[WLANware] Zugriff auf privates Netz (192.168.x.x) verhindern

Andreas Hubel ah at hubel-elektroanlagen.de
Thu Nov 2 16:24:24 CET 2006


>> Der WRT ist über die WAN Buchse an mein privates 192.168.0.0/24 Netz
>> angeschlossen, in dem es Zugang zum Internet Gateway gibt. Die LAN
>> Buchsen sind in 192.168.1.0/24. Eigendlich wollte ich die alle in
>> einem Netz haben, aber das hab ich irgendwie nicht hinbekommen.
>>
>> Mein eigendliches Problem ist jetzt, das ich von außen, also via OLSR
>>  auf mein privates Netz Zugreifen kann, was ja eigendlich die Filter
>> Einstellung des Gateway-Plugins verhindern sollte...
>>
>>
>
> Negativ ! Das Gateway-Plugin stellt lediglich Accounting, Filter und
> TrafficShaping zur Verfügung. Es werden keinerlei Firewall Regeln zum
> Schutz
> irgendwelcher Netze eingefügt. Das macht alles die Standard-FFF. Wenn
> dein WAN Anschluss auch ans private Netz angeschlossen ist, dann ist
> dein Problem keine Überraschung. Denn die FFF gestattet sehr wohl den
> Zugriff auf
> das WAN (in deinem Fall das LAN).
>
> Gruß,
> Marek

Ah okay, für was sind dann diese Filter Felder?
Meine Lösung wäre wohl dann mein Lokales Netz an die Lan-Buchensen des
WRT's anzuschießen, nur wie sag ich dem dann das dort das Gateway
dahinter sitzt, also wie setz ich die Default Route, die die FFF ja
automatisch setzt wenn ich das Gateway an den WAN Anschluss anschließe?

MfG ah




More information about the WLANware mailing list