<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>DD-WRT - IP Zugriff auf interne IPs verbieten</title>
    <link>http://forum.geizhals.at/feed.jsp?id=896426</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7939328.html#7939328</link>
      <description>Dem hab ich noch gar keine Bedeutung beigemessen.&lt;br&gt;Ich hab in jedem Stockwerk auch noch einen Switch um mehrere Geräte zu versorgen...&lt;br&gt;&lt;br&gt;Ohne sehr tiefe tiefe Netzwerkkenntnisse und mit meinem Equipment bekomme ich da wohl keine brauchbare Lösung hin.&lt;br&gt;&lt;br&gt;Da wird sich wohl hoffentlich in Zukunft auch im Home-Bereich was tun. Immer mehr IoT-Geräte im Netzwerk, da wird es aus meiner Sicht immer wichtiger werden die Berechtigungen einzuschränken...&lt;br&gt;&lt;br&gt;Vielen Dank, flump&lt;br/&gt;</description>
      <pubDate>Wed, 07 Nov 2018 06:29:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7939328.html#7939328</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-11-07T06:29:38Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7939121.html#7939121</link>
      <description>Der Router hat LAN-seitig einen Swich, d.h. der Traffic zwischen den Geräten lauft nicht mal über die DD-WRT-Firmware, sondern autonom von den Netzwerk-Chips der Hardware ausgeführt.&lt;br&gt;&lt;br&gt;Du kannst eine Trennung nur auf Layer3-Ebene erzwingen, da ja eh meist alles IP-Protokoll ist sollte das kein Problem sein. Denn alles was an IP-Paketen an den Gateway geschickt wird, geht schon durch die Behandlung der DD-WRT-Firmware. Jedoch muss dich tief mit DD-WRT beschäftigen und es kann nicht jede Hardware, es kommt auf das Chipset des internen Switches an ob man VLAN oder eigenen IP-Bereich ansprechen kann und Swichports zuweisen kann. D.h. nicht jedes Tutorial auf der Webseite von DD-WRT muss für deinen Router funktionieren.&lt;br&gt;&lt;br&gt;Einfachste Lösung wäre ein zweiter Router, der hinter dem ersten Router steht. Doppel-NAT ist zwar nicht schön, aber wenn man nicht viel mit Port-Forwarding machen muss auch kaum ein Problem.&lt;br/&gt;</description>
      <pubDate>Tue, 06 Nov 2018 11:48:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7939121.html#7939121</guid>
      <dc:creator>fleptin</dc:creator>
      <dc:date>2018-11-06T11:48:09Z</dc:date>
    </item>
    <item>
      <title>Re(4): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937545.html#7937545</link>
      <description>Das ist aber etwas anderes als du geschrieben hast. &lt;br&gt;Im Übrigen siehe &lt;a href="https://forum.geizhals.at/t896426,7937451.html#7937451" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;t896426,7937451.html#7937451&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 30 Oct 2018 19:28:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937545.html#7937545</guid>
      <dc:creator>hhetl</dc:creator>
      <dc:date>2018-10-30T19:28:03Z</dc:date>
    </item>
    <item>
      <title>Re(3): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937538.html#7937538</link>
      <description>z. B.&lt;br&gt;lan, wlan hat 192.168.3.0/24&lt;br&gt;das Gäste-Wlan hat 10.1.1.0/24&lt;br&gt;&lt;br&gt;iptables -I FORWARD -s 192.168.3.0/24 -d 10.1.1.0/24 -j DROP&lt;br&gt;iptables -I FORWARD -d 192.168.3.0/24 -s 10.1.1.0/24 -j DROP&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 30 Oct 2018 17:13:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937538.html#7937538</guid>
      <dc:creator>holleroo</dc:creator>
      <dc:date>2018-10-30T17:13:52Z</dc:date>
    </item>
    <item>
      <title>Re(3): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937488.html#7937488</link>
      <description>Ja- das kannst Du normalerweise dem DHCP Server beibringen.&lt;br/&gt;</description>
      <pubDate>Tue, 30 Oct 2018 12:34:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937488.html#7937488</guid>
      <dc:creator>hhetl</dc:creator>
