Beschreibung:

In einigen Szenarien ist es erforderlich die Kommunikation im Netzwerk nur für WLAN-Teilnehmer zu erlauben, die eine IP-Adresse von einem lokalen DHCP-Server beziehen. WLAN-Teilnehmer mit einer statischen IP-Adresse sollen geblockt werden. Dies lässt sich über den Protokollfilter auf Access Points und WLAN-Routern realisieren.

In diesem Artikel wird beschrieben, wie durch Verwendung des Protokollfilters im WLAN nur Netzwerk-Teilnehmer zugelassen werden, die per DHCP eine IP-Adresse beziehen ("Mandatory DHCP").

In einem WLAN-Controller Szenario kann die in diesem Artikel vorgenommene Konfiguration des Protokollfilters über ein Teil-Skript auf die verwalteten Access Points ausgerollt werden. Die Vorgehensweise ist in dem Knowledge Base Artikel Zentrales Skript-Management bei LANCOM WLAN-Controllern beschrieben. Verwenden Sie dazu die folgende Skript-Datei.



Voraussetzungen:


Vorgehensweise:

1. Öffnen Sie die Konfiguration des Gerätes in LANconfig und wechseln in das Menü Schnittstellen →  LAN → LAN-Bridge.

2. Wechseln Sie in das Menü Protokolle.

3. Erstellen Sie einen neuen Eintrag, um ARP (Address Resolution Protocol) zu erlauben und passen die folgenden Parameter an:

4. Erstellen Sie einen neuen Eintrag, um DHCP (Dynamic Host Configuration Protocol) zu erlauben und passen die folgenden Parameter an:

5. Erstellen Sie einen neuen Eintrag, um Pakete von WLAN-Teilnehmern zu übertragen, die ihre IP-Adresse von einem DHCP-Server bezogen haben. Passen Sie dazu die folgenden Protokolle an:

6. Die Tabelle Protokolle muss anschließend wie folgt aussehen.

Eine Deny-Regel, welche den Datenverkehr für alle WLAN-Teilnehmer mit statischer IP-Adresse unterbindet, ist nicht erforderlich, da es für die WLAN-Schnittstellen Regeln gibt, welche aber nicht zutreffen. In diesem Fall greift die Standard-Regel mit der Aktion Pakete verwerfen. Diese Regel ist nicht in der Konfiguration sichtbar.

7. Die Einrichtung des Protokollfilters ist damit abgeschlossen. Schreiben Sie die Konfiguration in das Gerät zurück.