bieneneber
Ensign
- Registriert
- Feb. 2007
- Beiträge
- 138
Hallo zusammen,
ich habe einen TP-Link TL-WDR4900 v1 mit OpenWRT ChaosCalmer 15.05 als Router laufen.
Der Router stellt über WAN die Internetverbindung her (PPPoE). Dies funktioniert soweit auch gut.
Derzeit läuft das Netzwerk (Lan und Wlan) unter 192.168.0.0/24 - also mit Clients von 192.168.0.1 bis 192.168.0.254. Das Netzwerk ist derzeit wie folgt aufgebaut:
Die Switche sind unmanaged - also auch nicht VLAN-fähig.
Ich möchte den Komponenten Internetradio, BD Player und AV Receiver den Zugriff auf das interne Netz verweigern.
Dabei dachte ich, das ich dies über Subnetting lösen könnte indem ich zwei Subnetze erstellen würde:
- Subnetz 1 (LAN_EX): 192.168.0.0/25 mit der Range 192.168.0.1 - 192.168.0.126
- Subnetz 2 (LAN_IN): 192.168.0.128/25 mit der Range 192.168.0.129 - 192.168.0.254
Im Subnetz LAN_EX würde ich dann die drei Komponenten verfrachten (jeweils mit fester DHCP IP Zuweisung bzw. in den Komponenten die IPs manuell eintragen) und im Subnetz LAN_IN alle anderen Komponenten.
Mein Ziel ist es, dass aus Subnetz LAN_EX nicht in Subnetz LAN_IN geroutet werden kann (kein Zugriff auf Drucker, NAS etc.) aber dennoch Internetzugriff besteht (= Routing an Interface WAN). Innerhalb des Subnetzes LAN_IN soll Zugrif auf NAS, Drucker usw bestehen bleiben.
Wünschenswert ist noch, wenn man aus Subnetz LAN_IN in Subnetz LAN_EX routen könnte für Administrative Zwecke.
Ich habe schon versucht, ein neues Interface LAN_EX in OpenWRT mit entsprechendem Subnetz zu erstellen und das bestehende LAN_IN von 192.168.0.0/24 auf 192.168.0.128/25 zu ändern. Dies hat auch soweit geklappt. Allerdings habe ich wohl irgendwo vergessen, die Firewall-Regeln entsprechend anzupassen, da danach der Router noch das Gateway erreichbar war. -.- Zum Glück gibt es Backups der Konfiguration, die man wieder einspielen kann nachdem man den Router in den Failsafe versetzt hat.
Meine Google-Suche hat mich schon auf einige Seiten geführt, die mir aber nicht wirklich geholfen haben (zB https://wiki.openwrt.org/doc/recipes/routedclient). :/
Meine Fragen:
1. ist dies überhaupt so möglich, wie ich mir das Vorstelle?
2. gibt es irgendwo ein Howto, wie man die Subnetze entsprechend in OpenWRT (inklusive Firewall Regeln und Gateway-Konfiguration) einstellt?
3. (Wenn Antwort auf 2 = nein, dann Wisst ihr, was ich bei der Konfiguration noch alles beachten muss und wie ich mein Vorhaben verwirklichen kann?
4. Was benötigt ihr noch an Informationen?
Physikalische Änderungen am Netzwerk (zweites Kabel, managed Switch, etc.) sind keine Option.
Vielen Dank im Voraus.
ich habe einen TP-Link TL-WDR4900 v1 mit OpenWRT ChaosCalmer 15.05 als Router laufen.
Der Router stellt über WAN die Internetverbindung her (PPPoE). Dies funktioniert soweit auch gut.
Derzeit läuft das Netzwerk (Lan und Wlan) unter 192.168.0.0/24 - also mit Clients von 192.168.0.1 bis 192.168.0.254. Das Netzwerk ist derzeit wie folgt aufgebaut:
Code:
OpenWRT Router
| | | | |
| | | | +- WLAN -+- Internetradio*
| | | | +- ...
| | | +- Drucker
| | +- NAS
| +- Switch A -+- PC 1
| +- ...
+- Switch B -+- PC 3
+- ...
+- BD Player*
+- AV Receiver*
Ich möchte den Komponenten Internetradio, BD Player und AV Receiver den Zugriff auf das interne Netz verweigern.
Dabei dachte ich, das ich dies über Subnetting lösen könnte indem ich zwei Subnetze erstellen würde:
- Subnetz 1 (LAN_EX): 192.168.0.0/25 mit der Range 192.168.0.1 - 192.168.0.126
- Subnetz 2 (LAN_IN): 192.168.0.128/25 mit der Range 192.168.0.129 - 192.168.0.254
Code:
OpenWRT Router
| | | | |
| | | | +- WLAN -+- Internetradio* (LAN_EX)
| | | | +- ... (LAN_IN)
| | | +- Drucker
| | +- NAS
| +- Switch A -+- PC 1 (LAN_IN)
| +- ... (LAN_IN)
+- Switch B -+- PC 3 (LAN_IN)
+- ... (LAN_IN)
+- BD Player* (LAN_EX)
+- AV Receiver* (LAN_EX)
Mein Ziel ist es, dass aus Subnetz LAN_EX nicht in Subnetz LAN_IN geroutet werden kann (kein Zugriff auf Drucker, NAS etc.) aber dennoch Internetzugriff besteht (= Routing an Interface WAN). Innerhalb des Subnetzes LAN_IN soll Zugrif auf NAS, Drucker usw bestehen bleiben.
Wünschenswert ist noch, wenn man aus Subnetz LAN_IN in Subnetz LAN_EX routen könnte für Administrative Zwecke.
Ich habe schon versucht, ein neues Interface LAN_EX in OpenWRT mit entsprechendem Subnetz zu erstellen und das bestehende LAN_IN von 192.168.0.0/24 auf 192.168.0.128/25 zu ändern. Dies hat auch soweit geklappt. Allerdings habe ich wohl irgendwo vergessen, die Firewall-Regeln entsprechend anzupassen, da danach der Router noch das Gateway erreichbar war. -.- Zum Glück gibt es Backups der Konfiguration, die man wieder einspielen kann nachdem man den Router in den Failsafe versetzt hat.
Meine Google-Suche hat mich schon auf einige Seiten geführt, die mir aber nicht wirklich geholfen haben (zB https://wiki.openwrt.org/doc/recipes/routedclient). :/
Meine Fragen:
1. ist dies überhaupt so möglich, wie ich mir das Vorstelle?
2. gibt es irgendwo ein Howto, wie man die Subnetze entsprechend in OpenWRT (inklusive Firewall Regeln und Gateway-Konfiguration) einstellt?
3. (Wenn Antwort auf 2 = nein, dann Wisst ihr, was ich bei der Konfiguration noch alles beachten muss und wie ich mein Vorhaben verwirklichen kann?
4. Was benötigt ihr noch an Informationen?
Physikalische Änderungen am Netzwerk (zweites Kabel, managed Switch, etc.) sind keine Option.
Vielen Dank im Voraus.