      <dc:date>2018-10-30T12:34:39Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937451.html#7937451</link>
      <description>Variante II: Getrennte IP-Netze vergeben und dazwischen kein Routing einrichten. Ist aber mehr Placebo-Sicherheit...&lt;br/&gt;</description>
      <pubDate>Tue, 30 Oct 2018 08:38:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937451.html#7937451</guid>
      <dc:creator>hhetl</dc:creator>
      <dc:date>2018-10-30T08:38:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937449.html#7937449</link>
      <description>Thema verfehlt. Interner Traffic geht nicht über denRouter.&lt;br/&gt;</description>
      <pubDate>Tue, 30 Oct 2018 08:36:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937449.html#7937449</guid>
      <dc:creator>hhetl</dc:creator>
      <dc:date>2018-10-30T08:36:42Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937448.html#7937448</link>
      <description>Aufrüsten auf Ubiquiti-Geraffel. Die können VLANs am Wifi. (Oder versuchen, genau das deinen Asusen beizubringen - keine Ahnung, ob die das unterstützen)&lt;br&gt;&lt;br&gt;Geeignete APs sollten reichen, wenn Du aber zusätzlich den Router auch noch durch ein Ubiquiti Gateway ersetzt, wird die Administration einfacher. Sonst musst Du halt die VLANS an APs und DD-WRT getrennt konfigurieren.&lt;br/&gt;</description>
      <pubDate>Tue, 30 Oct 2018 08:35:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937448.html#7937448</guid>
      <dc:creator>hhetl</dc:creator>
      <dc:date>2018-10-30T08:35:39Z</dc:date>
    </item>
    <item>
      <title>Re(2): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937291.html#7937291</link>
      <description>Es ist praktisch unmöglich eine Kommunikation in nur eine Richtung zu erlauben. Selbst wenn du das mit viel trickserei auf Netzwerebene hinbekommst, wird keine Anwendung funktionieren:&lt;br&gt;&lt;br&gt;Beispiel: Wenn Gerät A, das auf interne IPs zugreifen darf, eine Anfrage an Gerät B schickt, das nicht auf interne IPs zugreifen darf, wird die Applikation auf Gerät A einen Timeout produzieren, weil sie keine Antwort bekommt.&lt;br/&gt;</description>
      <pubDate>Mon, 29 Oct 2018 16:48:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937291.html#7937291</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2018-10-29T16:48:20Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937289.html#7937289</link>
      <description>zuerst musst du die mac von den Geräten herausfinden (welche du sperren willst),&lt;br&gt;&lt;br&gt;dann z. B.&lt;br&gt;&lt;br&gt;iptables -I FORWARD -m mac --mac-source 00:80:41:ae:fd:7e -j REJECT&lt;br&gt;&lt;br&gt;&lt;br&gt;danach kommen keine Daten vom Gerät mit der mac 00:80:41:ae:fd:7e ueber den Router&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;a href="https://www.google.at/search?q=dd-wrt+add+iptables+rules" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.google.at/&lt;wbr/&gt;search?&lt;wbr/&gt;q=dd-wrt+add+iptables+rules&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;a href="https://de.wikipedia.org/wiki/MAC-Adresse" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;MAC-Adresse&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 29 Oct 2018 16:25:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937289.html#7937289</guid>
      <dc:creator>holleroo</dc:creator>
      <dc:date>2018-10-29T16:25:03Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937255.html#7937255</link>
      <description>ok, bisher scheints so als gäbe es für meine konstellation keine brauchbare lösung.&lt;br&gt;&lt;br&gt;kann ich denn in dd-wrt eine regel erstellen, dass eine bestimmte client-ip NUR auf die WAN-schnittstelle zugreifen darf, NICHT aber auf interne ips?&lt;br&gt;&lt;br&gt;ich würde dann einfach zb für den staubsauger mit der mac-adresse eine bestimmte ip vergeben, die dann über die regel entsprechend eingeschränkt ist...&lt;br&gt;&lt;br&gt;es wäre auch umgekehrt denkbar:&lt;br&gt;nur ips im beriech von 192.168.0.1 - 20 dürfen auf interne ips zugreifen, alle außerhalb nicht.&lt;br&gt;&lt;br&gt;lg, flump&lt;br/&gt;</description>
      <pubDate>Mon, 29 Oct 2018 14:29:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937255.html#7937255</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-10-29T14:29:19Z</dc:date>
    </item>
    <item>
      <title>Re(3): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937131.html#7937131</link>
      <description>Achso. Na dann weiss ich nicht ob das reibungslos mit dd-wrt funktioniert.&lt;br&gt;&lt;br&gt;Du müsstest ein zusätzliches VLAN über alle devices spannen und das „iot-wlan“ dort reinhängen. &lt;br&gt;&lt;br&gt;Wenn alle APs/Router auf dd-wrt laufen könnte es funktionieren. Meine spielereien mit dd-wrt uns vöan tagging von gäste wlans waren bis jetzt aber immer sehr instabil.. ist aber auch schon ein paar versionen her&lt;br&gt;&lt;br&gt;Lg&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 20:02:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937131.html#7937131</guid>
      <dc:creator>stgoetz</dc:creator>
      <dc:date>2018-10-28T20:02:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937124.html#7937124</link>
      <description>danke für den link!&lt;br&gt;das ist aber darauf ausgelegt, dass die clients über den router verbunden sind.&lt;br&gt;in meinem fall ist das wlan am router inaktiv (steht im keller) und die clients verbinden sich über einen der 3 access points.&lt;br&gt;&lt;br&gt;auf diesen access points (alle 3 asus router im ap modus) soll mein privates wlan und auch ein gast wlan betrieben werden.&lt;br&gt;&lt;br&gt;lg&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 19:19:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937124.html#7937124</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-10-28T19:19:07Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937122.html#7937122</link>
      <description>&lt;a href="https://wiki.dd-wrt.com/wiki/index.php/Image:Guest_VAP.PNG" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;wiki.dd-wrt.com/&lt;wbr/&gt;wiki/&lt;wbr/&gt;index.php/&lt;wbr/&gt;Image:Guest_VAP.PNG&lt;/a&gt; &lt;br&gt;&lt;br&gt;Musst es ja nicht gästewlan nennen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 19:15:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937122.html#7937122</guid>
      <dc:creator>stgoetz</dc:creator>
      <dc:date>2018-10-28T19:15:20Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937123.html#7937123</link>
      <description>&lt;a href="https://wiki.dd-wrt.com/wiki/index.php/Guest_WiFi_%2B_abuse_control_for_beginners" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;wiki.dd-wrt.com/&lt;wbr/&gt;wiki/&lt;wbr/&gt;index.php/&lt;wbr/&gt;Guest_WiFi_%2B_abuse_control_for_beginners&lt;/a&gt; &lt;br&gt;&lt;br&gt;Musst es ja nicht gästewlan nennen &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 19:15:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937123.html#7937123</guid>
      <dc:creator>stgoetz</dc:creator>
      <dc:date>2018-10-28T19:15:20Z</dc:date>
    </item>
    <item>
      <title>Re(2): DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937118.html#7937118</link>
      <description>und über die Mac-Adresse dann dem jeweiligen Gerät automatisch eine IP aus dem anderen Bereich zuweisen?&lt;br&gt;&lt;br&gt;LG&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 19:04:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937118.html#7937118</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-10-28T19:04:49Z</dc:date>
    </item>
    <item>
      <title>Re: DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937112.html#7937112</link>
      <description>Der wird wohl VLAN können, oder?&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 18:57:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937112.html#7937112</guid>
