PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : access point abschranken?



DarkSideCyborg
17.03.05, 17:23
also ich habe bei mir folgende situation:
http://lewbacca.de/situation.JPG
ich habe schon alles mögliche ausprobiert, aber ich habs nicht hinbekommen. wie stelle ich das routing so ein, dass ich vom access point aus mit pc 3 also dem wlan notebook, auf den router zugreifen kann?


/edit: ach vergessen, distri is suse 8.2

K!nickel
17.03.05, 17:48
wieso hast den ap nicht an deinem switch dran? ist das nen stand-alone ap oder ist der in deinem server integriert ?

DarkSideCyborg
17.03.05, 17:58
wieso hast den ap nicht an deinem switch dran? ist das nen stand-alone ap oder ist der in deinem server integriert ?
das is stand alone. ich hab den am server, weil ich im ap keine wep verschlüsselung habe und sich somit jeder einloggen kann.. ich wollte jetz halt den server dazwischen stellen, damit ich per firewall und snort die eingehenden wlan verbindungen überwachen kann

sirmoloch
17.03.05, 18:11
Also ein unverschlüsseltes WLAN halte doch für ein wenig riskant. ;)
Ich würde ein VPN (OpenVPN z.B. - da geistert ein HowTo zu im Forum ;)) vorschlagen.

tschloss
17.03.05, 18:13
Kaufe dir nen WLAN Router mit Switch und spare die Kohle über die Stromkosten wieder ein ;-)

Vielleicht hat der AP aber andere Security Features: ACL auf MAC Basis? Und Broadcasting abstellen etc. Dann könntest Du ihn doch an den Switch hängen.

DarkSideCyborg
17.03.05, 18:14
Also ein unverschlüsseltes WLAN halte doch für ein wenig riskant. ;)
Ich würde ein VPN (OpenVPN z.B. - da geistert ein HowTo zu im Forum ;)) vorschlagen.
das hatte ich auch vor nur will ich snort dazwischen setzen. und dafür muss die wlan connecten zum wired-lan durch den server gehen oder nicht?


Kaufe dir nen WLAN Router mit Switch und spare die Kohle über die Stromkosten wieder ein ;-)

das ist nicht das problem. der server läuft eh ständig, weil er pdc und intranet hostet.

DarkSideCyborg
17.03.05, 20:39
also ich hab noch ein wenig weiter gesucht und bin darauf gestoßen dass sich das wlan in einem anderen subnetz befinden muss. daraufhin habe ich nun das wlan auf 192.168.1.0 (server ist nun eth1 192.168.1.104) gestellt. demnach habe ich nun 2 verschiedene netze. vom server aus kann ich in beide netze pingen. dh ping 192.168.0.1 geht und ping 192.168.1.2 geht.
das was ich nicht hinbekomme ist, die beiden karten so zu linken, dass ich von 192.168.1.3 auf 192.168.0.1 oder umgekehrt pingen kann..
kann mir jemand die einstellungen sagen die ich vornehmen muss damit das funktioniert?

K!nickel
17.03.05, 21:45
Du hast oben geschrieben, dass du den Server ehh Tag und Nacht an hast, warum ballerst da net eine W-lankarte rein und benutzt den als accesspoint? Dann kannst du WAP nutzen, den AP wieder verkaufen und auch Strom (immerhin ein bisschen) sparen.

DarkSideCyborg
17.03.05, 21:52
dann muesste ich die gleiche geschichte mit dem forwarding machen. nur halt über die wlan karte.. oder seh ich das falsch?

f_m
17.03.05, 22:06
dann muesste ich die gleiche geschichte mit dem forwarding machen. nur halt über die wlan karte.. oder seh ich das falsch?
mehr oder weniger -
so wie es jetzt ist, ist der ap für pc3 der standardgateway
und im anderen Fall wäre es direkt der server...

auf diesem server mußt da natürlich in jedem Fall die Pakete durchschleusen;)

ThorstenHirsch
17.03.05, 22:50
Ich an Deiner Stelle würde eth0 und eth1 am Server bridgen damit du nur 1 Subnet hast und nicht 2.

DarkSideCyborg
18.03.05, 09:22
und wie mach ich das? das wäre natürlich super