[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: VLAN und VPN mit OpenWRT



Am 05.01.2015 um 15:51 schrieb debgeri:
> Hallo,
>
> habe einen TP-Link WR841 ND WLan-Router.  Kurze Graphische Übersicht:
>
>
>  --------------------           ----------------------
> |  Fritzbox- DSL |  ------ | TP-LINK-WLAN | 
> ---------------------------VLAN-1 (WPA2-GAST)
> ----------------------          |                        | 
> -----------VLAN-2 (WPA2-OpenVPN)
>                                      --------------------- 
>
>
> Die Fritzbox geht ins Internet. Jetzt wollte ich zwei VLANs einrichten,
> VLAN1 nur für Gäste etc, mit WPA2.
> VLAN2: Ein Client kann sich hier auch mit WPA2 verbinden, ABER er kann
> NUR ins Internet, wenn
> er sich mit OpenVPN verbindet.
>
> Geht so etwas mit OpenWRT, oder eventuell auch mit DD-WRT, bzw. hat
> Jemand damit schon Erfahrungen gemacht,
> oder kennt da eine spezielle Anleitung, die das obige Szenario abdeckt.
> Aus interessiert mich Eure Meinung dazu, wenn das Ziel dabei ist, das
> innere LAN (VLAN2) bei Nutzung eines WLANs
> bestmöglichst abzusichern.
>
> Danke
>
>
>
> -------------------------------------------------
>
>

Die Zeichnung hat sich verschoben.. nochmal (einfach)
 
--|  Fritzbox- DSL | ------ | TP-LINK-WLAN |--

Am Router(TP-Link) sind nun zwei VLANs:
VLAN-1 (WPA2-GAST)
VLAN-2 (WPA2-OpenVPN)
                              
Die Fritzbox geht ins Internet. Jetzt wollte ich zwei VLANs einrichten,
VLAN1 nur für Gäste etc, mit WPA2.
VLAN2: Ein Client kann sich hier auch mit WPA2 verbinden, ABER er kann
NUR ins Internet, wenn
er sich mit OpenVPN verbindet.

Geht so etwas mit OpenWRT, oder eventuell auch mit DD-WRT, bzw. hat
Jemand damit schon Erfahrungen gemacht,
oder kennt da eine spezielle Anleitung, die das obige Szenario abdeckt.
Aus interessiert mich Eure Meinung dazu, wenn das Ziel dabei ist, das
innere LAN (VLAN2) bei Nutzung eines WLANs
bestmöglichst abzusichern.

Danke



-------------------------------------------------

VFEmail.net - http://www.vfemail.net
ONLY AT VFEmail! - Use our Metadata Mitigator to keep your email out of the NSA's hands!
$24.95 ONETIME Lifetime accounts with Privacy Features!  
15GB disk! No bandwidth quotas!
Commercial and Bulk Mail Options!  


Reply to: