 |
|
 |
|
| Autor |
Nachricht |
MKlein
Anmeldungsdatum: 28.04.2011
Beiträge: 2
|
Verfasst am:
Do 28 Apr, 2011 12:34 |
  |
|
Hallo,
Ich habe ein mehr oder minder kleines Problem mit dem Controller
Als erstes mal die Situationbeschreibung:
An dem Controller hängen 2 L-321agn APs. Diese kommunizieren auch in Moment einwandfrei mit dem 4006. Doch sobald ich die Public Spot Funktion wieder aktiviere (Anmeldung mit Benutzername und Kennwort), erkennt der Controller die APs nicht mehr. Der Radius-Server ist konfiguriert und funktioniert auch.
Nun zu meiner Frage:
Wie kann ich dieses Problem beheben?  |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Do 28 Apr, 2011 19:24 |
  |
|
Moin,
in dem Moment, in dem Du die Public-Spot-Option (vermutlich auf LAN-1) einschaltest, muß sich
*alles*, was mit dem Controller über dessen LAN-1 kommunizieren will, erstmal beim Public-Spot-
Gateway anmelden - auch die APs selber, was sie natürlich nicht tun... der übliche Ansatz ist,
auf den APs zwei SSIDs aufzuspannen, die SSID mit dem 'öffentlichen' Netz in ein anderes
VLAN zu verfrachten und im Public-Spot-Modul des WLC die Option auf dieses VLAN zu beschränken.
Da der WLC selber üblicherweise nur routet, muß man auf dem WLC ein zusätzliches ARF-Netz
mitsamt DHCP-Server einrichten, so daß der WLC Gateway und DNS für Clients im öffentlichen
Netz wird.
Gruß Alfred |
|
|
    |
|
MKlein
Anmeldungsdatum: 28.04.2011
Beiträge: 2
|
Verfasst am:
Fr 29 Apr, 2011 08:04 |
  |
|
Moin Moin,
erstmal Danke für deine Antwort.
Also ich habe jetzt ein weiteres logische WLAN PRofil angelegt, welches eine andere VLAN-ID hat. Dieses neue Profil habe ich dem Profil zugegeben. Nun habe ich unter dem Punkt Public Spot in die VLAN-Tabelle, die VLAN ID von dem alten Netz eingetragen.
Die APs bleiben jetzt erkannt, aber wenn ich mich mit einer WLAN-Station anmelde, kommt diese sofort und ohne Authentifizierung in das Internet. