Hallo,
ich überlege derzeit wie ich folgendes Szenario am besten bewerkstelligen kann.
Ich habe einen Server mit einer Sophos UTM laufen. (192.168.10.1)
PPPoE wird von Sophos erledigt.
Nun habe ich einen TP Link 1043 Router mit DD-WRT laufen und möchte gerne ein Gastnetzwerk für Besucher einrichten.
Genehmigen möchte ich den Clients Mailing, Websurfen und DNS Zugriff, der Rest soll gesperrt werden.
Der Zugriff auf das interne Netzwerk (192.168.10.1) soll komplett gesperrt werden, stattdessen sollen die Client ein eigenes Subnetz bekommen.
Es gibt nur 1 Wlan Router!
Meine Lösung ist möglicherweise etwas kurios, von daher wollte ich eure Meinung hören (oder einen alternativen Lösungsvorschlag)
Sophos UTM > Switch > Lan Port Router 192.168.100 > Normale interne Lan und Wlan Clients
> Wan Port Router 192.168.10.101 > Virtuelles Wlan mit DHCP 192.168.11.0 und Gastclients
Ich müsste den Router also mit 2 Kabeln an den Switch anschließen.
Bridging würde ich dann zwischen Vlan2 (WAN Port) und ath0.1 (Virtuelles Wlan) sowie zwischen Vlan1(Netzwerkports des Routers) und ath0 (normales Wlan Netz) setzen.
Die Wan Verbindung würde ich auf statisch setzen mit der eigenen IP 192.168.10.101 und Sophos als Gateway.
Für die Clients von ath0.1 würde einen DHCP Server am Router laufen.
In Sophos könnte ich dann den gesamten Verkehr von 192.168.10.101 entsprechend meiner vorgesehenen Einschränkungen regulieren.
Macht diese Lösung Sinn?
Mir fällt einfach keine Weg ein, wie ich ohne zwei Lankabel die Netze 100% sauber trennen kann.
Vielen Dank für eure Hilfe ;-)
ädit:
Hier mal eine Zeichnung wie ich mir das gedacht habe:
ich überlege derzeit wie ich folgendes Szenario am besten bewerkstelligen kann.
Ich habe einen Server mit einer Sophos UTM laufen. (192.168.10.1)
PPPoE wird von Sophos erledigt.
Nun habe ich einen TP Link 1043 Router mit DD-WRT laufen und möchte gerne ein Gastnetzwerk für Besucher einrichten.
Genehmigen möchte ich den Clients Mailing, Websurfen und DNS Zugriff, der Rest soll gesperrt werden.
Der Zugriff auf das interne Netzwerk (192.168.10.1) soll komplett gesperrt werden, stattdessen sollen die Client ein eigenes Subnetz bekommen.
Es gibt nur 1 Wlan Router!
Meine Lösung ist möglicherweise etwas kurios, von daher wollte ich eure Meinung hören (oder einen alternativen Lösungsvorschlag)
Sophos UTM > Switch > Lan Port Router 192.168.100 > Normale interne Lan und Wlan Clients
> Wan Port Router 192.168.10.101 > Virtuelles Wlan mit DHCP 192.168.11.0 und Gastclients
Ich müsste den Router also mit 2 Kabeln an den Switch anschließen.
Bridging würde ich dann zwischen Vlan2 (WAN Port) und ath0.1 (Virtuelles Wlan) sowie zwischen Vlan1(Netzwerkports des Routers) und ath0 (normales Wlan Netz) setzen.
Die Wan Verbindung würde ich auf statisch setzen mit der eigenen IP 192.168.10.101 und Sophos als Gateway.
Für die Clients von ath0.1 würde einen DHCP Server am Router laufen.
In Sophos könnte ich dann den gesamten Verkehr von 192.168.10.101 entsprechend meiner vorgesehenen Einschränkungen regulieren.
Macht diese Lösung Sinn?
Mir fällt einfach keine Weg ein, wie ich ohne zwei Lankabel die Netze 100% sauber trennen kann.
Vielen Dank für eure Hilfe ;-)
ädit:
Hier mal eine Zeichnung wie ich mir das gedacht habe:
Zuletzt bearbeitet: