TP-Link Router im Wohnheim

hibbeli

Cadet 2nd Year
Registriert
Nov. 2014
Beiträge
18
Hallo Community,
Zur Situation: Ich wohne im Studentenwohnheim und beziehe mein Internet durch die Uni. Hat man ein neues Gerät muss man es per MAC-Adresse anmelden. Jedes Zimmer hat einen LAN-Anschluss. Man darf maximal 3 Geräte anmelden. Router sind an sich nicht gern gesehen.

Zum Problem: Ich habe mir einen kleinen Access Point von TP-Link besorgt mit dem ich meine Wohnung mit WLAN ausstatten will. Beim Anmelden der IP-Adresse hat der Admin gesagt, dass er anhand der MAC sieht, dass es ein Router von TP-Link ist und er ihn deswegen nicht einträgt. Im Router lässt sich nur die WAN-MAC ändern nicht aber die LAN-MAC.

Gibt es irgendwie eine Möglichkeit meinen PC davor zu schalten und somit WLAN in der Wohnung zu haben?
 
ich glaube dafür bräuchtest du zwei ethernet anschlüsse an deinem mainboard oder eine am mainboard und eine externe netzwerkkarte. wie es dann weiter geht weiß ich nicht.
 
Die WAN MAC zu ändern reicht doch... Dann verbindest du den WAN Port vom Router mit dem LAN Port vom Zimmer und machst so quasi dein eigenes kleines Netzwerk auf. NAT am Router einschalten/eingeschaltet lassen und du kannst sogar mehr als 3 Geräte verbinden. Im Wohnheims/Uninetz sieht es dann so aus, als sein nur ein Gerät verbunden ;)
 
Tja, und bei meiner Uni wurde daraufhin ein Kollege von mir aufgrund des Betrugsversuches abgemahnt und der Internetzugang für ihn vollständig gesperrt.

Wenn Regeln existieren sollte man lernen, mit ihnen zu leben und nicht alles mögliche versuchen, um sie zu umgehen.

Damit dann keine weiteren Versuche unternommen werden können, wurde jeder Student der das LAN nutzen wollte, verpflichtet, eine Kontrollsoftware auf dem Rechner zu installieren.
Wer das nicht wollte kam nicht mehr rein.
 
Nein, die MAC Adresse zu ändern kann reichen, muss aber nicht reichen.
Je nach Modell kann es sein, dass der Router auch BPDU-Paket an dem Port rausschickt (Spanning-Tree) und schon kann man i.d.R. schön zwischen Netzwerkgeräten und PCs unterscheiden. Kann sein, muss nicht sein. Und man kann als Admin auf guten Switchen die Portkonfig so anpassen, dass diese Ports auf denen ungewollte BPDU-Pakete gesehen werden auch (automatisch) blockiert werden.

Wir fischen so jeden Tag einige Anwender aus dem "Netz", weil es bei uns ebenfalls verboten ist mitgebrachte Hardware anzuschließen. Konzernsicherheit eben. Die sind dann immer ganz überrascht, dass wir merken, was die anschließen, selbst wenn sie die MAC-Adresse faken. :king: WLAN an die Bodentankdose anschließen geht mal garnicht.
Bin halt ein BAFH :king:

Aber der Admin deiner Uni ist wohl nicht ganz auf der Höhe, man kann einfach die maximale Anzahl der MAC Adressen pro Port auf guten Switch limitieren.
Setzt er die z.b. auf 3, braucht er sich in deinem Fall nur halb so viele Gedanke zu machen. Denn wenn du mehr Geräte anschließt, ist es dein Problem.

WLAN kannst du auch über deinen PC ohne Router fahren, WLAN Stick rein und Internetverbindung des PCs an die WLAN-Karte freigeben. Mit dem Smartphone am WLAN Stick anmelden und gut ist.
 
Zuletzt bearbeitet:
Übrigens,
in was willst Du denn die MAC ändern?
Kannst Du denn eine generieren, die dann zu einem richtigen PC passt?

Aber auch dann könnte ich schnell feststellen, ob die von dem Router kommenden Pakete von ihm selbst oder von irgendeiner Adresse dahinter sind. Es ist halt nur etwas aufwendiger zu konfigurieren.
Ein kleiner Paketscan und schon sieht man, dass da Teile über IOS und Safari, Android, Windows mit Firefox oder IE abgefragt werden.

Und wenn ich dann als Admin merke, dass z.B. über eine gefakte MAC gleichzeitig über Windowsrechner mit Firefox und Mac OSX mit Safari gesurft und kurz darauf IOS Update-Pakete bzw. Android pkg gesaugt werden, reagiere ich allergisch.
 
kann mir mal einer erklären was die unis immer für ein problem damit haben wenn leute ihr eigenes wlan wollen für ihre mobilgeräte die teilweise (laptop, smartphone) nichtmal mehr einen ethernet-anschluss besitzen?
immerhin gibts an den meisten unis innerhalb des gebäudes auch wlan für jeden
 
Also es funktioniert jetzt so wie ich es mir vorgestellt hatte.
Das über den PC laufen zu lassen war von Anfang an eigentlich geplant, irgendwie macht mir Windows da aber einen Strich durch die Rechnung und nach ca 15 min. habe ich in meinem von Windows erstellten Access Point kein Zugriff auf das Internet mehr. Vielleicht habt ihr dafür ja auch eine Lösung, da ich ja weiß dass Router eigentlich untersagt sind.
 
