochkartenstanzer
Lochkartenstanzer Aug 14, 2019 at 05:29:50 (UTC)
Goto Top
Zitat von @UweGri:

Also ein Speedport w925v kann, laut Anleitung, Gastnetz mit getrennter SID usw.

Admins, die Speedports nutzen fressen auch kleine Kinder.

lks
Mitglied: 140777
140777 Aug 14, 2019 updated at 05:32:26 (UTC)
Goto Top
Oder nässen sich häufiger mal ein.😁
Member: itisnapanto
itisnapanto Aug 14, 2019 at 09:47:47 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:

Zitat von @UweGri:

Also ein Speedport w925v kann, laut Anleitung, Gastnetz mit getrennter SID usw.

Admins, die Speedports nutzen fressen auch kleine Kinder.

lks


:D Made my Day