[WLANware] Zugriff auf privates Netz (192.168.x.x) verhindern
Andreas Hubel
ah at hubel-elektroanlagen.de
Thu Nov 2 16:24:24 CET 2006
>> Der WRT ist über die WAN Buchse an mein privates 192.168.0.0/24 Netz
>> angeschlossen, in dem es Zugang zum Internet Gateway gibt. Die LAN
>> Buchsen sind in 192.168.1.0/24. Eigendlich wollte ich die alle in
>> einem Netz haben, aber das hab ich irgendwie nicht hinbekommen.
>>
>> Mein eigendliches Problem ist jetzt, das ich von außen, also via OLSR
>> auf mein privates Netz Zugreifen kann, was ja eigendlich die Filter
>> Einstellung des Gateway-Plugins verhindern sollte...
>>
>>
>
> Negativ ! Das Gateway-Plugin stellt lediglich Accounting, Filter und
> TrafficShaping zur Verfügung. Es werden keinerlei Firewall Regeln zum
> Schutz
> irgendwelcher Netze eingefügt. Das macht alles die Standard-FFF. Wenn
> dein WAN Anschluss auch ans private Netz angeschlossen ist, dann ist
> dein Problem keine Überraschung. Denn die FFF gestattet sehr wohl den
> Zugriff auf
> das WAN (in deinem Fall das LAN).
>
> Gruß,
> Marek
Ah okay, für was sind dann diese Filter Felder?
Meine Lösung wäre wohl dann mein Lokales Netz an die Lan-Buchensen des
WRT's anzuschießen, nur wie sag ich dem dann das dort das Gateway
dahinter sitzt, also wie setz ich die Default Route, die die FFF ja
automatisch setzt wenn ich das Gateway an den WAN Anschluss anschließe?
MfG ah
More information about the WLANware
mailing list