Hallo zusammen!
Ich fasse mich kurz und knapp:
Bei mir auf der Arbeit existiert derzeit ein Netzwerk mit dem IP-Pool "192.168.168.x". Alle 5 PC's im Büro benutzen den DSL-Router (192.168.168.180) als Internet-Router und können ungehindert das Internet benutzen. Jetzt sollen aber auch unsere Zivildiensleistenden mit ihren Privat-Laptop's Internet per W-Lan bekommen. Problem: Man kann allen nicht unbedingt 100% vertrauen, dass sie nichts böses im Schilde führe (ein ehemaliger Zivi hatte uns mal ´nen Trojaner eingeschleust). Deshalb möchte ich die Zivis eigentlich gar nicht in unser Netzwerk lassen. Sie sollen zwar mit dem DSL-Router kommunizieren dürfen, aber keine Chance haben die anderen PC's auch nur anzu'ping'en.
Ich stell mir das eigentlich so vor:
Zivi-Laptop verbindet sich mit dem W-Lan "Zivi-WLan". Der Router "Zivi-Wlan" hat die IP "192.168.0.1". Die Zivi-Laptops bekommen die IP's "192.168.0.x" und als Standard-Gateway, sowie DNS-Server die Adresse "192.168.0.1" zugeteilt. Der "Zivi-WLan"-Router leitet Internet-Anfragen an den Router seines 2. Netzwerks weiter, also an 192.168.168.180. Naja, soweit zu meinen Vorstellungen...
Ich hab' so ein "getrenntes" Netzwerk noch nicht aufgebaut. Deshalb die Frage an euch: Wie kann man das Problem lösen? Welche Hardware benötige ich? Kann ich evtl. sogar loggen, wer zu welcher Zeit mit welcher IP kommuniziert hat? (Nur für den Fall, dass irgendwer Bit-Torrent & Co einsetzt und wir ne Anzeige bekommen).
Theoretisch könnte ich auch einen zweiten PC installieren, der dauerhaft eingeschaltet bleibt. Mir wäre aber ein Standalone-Router viel lieber.
Hat da jemand Ahnung?
Ich fasse mich kurz und knapp:
Bei mir auf der Arbeit existiert derzeit ein Netzwerk mit dem IP-Pool "192.168.168.x". Alle 5 PC's im Büro benutzen den DSL-Router (192.168.168.180) als Internet-Router und können ungehindert das Internet benutzen. Jetzt sollen aber auch unsere Zivildiensleistenden mit ihren Privat-Laptop's Internet per W-Lan bekommen. Problem: Man kann allen nicht unbedingt 100% vertrauen, dass sie nichts böses im Schilde führe (ein ehemaliger Zivi hatte uns mal ´nen Trojaner eingeschleust). Deshalb möchte ich die Zivis eigentlich gar nicht in unser Netzwerk lassen. Sie sollen zwar mit dem DSL-Router kommunizieren dürfen, aber keine Chance haben die anderen PC's auch nur anzu'ping'en.
Ich stell mir das eigentlich so vor:
Zivi-Laptop verbindet sich mit dem W-Lan "Zivi-WLan". Der Router "Zivi-Wlan" hat die IP "192.168.0.1". Die Zivi-Laptops bekommen die IP's "192.168.0.x" und als Standard-Gateway, sowie DNS-Server die Adresse "192.168.0.1" zugeteilt. Der "Zivi-WLan"-Router leitet Internet-Anfragen an den Router seines 2. Netzwerks weiter, also an 192.168.168.180. Naja, soweit zu meinen Vorstellungen...
Ich hab' so ein "getrenntes" Netzwerk noch nicht aufgebaut. Deshalb die Frage an euch: Wie kann man das Problem lösen? Welche Hardware benötige ich? Kann ich evtl. sogar loggen, wer zu welcher Zeit mit welcher IP kommuniziert hat? (Nur für den Fall, dass irgendwer Bit-Torrent & Co einsetzt und wir ne Anzeige bekommen).
Theoretisch könnte ich auch einen zweiten PC installieren, der dauerhaft eingeschaltet bleibt. Mir wäre aber ein Standalone-Router viel lieber.
Hat da jemand Ahnung?