      <dc:creator>kaufinator1</dc:creator>
      <dc:date>2018-10-28T18:57:48Z</dc:date>
    </item>
    <item>
      <title>DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937097.html#7937097</link>
      <description>Hallo!&lt;br&gt;&lt;br&gt;Ich betreibe in meinem Netzwerk einen alten Linksys WRT54GL als Router und einige Access-Points um im ganzen Haus Wlan nutzen zu können.&lt;br&gt;&lt;br&gt;Auf dem Router läuft DD-WRT.&lt;br&gt;&lt;br&gt;Es haben sich einige IOT-Geräte angesammelt (Backofen, Staubsauger, ...), die eine Internetverbindung brauchen, ich möchte diesen Geräten aber den Zugriff auf das interne Netzwerk verbieten.&lt;br&gt;&lt;br&gt;Mein erster Gedanke war, einfach auf den APs ein Gäste-Wlan zu betreiben. Die Geräte haben dann aber trotzdem noch Zugriff aufs interne Netz. Ich denke weil es der Router zulässt.&lt;br&gt;&lt;br&gt;Jetzt möchte ich gerne am Router den entsprechenden IPs den Zugriff auf das interne Netz verbieten.&lt;br&gt;&lt;br&gt;Kann mir da wer weiterhelfen?&lt;br&gt;&lt;br&gt;Vielen Dank, flump&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 18:32:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937097.html#7937097</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-10-28T18:32:35Z</dc:date>
    </item>
    <item>
      <title>DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937098.html#7937098</link>
      <description>Hallo!&lt;br&gt;&lt;br&gt;Ich betreibe in meinem Netzwerk einen alten Linksys WRT54GL als Router und einige Access-Points um im ganzen Haus Wlan nutzen zu können.&lt;br&gt;&lt;br&gt;Auf dem Router läuft DD-WRT.&lt;br&gt;&lt;br&gt;Es haben sich einige IOT-Geräte angesammelt (Backofen, Staubsauger, ...), die eine Internetverbindung brauchen, ich möchte diesen Geräten aber den Zugriff auf das interne Netzwerk verbieten.&lt;br&gt;&lt;br&gt;Mein erster Gedanke war, einfach auf den APs ein Gäste-Wlan zu betreiben. Die Geräte haben dann aber trotzdem noch Zugriff aufs interne Netz. Ich denke weil es der Router zulässt.&lt;br&gt;&lt;br&gt;Jetzt möchte ich gerne am Router den entsprechenden IPs den Zugriff auf das interne Netz verbieten.&lt;br&gt;&lt;br&gt;Kann mir da wer weiterhelfen? Kann ich das in DD-WRT überhaupt einstellen?&lt;br&gt;&lt;br&gt;Vielen Dank, flump&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 18:32:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937098.html#7937098</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-10-28T18:32:35Z</dc:date>
    </item>
    <item>
      <title>DD-WRT - IP Zugriff auf interne IPs verbieten</title>
      <link>http://forum.geizhals.at/t896426,7937102.html#7937102</link>
      <description>Hallo!&lt;br&gt;&lt;br&gt;Ich betreibe in meinem Netzwerk einen alten Linksys WRT54GL als Router, dahinter einen Switch und einige Access-Points (Asus RT-AC53 und RT-AC66) um im ganzen Haus Wlan nutzen zu können.&lt;br&gt;&lt;br&gt;Auf dem Router läuft DD-WRT.&lt;br&gt;&lt;br&gt;Es haben sich einige IOT-Geräte angesammelt (Backofen, Staubsauger, ...), die eine Internetverbindung brauchen, ich möchte diesen Geräten aber den Zugriff auf das interne Netzwerk verbieten.&lt;br&gt;&lt;br&gt;Mein erster Gedanke war, einfach auf den APs ein Gäste-Wlan zu betreiben. Die Geräte haben dann aber trotzdem noch Zugriff aufs interne Netz. Ich denke weil es der Router zulässt.&lt;br&gt;&lt;br&gt;Jetzt möchte ich gerne am Router den entsprechenden IPs den Zugriff auf das interne Netz verbieten.&lt;br&gt;&lt;br&gt;Kann mir da wer weiterhelfen? Kann ich das in DD-WRT überhaupt einstellen?&lt;br&gt;&lt;br&gt;Vielen Dank, flump&lt;br/&gt;</description>
      <pubDate>Sun, 28 Oct 2018 18:32:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t896426,7937102.html#7937102</guid>
      <dc:creator>_flump</dc:creator>
      <dc:date>2018-10-28T18:32:35Z</dc:date>
    </item>
  </channel>
</rss>
