Wie kann man einem Gerät im (W)LAN Zugriff auf andere Geräte sperren, nur Internet erlauben

Stadtwerke verlegen Stromleitung – Das hat Folgen für den Verkehr

Die Stadtwerke verlegen eine neue Stromleitung in der Langenbochumer Straße. Das hat Auswirkungen auf den Verkehr.

Die Hertener Stadtwerke weisen darauf hin, dass ab Montag, 14. März, eine neue Niederspannungsleitung in der Langenbochumer Straße in Westerholt verlegt wird. Das hat Folgen für den Straßenverkehr.

Die Baumaßnahme wird im ersten Bauabschnitt im Bereich des Bahnübergangs (Höhe Langenbochumer Str. 448) eingerichtet. Für einen Zeitraum von 14 Tagen wird die Straße in diesem Bereich daher voll gesperrt.

Die Baustelle wandert

Im Anschluss wandert die Baustelle in Richtung Obringstraße/Stettiner Straße. Die Arbeiten finden dort in der südwestlichen Fahrbahn und im Gehweg statt. Der zweite Bauabschnitt wird voraussichtlich acht Wochen in Anspruch nehmen. Entsprechende Umleitungen werden eingerichtet, teilen die Stadtwerke mit.

Man bittet die Anwohner und Verkehrsteilnehmer um Verständnis, dass es während der Bauarbeiten in diesem Bereich zu Beeinträchtigungen kommen kann.

Die Bauarbeiten haben auch Auswirkungen auf die Busse der Vestischen. Die Umleitung der Linien 243 und NE9 erfolgt ab Storcksmährstraße über Malteserstraße, Hasseler Weg, Langenbochumer Straße. Die Haltestelle „Kollenbrink“ entfällt. Die Vestische empfiehlt ihren Fahrgästen, alternativ die Haltestelle „Schloßstraße“ zu nutzen

Für Rückfragen stehen die Fachleute der technischen Abteilung Stromnetz zur Verfügung. Ansprechpartner: Marco Netz, Telefon: 02366/307-166, E-Mail: stromnetz@herten.de.

Zugangsbeschränkung für LAN-Geräte einrichten

Thomas Rau

Sie haben in Ihrem Router einen Zugangsschutz per MAC-Filter aktiviert. So erweitern Sie den Heimnetzschutz auf Geräte, die mittels LAN, beziehungsweise Powerline-Adapter, verbunden sind.

Vergrößern Zugangsbeschränkung für LAN-Geräte einrichten © AVM

Ein aktivierter MAC-Filter stellt sicher, dass nur bekannte WLAN-Geräte sich im heimischen Funknetz anmelden können. Nun möchten Sie den Heimnetzschutz auch auf Geräte erweitern, die mittels LAN beziehungsweise Powerline-Adapter verbunden sind. Sie finden dafür jedoch keine passende Einstellung im Routermenü – die Zugangsbeschränkung über MAC-Filter lässt sich ausschließlich für WLAN einstellen.

Tatsächlich lässt sich in den allermeisten Routern für Privatanwender der Zugang über Mac-Adressenfilter nur für kabellose Geräte einsetzen. Die Hersteller gehen davon aus, dass der unerlaubte Anschluss eines LAN-Kabels an den Router daheim sofort auffallen würde. Router für Geschäftsanwender bieten diese Funktion dagegen meist.

Sie können allerdings über andere Schutzmaßnahmen verhindern, dass ein per Kabel angeschlossenes Gerät unkontrollierten Zugang zum Heimnetz oder zum Internet bekommt. Hierzu lassen sich etwa Funktionen wie die Kindersicherung benutzen. Wollen Sie dem LAN-Gerät beispielsweise den Internetzugang erlauben, aber verhindern, dass es Zugriff auf andere Geräte im Heimnetz hat, können Sie einen Gastzugang für LAN einrichten. Bei einer Fritzbox erledigen Sie dies im Routermenü im Menü „Heimnetz –› Netzwerk –› Netzwerkeinstellungen.“ Aktivieren Sie dort unter „Gastzugang“ nun die Option „Gastzugang für LAN 4 aktiv“. Den Computer, der nur ins Internet darf, müssen Sie danach hinten an der Fritzbox mit dem Anschluss verbinden, der mit LAN 4 gekennzeichnet ist.

Vergrößern Rechner, die weder über Ihren WLAN- noch Ihren LAN-Anschluss ins Internet kommen sollen, sperren Sie mit der Fritzbox-Kindersicherung vom Onlinezugang aus.

