Hi folks,
hier läuft eine Fritzbox 7170 mit Freetz-Samba. Auf die Samba-Freigaben auf dem USB-Stick soll per Wlan zugegriffen werden. Das Wlan kann nur WEP-gesichert sein, weil die Wlan-Bridge, an der der Client hängt, nur WDS-WEP kann. Der Client soll deshalb nur und ausschließlich auf die Samba-Freigaben zugreifen können. Für den Fall, dass ein böser Bube die WEP-Verschlüsselung knackt, die MAC- und lokale IP-Adresse fälscht und sich als Client ausgibt, soll die Fritzbox verhindern, dass der Bösewicht im Internet surft oder auf das LAN zugreifen kann.
Ich habe bereits Folgendes gemacht:
1. Wlan und Lan haben getrennte Subnetze (über das AVM-WebIF)
2. Über die AVM-Firewall werden alle ausgehenden Verbindungen aus dem WLAN-Subnetz blockiert. Damit ist kein Zugriff mehr vom WLAN-Subnetz ins Internet möglich (funktioniert auch).
Aber wie kann ich den Zugriff vom WLAN-Subnetz ins LAN verhindern und trotzdem noch (nur) auf die Fritzbox-Samba-Freigaben zugreifen? Offenbar routet die Fritzbox trotz unterschiedlicher Subnetze munter zwischen LAN und WLAN.
Kann man das evtl. per route add / route del ändern oder muss ich iptables bemühen (die AVM Firewall filtert ja nur den Traffic über Iface dsl)?
Über die Suchfunktion habe ich zwar einiges über vlans und DMZ gefunden, aber ich brauche ja "nur" eine Kastration des WLAN-Routings auf genau eine IP, nämlich die der Fritzbox.
Besten Dank,
alpah1974
hier läuft eine Fritzbox 7170 mit Freetz-Samba. Auf die Samba-Freigaben auf dem USB-Stick soll per Wlan zugegriffen werden. Das Wlan kann nur WEP-gesichert sein, weil die Wlan-Bridge, an der der Client hängt, nur WDS-WEP kann. Der Client soll deshalb nur und ausschließlich auf die Samba-Freigaben zugreifen können. Für den Fall, dass ein böser Bube die WEP-Verschlüsselung knackt, die MAC- und lokale IP-Adresse fälscht und sich als Client ausgibt, soll die Fritzbox verhindern, dass der Bösewicht im Internet surft oder auf das LAN zugreifen kann.
Ich habe bereits Folgendes gemacht:
1. Wlan und Lan haben getrennte Subnetze (über das AVM-WebIF)
2. Über die AVM-Firewall werden alle ausgehenden Verbindungen aus dem WLAN-Subnetz blockiert. Damit ist kein Zugriff mehr vom WLAN-Subnetz ins Internet möglich (funktioniert auch).
Aber wie kann ich den Zugriff vom WLAN-Subnetz ins LAN verhindern und trotzdem noch (nur) auf die Fritzbox-Samba-Freigaben zugreifen? Offenbar routet die Fritzbox trotz unterschiedlicher Subnetze munter zwischen LAN und WLAN.
Kann man das evtl. per route add / route del ändern oder muss ich iptables bemühen (die AVM Firewall filtert ja nur den Traffic über Iface dsl)?
Über die Suchfunktion habe ich zwar einiges über vlans und DMZ gefunden, aber ich brauche ja "nur" eine Kastration des WLAN-Routings auf genau eine IP, nämlich die der Fritzbox.
Besten Dank,
alpah1974