Sie zeigen eine alte Version dieser Seite an. Zeigen Sie die aktuelle Version an.

Unterschiede anzeigen Seitenhistorie anzeigen

« Vorherige Version anzeigen Version 4 Nächste Version anzeigen »


Description:

In einigen Szenarien ist es erforderlich die Kommunikation im Netzwerk nur für WLAN-Teilnehmer zu erlauben, die eine IP-Adresse von einem lokalen DHCP-Server beziehen. WLAN-Teilnehmer mit einer statischen IP-Adresse sollen geblockt werden. Dies lässt sich über den Protokollfilter auf Access Points und WLAN-Routern realisieren.

In diesem Artikel wird beschrieben, wie durch Verwendung des Protokollfilters im WLAN nur Netzwerk-Teilnehmer zugelassen werden, die per DHCP eine IP-Adresse beziehen ("Mandatory DHCP").


Requirements:


Procedure:

1. Öffnen Sie die Konfiguration des Gerätes in LANconfig und wechseln in das Menü Interfaces →  LAN → LAN bridge.

2. Wechseln Sie in das Menü Protocols.

3. Erstellen Sie einen neuen Eintrag, um ARP (Address Resolution Protocol) zu erlauben und passen die folgenden Parameter an:

  • Name: Vergeben Sie einen aussagekräftigen Namen (in diesem Beispiel ALLOW_ARP).
  • Protocol: Tragen Sie den Wert 0806 ein. Dieser steht für ARP.
  • DHCP assigned IP: Stellen Sie sicher, dass Irrelevant ausgewählt ist.
  • Interface list: Wählen Sie die WLAN-Schnittstellen aus, auf denen der Protokollfilter verwendet werden soll.
  • Action: Wählen Sie Pakete übertragen aus.

4. Erstellen Sie einen neuen Eintrag, um DHCP (Dynamic Host Configuration Protocol) zu erlauben und passen die folgenden Parameter an:

  • Name: Vergeben Sie einen aussagekräftigen Namen (in diesem Beispiel ALLOW_DHCP).
  • Protocol: Tragen Sie den Wert 0800 ein. Dieser steht für IPv4.
  • Subtype: Tragen Sie den Wert 17 ein. Dieser steht für UDP.
  • First port: Tragen Sie den Port 67 ein.
  • Last port: Tragen Sie den Port 68 ein.
  • DHCP assigned IP: Stellen Sie sicher, dass Irrelevant ausgewählt ist.
  • Interface list: Wählen Sie die WLAN-Schnittstellen aus, auf denen der Protokollfilter verwendet werden soll.
  • Action: Wählen Sie Pass packets aus.

5. Erstellen Sie einen neuen Eintrag, um Pakete von WLAN-Teilnehmern zu übertragen, die ihre IP-Adresse von einem DHCP-Server bezogen haben. Passen Sie dazu die folgenden Protokolle an:

  • Name: Vergeben Sie einen aussagekräftigen Namen (in diesem Beispiel ALLOW_DHCP_ONLY).
  • Protocol: Tragen Sie den Wert 0800 ein. Dieser steht für IPv4.
  • DHCP assigned IP: Wählen Sie im Dropdownmenü Yes aus. Dadurch wird geprüft, ob der WLAN-Teilnehmer eine IP-Adresse per DHCP bezogen hat (DHCP-Tracking). Ist dies der Fall, wird das Paket übertragen. 
  • Interface list: Wählen Sie die WLAN-Schnittstellen aus, auf denen der Protokollfilter verwendet werden soll.
  • Action: Wählen Sie Pass packets aus.

6. Die Tabelle Protocols muss anschließend wie folgt aussehen.

Eine Deny-Regel, welche den Datenverkehr für alle WLAN-Teilnehmer mit statischer IP-Adresse unterbindet, ist nicht erforderlich, da es für die WLAN-Schnittstellen Regeln gibt, welche aber nicht zutreffen. In diesem Fall greift die Standard-Regel mit der Aktion Drop packets. Diese Regel ist nicht in der Konfiguration sichtbar.

7. Die Einrichtung des Protokollfilters ist damit abgeschlossen. Schreiben Sie die Konfiguration in das Gerät zurück.



  • Keine Stichwörter