Soll umgekehrt ein über LAN angeschlossenes Gerät nicht ins Internet gehen dürfen, müssen Sie für diesen Rechner die Kindersicherung aktivieren. Schließen Sie es hierzu an einen beliebigen LAN-Port der Fritzbox an. Überprüfen Sie im Anschluss daran, welchen Namen das Gerät im Heimnetz trägt: Das sehen Sie in der Fritzbox im Menü „Heimnetz –› Mesh“. Wechseln Sie nun ins Menü „Internet –› Filter –› Kindersicherung“. Wählen Sie nachfolgend in der Zeile, in der der Name des Geräts steht, aus dem Drop-down-Menü unter „Zugangsprofil“ das Profil „Gesperrt“ aus und bestätigen Sie zudem mit „Übernehmen“. Nun kommt der Rechner weder über einen normalen LAN-Anschluss noch über den Gastzugang an LAN-Port 4 ins Internet. Wollen Sie für dieses Gerät auch per WLAN den Internetzugang sperren, müssen Sie das Vorgehen erneut wiederholen: Denn wenn der PC zwei unterschiedliche Zugangsarten zum Netzwerk hat, ist er in der Fritzbox auch mit zwei verschiedenen IP- und MAC-Adressen registriert. Er taucht dann etwa unter demselben Namen zweimal in der Heimnetzübersicht und in der Liste für die Kindersicherung auf. Beiden PC-Namen müssen Sie dann das Zugangsprofil „Gesperrt“ zuweisen.

Tipp: Powerline Adapter einrichten: 6 Schritte für den perfekten Start

Wie kann man einem Gerät im (W)LAN Zugriff auf andere Geräte sperren, nur Internet erlauben

Zitat von timo82: Kann ich für ihren Laptop z. B. nur einen Port freigeben, damit der Rest geblockt ist? Oder wäre der Gastzugang eine Option. Ich bin nicht sicher, ob das über LAN überhaupt geht.

Oder gibts eine andere Möglichkeit? Klicke in dieses Feld, um es in vollständiger Größe anzuzeigen.

Zitat von timo82: Danke@ Prodotyp. Ich werde ihren Laptop dann mit dem Gast-WLAN einrichten und das LAN Kabel der Dockingstation an LAN4 stecken. Klicke in dieses Feld, um es in vollständiger Größe anzuzeigen.

Beim Zugriff auf das lokale Netzwerk hat man prinzipiell schlechte Karten. Das lokale Netz gilt gemeinhin als vertrauenswürdig und so akzeptiert auch jedes Gerät im Netzwerk Verbindungen von anderen Geräten im selben Netzwerk. Da zwischen den Geräten maximal Switches und Access Points liegen, die abgesehen von fortgeschrittenen Profigeräten keinerlei Zugriffsbeschränkungen definieren können, kann man auch wenig tun, wenn man ein unerwünschtes Gerät im Netzwerk hat. Man könnte höchstens auf allen anderen Geräten die Firewall prüfen und dort explizit die IP dieses einen Gerätes blockieren, aber das wird schon daran scheitern, dass es gar nicht in jedem Gerät eine Firewall gibt. Theoretisch könnte man im Arbeitslaptop die umgekehrte Regel in der Firewall einrichten, aber das bedarf einerseits natürlich Adminrechte und andererseits kann ein aus der Ferne eingeloggter Admin das jederzeit wieder entfernen.Daher muss eine echte Trennung über einen Router erfolgen und da bietet sich die Gastfunktion natürlich an. Wobei man hier ganz genau hinsehen muss ob das Gastnetzwerk auch alle nötigen Verbindungen (zB VPN ins Büro) zulässt. Im Zweifelsfalle muss man also in den Gasteinstellungen entweder gezielt die benötigten Verbindungen freigeben oder das Gastnetzwerk komplett ungefiltert laufen lassen (bezieht sich nur auf Internetverbindungen, das Hauptnetzwerk bleibt immer getrennt).Nur eines von beidem. Der Laptop solltevia WLAN mit dem Gast-WLAN verbunden seinvia Kabel mit LAN4alsGast. Wenn du Laptop und Dockingstation jeweils verbindest, hat der Laptop effektiv zwei Verbindungen in das Gast-Netzwerk, via WLANLAN (über die Dockingstation). Das ist wenig sinnvoll bzw. die LAN-Verbindung ist stets zu bevorzugen.Sofern der Zugriff auf den Arbeitslaptop über eine ausgehende VPN-Verbindung stattfindet (also zB Doppelklick auf "Start VPN" auf dem Desktop oder so => verbunden mit Firma), ist das Gast-(W)LAN der richtige Weg.Sollte der Zugriff jedoch direkt von außen stattfinden - du sprachst ja von einer chaotischen IT - dann würde das so nicht funktionieren, weil das Gast-Netzwerk auch von außen abgeschottet ist und bei der Fritzbox soweit ich weiß keine Portweiterleitungen/UPnP ins Gast-(W)LAN möglich sind. In dem Falle müsste man den Laptop physisch separieren, hinter einem weiteren Router, über den man dann die Verbindungen reglementieren kann.

Tracey is the Contributing Editor for Foodies100, Tots100, Hibs100 and Trips100. She also blogs at PackThePJs. Tracey writes mainly about family travel; from days out to road trips with her pet dogs, to cruises and long-haul tropical destinations. Her family consists of her husband Huw, a medical writer, Millie-Mae (14), Toby (12) and Izzy and Jack the spaniels