Ich habe bis jetzt immer wenn Internet nur per LAN verfügbar war Virtual Router benutzt. Hat immer einwandfrei geklappt. (So weit ich weiß lässt sich das WLAN-Netzwerk aber nicht verstecken in dem Programm)
 
Ich habe bisher alle mir bekannten Programme benutzt und bei allen gabs das selbe Fehlerbild nach einiger Zeit.
 
Gibt es denn noch eine andere Art und Weise, wie ich den Router (1 Lan Port, WLAN) in mein Netzwerk bekommen kann?
Kann ich meinem Router irgendwie das Internet über USB von meinem Computer teilen? Hat da jemand erfahrung?

EDIT: Es scheint so zu sein, dass sich mein WLAN-Stick nach einiger Zeit ausschaltet, wenn "zu viel Datenstrom herrscht", der wird dann auch ziemlich warm und bietet halt kein Internet mehr für Geräte im Netz.
 
Wenn du bis zu drei Geräte anmelden kannst (und auch nicht mehr als drei hast), dann brauchst du die Routerfunktion gar nicht.

Einfach den DHCP-Server abschalten und das Ethernetkabel an die LAN-Buchse hängen. Du meldest dann nur die mit dem Router verbundenen Geräte an.

Edith: Ach so, dein Gerät ist ja sowieso nur ein Access Point und kein Router. Dann entfällt sogar das Abschalten des DHCP-Servers.
 
Zuletzt bearbeitet:
Wie oben geschrieben sind Router im Netzwerk nicht gern gesehen und ich weiß nicht welche Konsequenzen das haben kann. Deswegen meine Frage nach einem Weg ohne den Router direkt ins Netzwerk zu schalten.
 
Bitte mal die richtigen Definitionen benutzen:
Wenn Du drei LAN Geräte anschließen wolltest, würdest Du einen Switch benutzen. Da hätte der Admin nix gegen, unmanaged Switches sind unsichtbar im Netz, keine eigene MAC.
Du willst aber ein eigenes WLAN aufbauen!
Dazu nimmst Du keinen Router, sondern einen AP.
Das wird aber von der Uni nicht gerne gesehen.

Die Gründe sind vielfältige:
Wenn das jeder dort macht, strahlt das Wohnheim bis zum Mond,
Die ganzen Router würden sich gegenseitig stören,
Und das wichtigste:
nicht mehr die Uni entscheidet, wer sich einloggt (über vorher anzumeldende MAC), sondern der Betreiber des WLANs durch Verteilung des Passwortes zur SSID.

Dass es technisch machbar ist, die Hürden zu umgehen, steht außer Frage.
Aber Du begibst Dich auf rechtlich sehr dünnes Eis.

Und ich als Verantwortlicher einer der Uni ähnlichen Organisationsform mit über 2000 PC-Arbeitsplätzen kann Dir nur sagen, dass alle Versuche hier rumzufaken bei einem guten Admin auffallen werden.
Und dass dann rechtliche Konsequenzen drohen könnten (bei einem Arbeitsverhältnis wäre es ein fristloser Kündigungsgrund).
Aber es kann noch heftiger kommen:
Nach StGB ist der Versuch, sich unberechtigt Zugang zu verschaffen (Zugangsbeschränkungen zu umgehen), ein Straftatbestand. Und das kann durchaus auch so was banales sein, wie Geräte ins Netz bringen (und zu verschleiern), die die Verantwortlichen dort nicht haben wollen.

Also such doch einfach das Gespräch mit dem Admin oder einen anderen Verantwortlichen und damit nach einer einvernehmlichen Lösung.
 
Zuletzt bearbeitet:
Wishbringer schrieb:
...., unmanaged Switches sind unsichtbar im Netz, keine eigene MAC.
Das ist technisch und sachlich nicht richtig, bzw. nicht mehr auf der Höhe der Zeit, auch ungemanagte Switche für 10 Euro verschicken meist BPDU-Pakete, und haben meist dennoch ein MAC Adresse. -> mein Lieblingsbefehl auf Cisco Catalyst Switchen: spanning-tree bpduguard enable ;) Da kann kaum ein unmanaged Switch mehr connecten ohne dass der Port nicht auf error-disable geht :p Aber selbst die sind nicht unsichtbar, denn wie macht es ein Anwender, dass an einem Accessport des Etagenverteiles plötzlich mehr als eine MAC-Adresse sichtbar wird? Da kann man mit ein bisschen grep auch das finden.
Was du schreibst gilt aber für Hubs, aber wer hat heute noch Bock auf Half-Duplex bzw. CSMA/CD??
 
Zuletzt bearbeitet:
Du hast ja Recht, ich hab zu stark vereinfacht.
 
Zurück
Oben