Changes from Version 1 of Documentation/Scenarios/NoModifications.de

Show
Ignore:
Author:
k0k0 (IP: 80.109.211.44)
Timestamp:
02/12/08 02:39:38 (2 years ago)
Comment:

--

Legend:

Unmodified
Added
Removed
Modified
  • Documentation/Scenarios/NoModifications.de

    v v1  
     1= Der Auslieferungszustand = 
     2 
     3Im Auslieferungszustand bietet die Fonera lediglich die Möglichkeit die folgende Szenarien nuztbar zu machen. 
     4 
     5== Das private Signal == 
     6Das private Signal ist per Standardeinstellung mit WPA-PSK verschlüsselt, so dass der Besitzer der Fonera dieses Signal als sein eigenes nutzen kann. Hierbei bekommt ein Client, der sich erfolgreich am privaten Signal mit WPA-Verschlüsselung authentifiziert hat, eine IP-Adresse zugewiesen mit der es ihm erlaubt wird das Internet per WLAN kostenlos zu nutzen. 
     7Über dieses Signal ist es auch möglich auf Resourcen im eigenem Netzwerk am WAN-Port (Ethernet-Kabel) zu erreichen. In folgendem Beispiel kann ein Client der am privaten Signal angemeldet ist auf PC1 zugreifen. 
     8 
     9{{{ 
     10                                                        (192.168.10.0/24) 
     11                                                        Privates Signal 
     12               (192.168.0.0/24)                   (LAN) 
     13  DSL-ROUTER -- Kabel --- SWITCH --- (WAN) FONERA 
     14                              |                   (WIFI) 
     15                              |                         Öffentliches Signal 
     16                              |                         (192.168.182.0/24) 
     17                             PC1 
     18                       (192.168.0.1/32) 
     19}}} 
     20 
     21Umgekehrt ist ein Zugriff von PC1 auf den Client am privaten Signal jedoch nicht möglich, es sei denn man konfiguriert auf Fonera per Webinterface eine Portweiterleitung die dann den Transport von Paketen in Richtung privates Signal zulässt. 
     22 
     23 
     24== Das öffentliche Signal == 
     25Clients am öffentlichen Signal (WIFI) authentifizieren sich nicht wie der Client am privaten Signal (LAN) per WLAN Verschlüsselung, sondern bekommen !AddHoc eine IP-Adresse aus dem Netz 192.168.182.0/24. Versucht sich der Client am WIFI mit seinem Browser in das Internet zu verbinden, wird er zu einer Anmeldeseite bei FON weitergeleitet. War dort die Authentifizierung erfolgreich, wird er auf der Fonera für dem kompletten Internetzugriff frei geschaltet. 
     26Der Client am WIFI hat jedoch direkten keinen Zugriff auf das Netz am WAN-Interface, kann also nicht auf dortige Resourcen zugreifen. Eine Verbindung zum PC1 ist also nicht möglich. (Jedenfalls sollte das so sein.) 
     27 
     28 
     29== Besonderheit in Sachen Sicherheit == 
     30Einschließlich bis zur Version 0.7.1r3 der Firmware der Fonera ist es möglich auf Resourcen am WAN zuzugreifen, die '''nicht''' im IP-Bereich vom WAN liegen, insofern dort hin eine Route möglich ist. Bei dem folgenden Szenario setzen wir einen Router ein der PC1 in einem anderen IP-Bereich versorgt (192.168.1.0/24). 
     31 
     32{{{ 
     33                                                        (192.168.10.0/24) 
     34                                                        Privates Signal 
     35                      (192.168.0.1/24)  (..0.2)   (LAN) 
     36   DSL-ROUTER -- Kabel --- ROUTER --- (WAN) FONERA 
     37                      (192.168.1.1/24) 
     38                              |                   (WIFI) 
     39                              |                         Öffentliches Signal 
     40                              |                         (192.168.182.0/24) 
     41                             PC1 
     42                       (192.168.1.10/32) 
     43}}} 
     44 
     45Im vorherigen Beispiel war PC1 im selben IP-Netz wie das WAN der Fonera. Ein Zugriff von authentifizierten Clients am WIFI zu PC1 ist nicht möglich. 
     46In diesem Beispiel jedoch ist PC1 nicht mehr mit seiner IP 192.168.1.10 im selben IP Bereich wie das WAN der Fonera. Die Fonera hat benutzt als Standardgateway den Router mit der IP 192.168.0.1. 
     47Da die Firewall der normalen Fonera (ohne Addons) lediglich den Verkehr zum IP-Netz verbietet, dass am WAN anliegt, ist jedoch Zugriff von Clients am WIFI zu PC1 möglich, da sich dieser nicht mehr im selben IP-Bereich wie das WAN der Fonera befindet.