Hallo RalfFriedl,
bis auf deinen ersten Satz (den ich nicht verstehe), erzählst du mir nichts neues. Klar kann ich mir Brücken brauen und alle mögliche hin und her bridgen.
Wenn ich den Split-Modus verwende, könnte ich das Webinterface fest auf eth3 basteln und entferne es aus der lan-Bridge. WLAN und die restlichen LAN-Ports bridge ich zusammen.
In dieser Konstellation muss ich aber zwei LAN Kabel zur Box legen (einmal eth3 für das Web-Interface und eine und anderes Kabel für den Kunden-Verkehr, der vom WLAN über die Bridge an die restlichen Ports abgeführt wird).
Damit wäre das Web-Interface sogar physikalisch (!!) vom WLAN getrennt. ^^
Um keine zwei Kabel legen zu müssen, kommen hier wieder getaggte Pakete ins Spiel. Könnte die Box im Split-Modus Tagging, würde ich eth0.5 eine IP zuweisen, mit der ich die Box weiterhin erreichen kann. eth0.10 würde ich
der lan-Bridge hinzufügen, um den WLAN-Traffic im VLAN 10 einzufangen. Dahinter kommt ein VLAN-fähiger Switch und schon hat man eine absolut sichere Trennung von Management und Kundentraffic.
Ich hoffe, ich konnte einigermaßen beleuchten, was mein Ziel an der Sache ist.
Viele Grüße
Eike
bis auf deinen ersten Satz (den ich nicht verstehe), erzählst du mir nichts neues. Klar kann ich mir Brücken brauen und alle mögliche hin und her bridgen.
Wenn ich den Split-Modus verwende, könnte ich das Webinterface fest auf eth3 basteln und entferne es aus der lan-Bridge. WLAN und die restlichen LAN-Ports bridge ich zusammen.
In dieser Konstellation muss ich aber zwei LAN Kabel zur Box legen (einmal eth3 für das Web-Interface und eine und anderes Kabel für den Kunden-Verkehr, der vom WLAN über die Bridge an die restlichen Ports abgeführt wird).
Damit wäre das Web-Interface sogar physikalisch (!!) vom WLAN getrennt. ^^
Um keine zwei Kabel legen zu müssen, kommen hier wieder getaggte Pakete ins Spiel. Könnte die Box im Split-Modus Tagging, würde ich eth0.5 eine IP zuweisen, mit der ich die Box weiterhin erreichen kann. eth0.10 würde ich
der lan-Bridge hinzufügen, um den WLAN-Traffic im VLAN 10 einzufangen. Dahinter kommt ein VLAN-fähiger Switch und schon hat man eine absolut sichere Trennung von Management und Kundentraffic.
Ich hoffe, ich konnte einigermaßen beleuchten, was mein Ziel an der Sache ist.
Viele Grüße
Eike