Diese Web-Site durchsuchen:
PicoSearch Homepage
Best practice Homepage MAC-Filter im AccessPoint konfigurieren

für Netgear WGE101
Stand: 25.09.2005 Die passende
Tasse zur Site?
Allgemeines MAC-Filter stellen eine gute Möglichkeit dar, ein WLAN gegen unerlaubte Zugriffe zu schützen. Dazu muss man wissen, dass jede Netzwerkkarte eine Art Seriennummer hat, die sogenannte MAC-Adresse. Die hat nichts mit der IP-Adresse zu tun, sondern ist in der Hardware "verdrahtet" und ändert sich daher auch nicht.
Einige Access-Points bieten die Möglichkeit nur Adressen mit einer bestimmten MAC-Adresse zuzulassen, wodurch der illegale Zugriff schon ziemlich erschwert wird. Wenn also eine Netzwerkkarte versucht über den Access Point ins Netzwerk zu kommen, wird erst nachgeschaut, ob die MAC-Adresse erlaubt ist und der Zugriff entsprechend verweigert.
Der Nachteil ist natürlich, dass man bei jeder neuen Karte die entsprechende Adresse einpflegen muss, aber einen Tod muss man nunmal sterben.
Übersicht
Problembeschreibung Access Point: D-Link DWL 900+
Bridge: Netgear WGE101
Problem:
Wenn der MAC-Filter im AccessPoint ausgeschaltet ist, funktioniert der Zugriff über die Bridge ganz normal. Wird der MAC-Filter aktiviert und die MAC-Adresse der Bridge eingetragen funktioniert es nicht mehr.
Lösung

Tja, dazu muss man verstehen, dass der WGE101 wie ein HUB funktioniert und nicht wie ein Proxy, d.h. die Bridge meldet sich nicht wirklich selber bei dem Access-Point an, sondern leitet die Anfrage einfach weiter inkl. MAC-Adresse.
D.h. in der MAC-Liste des Access-Point muss NICHT die Adresse der Bridge eingetragen werden, sondern die der Netzwerkkarte des Computers, der über die Bridge angeschlossen ist.
Ist eigentlich schade, wenn man die Bridge nutzt, um ein Subnetz über einen Router an das WLAN anzubinden, muss man jeden Rechner (bzw. die Netzwerkkarte) einzeln in die MAC-Liste des Access-Point eintragen.

Die Lösung ist übrigens unabhängig vom Access-Point, sondern gilt für alle Access Points mit MAC-Filtern.

Mehr...

Zunächst einmal, ich habe wirklich keine Zeit persönlichen Support zu leisten. Also Emails mit diesem Hintergrund fliegen gleich raus. Aber ich bin gerne bereit inhaltliche Fehler zu beseitigen, oder zusätzliche Informationen einzupflegen, in dem Fall mail an sd@morgenlan.de.


Site-Homepage
webmaster   Über diese Site

Hommingberger Gepardenforelle

So für alle, die bis hierhin gekommen sind, der restliche Text ist nur für den Wettbewerb bei heise und kann getrost ignoriert werden, aber wen es trotzdem interessiert, hier ein paar Links zu meinen Seiten für den Wettbewerb:

Homingberger Blog

Rezepte für die Homingberger Gepardenforelle