Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Redundanter PublicSpot Zugang
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Exelant



Anmeldungsdatum: 24.01.2011
Beiträge: 3

BeitragVerfasst am: Mo 24 Jan, 2011 12:50 Antworten mit ZitatNach oben

Hallo,

ich habe eine Frage zu dem Publicspot.

Ausgangssituation:
2 WLC 4006+Erweiterung auf 12 APs
inkl. je Publicspot

Ich habe ein seperates VLAN für das PublicSpot Netz.
In beiden WLCs habe ich VRRP erstellt so das es über eine virtuelle IP erreichbar ist, einer Master einer Standby.
Sobald ich aber auf dem zweiten WLC die PublicSpot Anmeldung aktiviere, werden beide WLCs für das Netz im VRRP Master. Muß man da was beachten oder geht es nicht im zusammenhang mit VRRP?
Wenn nämlich jetzt ein WLC ausfällt, soll man trotzdem weiterhin Publicspot nutzen können, gibt es eine Variante das zu lösen?
Eigentlich dürfte das Problem ja durch VRRP zu beheben sein, das man sich nur an dem WLC anmelden kann per Publicspot der gerade Master mit der Virtuellen IP.
Die APs bleiben auch alle online, weil ich eingestellt habe, das die APs nicht down gehen, falls der jeweilige WLC nicht erreichbar ist.
DHCP ist auch gecluster für das Netz.
Die Radius-Datenbanken laufen zurzeit noch autark an beiden WLCs, sollen aber bald gekoppelt werden, entweder durch Skript oder durch einen weiteren Radius Server, an den die WLCs die Anmeldung weitergeben.

Ich hoffe ihr könnt mir Professionell helfen.

Mit freundlichen Grüßen

Tino Lindenlaub
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

Exelant



Anmeldungsdatum: 24.01.2011
Beiträge: 3

BeitragVerfasst am: Mo 24 Jan, 2011 14:08 Antworten mit ZitatNach oben

Nachtrag:

Wenn man das Häkchen unter PublicSpot setzt:
WEBconfig-Zugang über Public-Spot-Interface auf Authentifizierungsseiten einschränken

Funktioniert das VRRP richtig. Der eine ist Master der andere Slave.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
alf29
Moderator


Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen

BeitragVerfasst am: Mo 24 Jan, 2011 21:12 Antworten mit ZitatNach oben

Moin,

der Public Spot sperrt für alle nicht angemeldeten Clients alle Protokolle bis auf ARP, DHCP
und HTTP für die Anmeldeseiten. VRRP fällt damit nicht darunter und da die WLCs sich
gegenseitig als Public-Spot-mäßig nicht 'angemeldet' betrachten (dazu müßte ja ein Gerät auf
die Anmeldeseiten des anderen gehen), werden die VRRP-Pakete vom Public-Spot-Modul
weggefiltert. Damit 'sehen' die beiden Router sich gegenseitig nicht mehr und erklären sich
jeweils zum Master. Als Lösung kann man im Public-Spot-Modul die VRRP-IP-Adresse ( 224.0.0.18 )
freigeben - mit dem kleinen Risiko, daß sämtlicher Traffic auf dieser Multicast-IP freigegeben
wird...

Gruß Alfred


Zuletzt bearbeitet von alf29 am Mi 26 Jan, 2011 09:50, insgesamt einmal bearbeitet
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Exelant



Anmeldungsdatum: 24.01.2011
Beiträge: 3

BeitragVerfasst am: Di 25 Jan, 2011 09:26 Antworten mit ZitatNach oben

Hi Alfred,
das war ein guter Tipp, ich danke dir, weil ich glaub nicht das viele so eine Konstellation fahren mit zwei WLC4006 Wink .
Hab ich so auf die schnelle garnicht dran gedacht. Jetzt wo du es sagst, ist das bei unseren Ciscos mit HSRP auch so. da muß man auch die Multicast-Adresse 224.0.0.2 per ACL freigeben.

Muß dich aber korrigieren, habe gerade in der RFC geschaut, muß die Multicast-Adresse 224.0.0.18 freigeben auf beiden WLCs im Public-Spot Menü und danach hat es funktioniert Wink
Mit 224.0.0.1 ging es nicht^^

Gruß Tino
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Di 25 Jan, 2011 20:11 Antworten mit ZitatNach oben

Hi,

Alfred hat ja auch nicht 224.0.0.1 geschrieben, sondern (224.0.0.18)! Die Boardsoftware hat da aber aud der 8) einen Smiley gemacht.


Ciao
LoUiS

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
alf29
Moderator


Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen

BeitragVerfasst am: Mi 26 Jan, 2011 09:52 Antworten mit ZitatNach oben

Moin,

mit einem Extra-Leerzeichen macht sie das nicht mehr. Vielleicht könnte man das der
Board-Software aber mal bei Gelegenheit abgewöhnen.

Gruß Alfred
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
LoUiS
Site Admin


Anmeldungsdatum: 07.11.2004
Beiträge: 3989
Wohnort: Aix la Chapelle

BeitragVerfasst am: Mi 26 Jan, 2011 18:59 Antworten mit ZitatNach oben

Tach auch,

das kannst Du selber. Wink Wenn Du den Punkt "Smilies in diesem Beitrag deaktivieren" anklickst. Ggf. kann man das im Profil sogar vor einstellen.


Ciao
LoUiS

_________________
Dr.House hat folgendes geschrieben:
Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht sendenE-Mail senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen