This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

wie vlan virtuell einrichten?

Jau,

der Worstcase ist eingetreten. Sohn hat sich ein Spiel mit einem Steamaccount gekauft. Normaleweise würde ich mit einem Hinweis auf diverse Bericht zum Thema Sicherheit und Zuverlässigkeit und den Worten Schade eigentlich abblocken. Leider hat meine Frau mich mit grossen braunen Augen angeschaut und das war es dann.
Was habe ich
ESX5i mit 2 UMT9 als HA virtuell, neue virtuelle Karten sind kein Problem, echte Karten sind aber alle belegt und es sind keine Slots mehr frei.
Ein AP 30 und ein Ap10


Idee 1
Kabel durch die Wand ziehen. Ist eh fällig aber es ist die Wand durch die Heizung läuft. Es gibt also bessere Ideen über die Feiertage.
Idee 2
Vlan
Mein Problem: habe ich noch nicht gemacht. Kann ich damit den PC komplett aus dem Hausnetz raus ziehen?
Wenn ja wie mache ich dasmit einer virtuellen UTM 9?

Gruss


This thread was automatically locked due to age.
Parents
  • Hi rprengel,

    Du hast doch alles was Du brauchst, um es ganz einfach zu machen.

    Richte auf Deinen APs eine neue SSID ein, die nur für das Gerät gilt und die frei ins Internet darf (oder soweit beschränkt wie Du es willst).

    1. Es ist drahtlos. Kein Bohren an Weihnachten.
    2. funktioniert auch an der virtuellen Maschine, da keine neue Netzwerkkarte gebraucht.

    Geht schnell und verschafft glückliche Weihnachten ;-)
  • Hi rprengel,

    Du hast doch alles was Du brauchst, um es ganz einfach zu machen.

    Richte auf Deinen APs eine neue SSID ein, die nur für das Gerät gilt und die frei ins Internet darf (oder soweit beschränkt wie Du es willst).

    1. Es ist drahtlos. Kein Bohren an Weihnachten.
    2. funktioniert auch an der virtuellen Maschine, da keine neue Netzwerkkarte gebraucht.

    Geht schnell und verschafft glückliche Weihnachten ;-)


    ok
    zusätzliche SSID ist eingerichtet aber mir ist dei Konfiguration danach noch nicht klar:
    Wie sorge ich von der Astarto-Seite her dafür das sich das Gerät nur über diese SSID anmelden kann und wo und wie wird verhindert dass es den Rest vom Netz sieht?

    Allerdings bemerke ich gerade das mein Konzept zu kurz greift.
    Wir haben nur Netzwerkdrucker. Die müsste er weiter im Zugriff haben.

    Gruss
  • Wenn Du bei der SSID wie bei dem original GuestNetwork eine seperate zone angegeben hast und auch ein neues wireless network definiert hast, dann erscheint auch bei den Interfaces dieses neue network.
    Jetzt kannst Du alles definieren wie bei jedem separaten Netzwerk. (Masquerading, DNS, Proxy, PaketFilter usw.)

    Von Astaro Seite her kannst Du nicht bestimmen, dass er sich nur über diese SSID anmelden kann, aber nur wenn er sich darüber anmeldet, hat er Zugriff auf das dort erlaubte und per default keinen Zugriff auf das interne Netz.

    Für die Netzwerkdrucker kannst Du Regeln definieren:
    WLANx --- Any --- IP-des-Druckers


  • ok
    zusätzliche SSID ist eingerichtet aber mir ist dei Konfiguration danach noch nicht klar:
    Wie sorge ich von der Astarto-Seite her dafür das sich das Gerät nur über diese SSID anmelden kann und wo und wie wird verhindert dass es den Rest vom Netz sieht?

    Allerdings bemerke ich gerade das mein Konzept zu kurz greift.
    Wir haben nur Netzwerkdrucker. Die müsste er weiter im Zugriff haben.

    Gruss


    Ok
    lesen bildet.
    Ich sehe gerade das dadurch ein neues Gerät erzeugt wird für das ich dann ein Interface anlegen kann. Damit sollte ich dann alle notwendigen Regeln etc. Hin bekommen.

    Gruss
Reply


  • ok
    zusätzliche SSID ist eingerichtet aber mir ist dei Konfiguration danach noch nicht klar:
    Wie sorge ich von der Astarto-Seite her dafür das sich das Gerät nur über diese SSID anmelden kann und wo und wie wird verhindert dass es den Rest vom Netz sieht?

    Allerdings bemerke ich gerade das mein Konzept zu kurz greift.
    Wir haben nur Netzwerkdrucker. Die müsste er weiter im Zugriff haben.

    Gruss


    Ok
    lesen bildet.
    Ich sehe gerade das dadurch ein neues Gerät erzeugt wird für das ich dann ein Interface anlegen kann. Damit sollte ich dann alle notwendigen Regeln etc. Hin bekommen.

    Gruss
Children
No Data