Jump to content

DHCP mit zwei IP-Bereichen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe schon so einiges über das Thema gefunden, jedoch richtig glücklich macht mich das nicht.

 

Ich möchte folgendes erreichen:

 

1. ein Gast WLAN soll das interne Netz nicht sehen und gleich ins Internet über die Fiewall geroutet werden

2. ein fremder PC soll eine IP Adresse aus dem Bereich 172.40.1.x erhalten

3. die internen PC und Geräte bekommen aus dem Gast WLAN Netz keine IP

 

Meine Infrastruktur:

 

1. ein physikalisches LAN

2. AD Domäne mit DHCP,DNS u.s.w.

3. Switche 2960-S Cisco

 

Ich würde folgendes tun.

Alle internen PC bekommen über eine Reservierung im DHCP eine IP aus dem Bereich 172.16.x.x.

Den Bereich 172.16.x.x. schließe ich für die Verteilung aus.

Ben Bereich 172.40.1.x öffne ich für die Verteilung und gebe gleich DNS (8.8.8.8) und Gateway 172.40.1.1 (an der Firewall) mit.

Beide Bereich nehme ich auf in eine Bereichsgruppierung. 

Eine zweite Netzwerkkarte konfiguriere ich im Bereich 172.40.1.x..

Den Bereich 172.40.1.x weise ich per Bindung die Netzwerkarte 172.40.1.x zu.

 

Was sagt ihr dazu? Das müsste doch funktionieren.

 

Danke für Euer Feedback!

Link zu diesem Kommentar

Ich nutze den VWLC von Cisco als VM, über den ich das WLAN Gast Netz erstelle.
Firewall nutze ich WatchGuard. Die hat mehrere Ports auf denen man Netze erstellen kann. 

So könnte man sicherstellen, das das Netz getrennt ist. 

Mit 802.1x habe ich noch nichts gemacht. Die Besonderheit ist noch das ich auch MAC Nutzer habe, die intern arbeiten.

Die brauchen ja auch eine interne IP aus der Domäne. Wie sieht es da aus?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...