iptables soll DHCP nicht "durchlassen" - 2 DHCP im Netzwerk

MyKey0815

Neuer User
Mitglied seit
14 Jul 2007
Beiträge
61
Punkte für Reaktionen
0
Punkte
6
Wir möchten unseren Kunden erlauben, wärend sie bei uns in den Gebäuden sind, dass sie bestimmte Internetseiten besuchen dürfen. Dazu gehören die Firmenseite und 2 - 3 weitere Informationsseiten von Zulieferen.

Ich habe meine "alte" SP920/FB7520 mit dem aktuellen Firmaware und Freetz geflashed. Habe als Addon "Privoxy" ausgewählt und (dank dem Forum hier) zum laufen bekommen.

Die Clients brauchen aber unterschiedliche Gateways. Unsere "normalen" Benutzer sollen per DHCP als Gateway 192.168.0.10 bekommen. Die Kunden, die das WLAN nutzen können, sollen aber als Gateway die 192.168.0.1 bekommen. Leider finde ich nicht, wo ich die Option "Alle Computer befinden sich im selben IP-Netzwerk" aktivieren kann. Dabei benutze ich das aktuelle Freetz 1.2. Kann es sein, dass es einen Patch gibt, der die optionen deaktiviert und den ich dann augeführt habe?

Ansonsten bräuchte ich die Option, dass iptables die Anfrage an DHCP von den Nutzern der Box (WLAN/LAN) auch von der Box beantworten lässt. Die Anfragen (Broadcasts) von außen dürften nicht beantwortet werden (auf dem "Haupt"router, wo auch unsere benutzer drauf sind, ist der DHCP aktiv). Also ist meine Idee im Prinzip, das ich zwei DHCP habe, die aber nicht miteinander kommunizieren sollen

Hört sich sehr kompliziert an - aber wenn es einfacher ginge, wäre ich sehr dankbar

lg
Michael
 
Wenn ich mich recht entsinne, ist der Menüpunkt "Alle Computer befinden sich im selben IP-Netzwerk" irgendwann mal von AVM entfernt worden.

Der "einfachste" Weg dürfte m.E. nach sein, die "Gast-Box" nicht als "IP-Client" sondern als eigener Router per "IP über LAN1" zu nutzen. Dann kann er ein eigenes WLAN (mit anderem IP-Netz) aufspannen und dort kannst du nach Belieben für dieses Netz "alles selbst einstellen".
 
Wir möchten unseren Kunden erlauben, ...
Hatten wir das nicht schon [THREAD=257883]hier[/THREAD]?

Und was würde es bringen, die Option "Alle Computer befinden sich im selben IP-Netzwerk" zu aktivieren? Diese Option ist inzwischen grundsätzlich aktiv. Die Frage ist eher, ob es etwas bringen würde, diese Option zu deaktivieren, aber allein nützt das auch nichts.

Auch iptables hört sich nicht nur kompliziert an, es ist auch unklar, was es bringen soll.

Verwende die Box als Router, und schon funktioniert fast alles wie von selbst.
 
Zumal hat es mit dem DHCP oder iptables direkt nicht so Ganz zutun, die Gäste sollen ja nur anderen Gateway bekommen.

Sollen die Kunden ihre eigenen Geräte noch manuell mit IP Konfigurieren, wenn du den DHCP blockieren möchtest? Auch kann der Kunde dennoch anderes Gateway ausprobieren zum surfen.

Daher wäre es besser, die Gäste mit Gast LAN/WLAN extra abzuschotten und in ein extra Subnet zu verweisen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.