Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 WLAN nur, wenn IP über DHCP bezogen wird
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Bulle



Anmeldungsdatum: 02.03.2011
Beiträge: 1

BeitragVerfasst am: Mi 02 März, 2011 14:05 Antworten mit ZitatNach oben

Hallo,

wir setzen den WLC-4006 mit der Public-Spot Version ein, der WLAN Zugang ist offen und nicht verschlüsselt und landet bei uns in einer Firewall DMZ.
Die PC´s bekommen dann vom WLC über DHCP eine IP Adresse mit der Gateway IP des WLC.
Im WLC ist eine Standard-Router hinterlegt die auf unsere Firewall zeigt.
Wenn ich jetzt im Internet Serven möchte, bekomme ich vom WLC ein Anmeldefenster wo ich Benutzer und PW der Voucher eintragen kann und alles ist gut.

Nun mein Problem: Wenn sich jetzt einer auf seiner WLAN Netzwerkkarte eine feste IP vergibt und als Standard Gateway die Firewall einstellt, geht er am WLC mit der Voucher Anmeldung vorbei !!!!!

Nun mein Wunsch, der WLC läßt nur PC´s in sein WLAN den er auch über DHCP eine IP Adresse, vergeben hat. Kann man das einstellen ?

Vielen Dank

Gruß Bulle
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

Lupi007



Anmeldungsdatum: 21.03.2011
Beiträge: 6

BeitragVerfasst am: Mo 21 März, 2011 14:49 Antworten mit ZitatNach oben

Hallo,

genau das ist auch mein Problem.

Hat denn niemand eine Idee, wie das zu bauen ist ????

Viele Gruesse

Lupi007
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
arcticwolf



Anmeldungsdatum: 13.03.2011
Beiträge: 17

BeitragVerfasst am: Mo 21 März, 2011 18:50 Antworten mit ZitatNach oben

Das müsste sich eigentlich über TCP/IP BootP regeln lassen.

Ich zweckentfremde das z.B. um bestimmten WLAN Stationen (Musikserver, Multimediaplayer, bestimmte Laptops - Authentifizierung über MAC Adresse) via DHCP immer die gleiche IP Adresse zuzuweisen.

Wenn Du also hier einen Netzwerknamen für das WLC eingibst, müsstest Du trotz fester IP auf dem WLC landen - damit müsste auch das Anmeldeformular zwangsweise ausgeführt werden.
Man müsste natürlich den Bereich für die festen IP Adressen entsprechend mit MAC Filter versehen ... alleine das müsste sogar schon reichen um das Problem zu beheben.
Nachteil ist natürlich, das man erstmal alle MAC Adressen der fest zugelassenen Maschinen in den MAC Filter eintragen müsste und für den Rest eine Radius Authentifizierung einrichtet.

Hoffe, mein Lösungsansatz ist brauchbar - würde mich selbst interessieren.

Gruß Sven


Zuletzt bearbeitet von arcticwolf am Do 24 März, 2011 18:17, insgesamt einmal bearbeitet
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Lupi007



Anmeldungsdatum: 21.03.2011
Beiträge: 6

BeitragVerfasst am: Do 24 März, 2011 15:40 Antworten mit ZitatNach oben

arcticwolf hat folgendes geschrieben:

Nachteil ist natürlich, das man erstmal alle MAC Adressen der fest zugelassenen Maschienen in den MAC Filter eintragen müsste und für den Rest eine Radius Authentifizierung einrichtet.


Vielen Dank für Deine Idee - ist aber bei uns leider nicht praktikabel: Ich kenne nicht alle MAC-Adressen Crying or Very sad
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
arcticwolf



Anmeldungsdatum: 13.03.2011
Beiträge: 17

BeitragVerfasst am: Do 24 März, 2011 18:17 Antworten mit ZitatNach oben

Dann fällt mir leider nichts besseres ein - sorry
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Do 24 März, 2011 19:54 Antworten mit ZitatNach oben

Hi

in den Filtern der LAN/WLAN-Bridge (Wireless-LAN -> Security -> Protokolle) gibt es den Punkt "Per DHCP zugewiesene IP". Wenn du dort "nein" einträgst, als Aktion "Paket verwerfen" auswählst und ansonsten alles andere leer läßt, dann sollte genau das passieren, was du willst: Pakete von Stationen, die ihre Adresse nicht über DHCP erhalten haben, werden verworfen

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Lupi007



Anmeldungsdatum: 21.03.2011
Beiträge: 6

BeitragVerfasst am: Mo 28 März, 2011 09:52 Antworten mit ZitatNach oben

Hallo Backslash

Das hört sich wirklich vielversprechend an ... leider finde ich in der Config diesen Punkt nicht. Sad

Kannst Du mir bitte sagen, wo genau
backslash hat folgendes geschrieben:
Filtern der LAN/WLAN-Bridge (Wireless-LAN -> Security -> Protokolle)
zu finden ist ???!!!

Wir haben ein WLC-4006 mit Firmware 8.00.0221RU2.

Vielen Dank

Lupi007
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Mo 28 März, 2011 12:08 Antworten mit ZitatNach oben

Hi Lupi007

Zitat:
Wir haben ein WLC-4006 mit Firmware 8.00.0221RU2.


die Einstellung ist in den APs zu finden und nicht im WLC. Damit der WLC das einschalten kann, mußt du ein Script erstellen, das der WLC an den AP sendet. Dazu erstellst du am besten auf einem AP diesen Filter mit LANconfig (und dort halt wie angegeben unter Wireless-LAN -> Security -> Protokolle).

Danach lädst du das Script mit LANconfig aus dem Gerät heraus (rechtsklick auf das Gerät und dann ->Konfigurationsverwaltung -> Als Sckrip-Datei sichern). Im Datei-Dialog trägst du unter "Nur ausgewählte Sektionen herunterladen" "/setup/lan-bridge/protocol-table" ein. Dieses Script speicherst du auf einem WEB-Server dessen URL du dem WLC unter WLAN-Controller -> AP-Update -> Script-URL mitteilst. Das eigentliche Script weist du den APs über einen Eintrag unter WLAN-Controller -> AP-Update -> Script-Management zu

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Lupi007



Anmeldungsdatum: 21.03.2011
Beiträge: 6

BeitragVerfasst am: Mo 28 März, 2011 13:38 Antworten mit ZitatNach oben

Hallo Backslash

Vielen Dank für Deine schnelle Hilfe - auf die Idee mit der Konfiguration im AP und Script-Ex-/Import wäre ich nie gekommen.

Ich muss aber nochmal nachfragen - sorry:

Wenn ich unter "Wireless-LAN -> Security -> Protokolle" einen neuen Eintrag mit "Per DHCP zugewiesene IP = nein" erstelle und in der Interface-Liste mein WLAN-1 angebe, dann bekommt der Client nicht mal mehr per DHCP seine IP-Adresse (der Filter funktioniert zu gut) ...

Hast Du eine Idee, warum wieso .... ????

Vielen Dank

Lupi007
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
alf29
Moderator


Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen

BeitragVerfasst am: Mo 28 März, 2011 14:12 Antworten mit ZitatNach oben

Moin,

ganz so einfach ist die Sache nicht. Du brauchst in den
Protokollfiltern mindestens 3 Regeln auf dem Interface
WLAN-1:

(1) ARP zulassen (Protokoll = 0806, Pakete übertragen,
alles andere auf Defaults lassen)
(2) DHCP/BOOTP zulassen (Protokoll = 0800, Untertyp = 17,
Anfangsport = 67, Anfangsport = 68, Pakete übertragen.
alles andere auf Defaults lassen)
(3) Alles von MAC-Adressen durchlassen, die sich eine
IP-Adresse per DHCP geholt haben (Protokoll = 0000,
per DHCP zugewiesene IP = ja, Pakete übertragen,
alles andere auf Defaults lassen).

Wenn das alles funktioniert, sollten in der CLI bzw. WEBconfig->
LCOS-Menübaum unter Status->LAN-Bridge->DHCP-Table
die Clients auftauchen, die sich eine Adresse per DHCP
geholt haben - das LANCOM liest durch die dritte Regel
das DHCP quasi 'mit'.

Gruß Alfred
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Lupi007



Anmeldungsdatum: 21.03.2011
Beiträge: 6

BeitragVerfasst am: Di 29 März, 2011 09:52 Antworten mit ZitatNach oben

@ backslash
@ alf29

Vielen Dank für Eure Hilfe - ich hab die Konfiguration inzwischen auf einem AP lauffähig.

Jetzt muß ich "nur noch" das Script per Webserver bzw. WLC für allle APs verteilen....

Viele Grüße

Lupi007
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen