Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 27.11.2009, 12:11   #11
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Normalerweise macht man als DHCP auch eine Range die sich perfekt mit einer Netzadresse abdecken laesst:

Bsp:
192.168.0.0/24 Netzwerk

Wlan Range:
192.168.0.128 - 255

= 192.168.0.128 / 25

Kannst dann mit einer ACL abdecken.
    Mit Zitat antworten
Alt 27.11.2009, 12:41   #12
Newbie
 
Offline
Registriert seit: 11-2009
Beiträge: 11
hmmm ja die Range hier ist sehr seltsam definiert (mit Lücken zwischendrin und
Ausnahmen), ich denke die müsste ich fast mal neu machen...

Frage, was wäre wohl sinvoller/einfach:
1) Die DHCP Range anzupassen und es über ACLs versuchen
2) Die Sache mit den Ports (wobei ich das nicht ganz verstehe
was in dem Link von dir geschrieben steht).

Denke am einfachsten wäre in meinem Fall doch die Kommunikation von Port 23
auf Port 21 und zurück zu beschränken, oder? Wie sehen die cmd's dafür genau aus? In dem Link den du gepostet hast finde ich was über Secure Ports und
beschränkung der MAC, aber nichts wie man von Port zu Port beschränkt...

Danke noch mal für deine Hilfe!
    Mit Zitat antworten
Alt 27.11.2009, 14:01   #13
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Vergiss das mit den Protected Ports ... Sag mir einfach die Scope von DHCP dann schreib ichs dir schnell zam ...
    Mit Zitat antworten
Alt 30.11.2009, 09:18   #14
Newbie
 
Offline
Registriert seit: 11-2009
Beiträge: 11
Hi Wordo,

vielen Dank für deine Hilfe, der DHCP Scope wäre

192.168.0.20 - 192.168.0.99

Mit ein paar Rservierungen dabei, aber ich denke die könnte ich umstellen
auf IPs die nicht in diesem Bereich liegen.
    Mit Zitat antworten
Alt 30.11.2009, 09:42   #15
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
ip access-list 102 deny ip 192.168.0.20 0.0.0.3 192.168.0.0 0.0.0.255
ip access-list 102 deny ip 192.168.0.24 0.0.0.3 192.168.0.0 0.0.0.255
ip access-list 102 deny ip 192.168.0.28 0.0.0.3 192.168.0.0 0.0.0.255
ip access-list 102 deny ip 192.168.0.32 0.0.0.31 192.168.0.0 0.0.0.255
ip access-list 102 deny ip 192.168.0.64 0.0.0.31 192.168.0.0 0.0.0.255
ip access-list 102 deny ip host 192.168.0.96 192.168.0.0 0.0.0.255
ip access-list 102 deny ip host 192.168.0.97 192.168.0.0 0.0.0.255
ip access-list 102 deny ip host 192.168.0.98 192.168.0.0 0.0.0.255
ip access-list 102 deny ip host 192.168.0.99 192.168.0.0 0.0.0.255
ip access-list 102 permit ip any any

Die ein oder andere koennte man noch einsparen, is nur so auf die Schnelle ..
    Mit Zitat antworten
Alt 30.11.2009, 10:21   #16
Newbie
 
Offline
Registriert seit: 11-2009
Beiträge: 11
danke dir auf jeden fall schon mal!

Ich glaub aber das ich mein Problen doch nicht so einfach lösen kann...
ich hab nämlich 2 x WLAN am selben Switch sehe ich gerade und nur
eines davon soll beschränkt auf die Kommunikation zur FW sein
(also ein WLAN für Mitarbeiter mit Vollzugriff auf das 192.168.0.0/24 und
eines für Kunden, das eben nur auf die FW zugreifen kann für Internet).

Da ja beide WLAN Kisten am selben Switch hängen und die selben DHCP
Adressen nutzen geht das so ja gar nicht oder? Was bleibt dann noch übrig?
Irgendwie VLANs benutzen vlt.?
    Mit Zitat antworten
Alt 30.11.2009, 10:49   #17
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Du brauchst ein zweites VLAN, ja. Eventuell kannst du auch ueber die SSID einen anderen DHCP Pool uebergeben und danach die ACLs machen, kommt aber auf die AccessPoints an.
    Mit Zitat antworten
Alt 30.11.2009, 11:53   #18
Newbie
 
Offline
Registriert seit: 11-2009
Beiträge: 11
Danke weiterhin für deine Hilfe!

Geht das mit dem VLAN überhaupt innerhalb eines Adressbereichs?
Problem ist ja, dass die FW kein Interface mehr frei hat und so nur das
bestehende 192.168.0.0/24 zur Verfügung steht...

Die Access-Points sind von Cisco (WAP4410N), ich hab da nichts gefunden
wo ich den DHCP Server eintragen könnte leider... einzige Option die vlt.
hilfreich ist: "VLAN and QoS", da könnte man ein VLAN ID 1 auf "enable" stellen,
aber kp ob der das vom Switch hat oder man das irgendwie in dem Webinterface
einstellen kann.

Noch eine Idee? Eine Beschränkung der Ports wäre immer noch das einfachste in
meiner Vorstellung, aber das scheint ja nicht so einfach zu gehen...
    Mit Zitat antworten
Alt 30.11.2009, 12:05   #19
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Du hast aber 2 SSID's oder?
    Mit Zitat antworten
Alt 30.11.2009, 12:19   #20
Newbie
 
Offline
Registriert seit: 11-2009
Beiträge: 11
ja, sind zwei verschiedene SSID's aber im selben Netzbereich und selber DHCP Server.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Rechte für umgeleitete Ordner richtig setzen Muffel Windows Server Forum 2 22.06.2009 15:23
XP - Einzelne Ports Client-Seitig sperren -=CSKilla=- Windows Forum — LAN & WAN 10 06.01.2007 10:26
Cisco 803: Ports freigeben? walla69 Cisco Forum — Allgemein 4 22.08.2005 03:17
Problem: cisco 836 tcp/ udp ports mit DSL-Abindung schruppa Cisco Forum — Allgemein 8 04.02.2005 19:26
Cisco 836 / FastEthernet Ports Pretender Cisco Forum — Allgemein 3 12.04.2004 08:07


Alle Zeitangaben in MEZ/CET. Es ist jetzt 09:38 Uhr. Seite generiert in 0,071 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang