Internet über W-Lan zur Verfügung stellen in einem getrennten Netzwerk

TedTeddy

Neuling
Thread Starter
Mitglied seit
03.04.2009
Beiträge
38
Hallo zusammen!

Ich fasse mich kurz und knapp:

Bei mir auf der Arbeit existiert derzeit ein Netzwerk mit dem IP-Pool "192.168.168.x". Alle 5 PC's im Büro benutzen den DSL-Router (192.168.168.180) als Internet-Router und können ungehindert das Internet benutzen. Jetzt sollen aber auch unsere Zivildiensleistenden mit ihren Privat-Laptop's Internet per W-Lan bekommen. Problem: Man kann allen nicht unbedingt 100% vertrauen, dass sie nichts böses im Schilde führe (ein ehemaliger Zivi hatte uns mal ´nen Trojaner eingeschleust). Deshalb möchte ich die Zivis eigentlich gar nicht in unser Netzwerk lassen. Sie sollen zwar mit dem DSL-Router kommunizieren dürfen, aber keine Chance haben die anderen PC's auch nur anzu'ping'en.

Ich stell mir das eigentlich so vor:
Zivi-Laptop verbindet sich mit dem W-Lan "Zivi-WLan". Der Router "Zivi-Wlan" hat die IP "192.168.0.1". Die Zivi-Laptops bekommen die IP's "192.168.0.x" und als Standard-Gateway, sowie DNS-Server die Adresse "192.168.0.1" zugeteilt. Der "Zivi-WLan"-Router leitet Internet-Anfragen an den Router seines 2. Netzwerks weiter, also an 192.168.168.180. Naja, soweit zu meinen Vorstellungen...

Ich hab' so ein "getrenntes" Netzwerk noch nicht aufgebaut. Deshalb die Frage an euch: Wie kann man das Problem lösen? Welche Hardware benötige ich? Kann ich evtl. sogar loggen, wer zu welcher Zeit mit welcher IP kommuniziert hat? (Nur für den Fall, dass irgendwer Bit-Torrent & Co einsetzt und wir ne Anzeige bekommen).

Theoretisch könnte ich auch einen zweiten PC installieren, der dauerhaft eingeschaltet bleibt. Mir wäre aber ein Standalone-Router viel lieber.

Hat da jemand Ahnung?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
ich bin ja eher der meinung, die zivieldienstleistenden sollten am arbeitsplatz ihren dienst ausführen, und nicht die privatlaptops mitbringen und damit rumsurfen?!?!

ansonsten funktioniert das ganze auch mit einem handelsüblichen LAN-WAN router mit eingebautem WLAN Accesspoint, zu haben ab 30 euro.

bis auf gezielte packetfilterung z.b. das torrent, dann musst du das modell von linksys nehmen wie der user vorschlag, und den firmware-MOD installieren.
 
Die alternative Firmware auf dem Gerät sieht toll aus... Und damit kann ich dann die beiden Netzwerke wirklich trennen?

Wir haben noch einen unbenutzten Router, den Gigaset SE515 dsl. Ich kann ´ne Meeeenge Kram einstellen, aber mir fehlen die richtigen Schlüsselwörter, damit ich die beiden Netze trennen und Internet trotzdem bereitstellen kann. (Hier geht's zur Bedienungsanleitung.)

Warum den Zivi's Internet zukommen lassen? Die haben 24-Stunden-Bereitschaftsdienst. Am Wochenende und an Feiertagen sollen sie surfen dürfen.
 
Zuletzt bearbeitet:
Die alternative Firmware auf dem Gerät sieht toll aus... Und damit kann ich dann die beiden Netzwerke wirklich trennen?

Das Stichwort lautet VLANs. Eigentlich solltest Du die am Hauptrouter/Switch des gesamten Netzwerks, an den auch der AP für die Zivis kommen soll, setzen. Man kann es aber auch etwas aufwändig direkt über DD-WRT konfigurieren.
 
DSL router wie das Siemens sind meistens ungeeignet, da sie nur mit DSL funktionieren.

du brauchst nur einen LAN-WAN router damit hast du ein getrenntes netz, ganz ohne vlans oder umständliche konfugurationen.

der WAN netzwerkport wird einfach auf DHCP gestellt. quasi wie ein betrieb am kabelmodem.
 
du brauchst nur einen LAN-WAN router damit hast du ein getrenntes netz, ganz ohne vlans oder umständliche konfugurationen.

der WAN netzwerkport wird einfach auf DHCP gestellt. quasi wie ein betrieb am kabelmodem.

Man kann dann aber trotzdem mit den WLAN-Clients voll aufs interne Netzwerk (=die "Firmen"-PCs zugreifen). Durch das Routen wird ein Zugriff auf die dahinterliegenden Clients verhindert, nicht andersrum. ;)
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh