Freifunk-Router am Gastzugang einer Fritzbox betreiben

Der Knoten braucht außer Port 10000 UDP keine Verbindung ins Internet und sollte deshalb auch nicht mehr bekommen.
Leider kann die Fritzbox keine IPs filtern, dafür kann sie aber auf Schicht 4 nach Protokollen und Ports filtern. Wie man das einstellt, beschreibe ich hier mal kurz:

  • Eine Netzwerkanwendung mit dem Namen „alles außer IPSec“ und den entsprechenden Ports (siehe Bild) anlegen.
    Das wird unter „Filter“ - „Listen“ - „Netzwerkanwendung hinzufügen“ gemacht


  • Eine Netzwerkanwendung mit dem Namen „VPN IPSec“ anlegen.
    Das wird unter „Filter“ - „Listen“ - „Netzwerkanwendung hinzufügen“ gemacht


  • Unter „Filter“ - „Zugangsprofile“ dem Profil „Gast“ die Netzwerkanwendung „alles außer IPSec“ sperren



Das Gast-WLAN kann man ausschalten, es lässt in diesem Setup ohnehin nur UDP Port 10000 ins Internet. Die in dieser Anleitung ungenutze Netzwerkanwendung „VPN IPSec“ kann man beim Loadbalancer der FritzBox nach den eingenen Wünschen einstellen…

1 „Gefällt mir“