Gäste WIFI OHNE Captive Portal

Es gibt 5 Antworten in diesem Thema, welches 381 mal aufgerufen wurde. Der letzte Beitrag () ist von philipprem.

  • Hallo,


    ich will ein Gäste WIFI aufbauen, welches einfach nur mit Passwort gesichert ist, aber von meinem Netzwerk isoliert ist.

    Prinzipiell funktioniert es, es wird angeboten ich kann nicht mit Passwort verbinden-

    ABER:

    Es erscheint dann nochmal ein Captive Portal, bei dem ich dann mein Passwort nochmal eingeben muss, ich will diese Captive Portal nicht haben, wie bekomme ich das weg?


    Meine Konfiguration sieht man in den Screenshots, das Captive Portal, welches ich nicht haben will, auch.

    Bin um Tipps dankbar.


    vg

    Christian

  • Wenn Du das Portal nicht haben willst, baue Dir ein VLAN für das "Gästenetz" pack da ein WLAN drauf und füttere die Firewall mit deinen Vorstellungen.

    Also den Guest network haken raus nehmen und dann die Firewall füttern in deinem Fall.


    Prinzipiell musst Du ja nur den Traffic vom Gast LAN in Dein LAN und umgekehrt droppen. Oder eben erstmal den Traffic zwischen allen VLANs droppen und das wieder erlauben was gewünscht ist. Dann noch im Gast LAN die Gateway Schnittstellen verbieten, aber DHCP und DNS muss natürlich erlaubt bleiben auf dem Interface des Routers, das zum Gast LAN gehört.


    im Wiki gibts was zu den Firewallregeln, falls Du das noch nicht kennst. Firewall-Regeln by Naichbindas

  • Ich musste die Landing Page auch manuell deaktivieren. Sonst konnten sich keine Clients verbinden. Es reichte nicht, dass das Hotspot Portal in den WLAN-Einstellungen deaktiviert ist.

  • Der Hacken "Gäste-Netzwerk" in der VLAN-Konfiguration sorgt dafür, dass auf die Landing-Page bestanden wird, obwohl das Hotspot-Portal in der Gast-WLAN-Konfiguration deaktiviert ist?

    Wo wäre denn der Unterschied ob das VLAN mit "Netwerk isolieren" statt "Gastnetzwerk" markiert ist?


    Beim genauer Durchdenken macht das doch Sinn. Korrigiert mich gern, wenn ich falsch liege (Nooby 😅). Die Landing Page sichert das VLAN ab. Das gilt für WLAN- und LAN-Geräte. Das Hotspot-Portal in den WLAN-Einstellungen hat damit erstmal nix zu tun.

    Wenn man also die "Gäste-Netzwerk"-Option im den VLAN-Opionen aktiviert und das Gast-VLAN dem Gast-WLAN zuweist, werden alle Geräte, egal ob WLAN oder LAN (an einem entsprechenden zugewiesenen Gast-LAN-Port) an die Landing Page geschickt, solange diese aktiv ist.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von philipprem mit diesem Beitrag zusammengefügt.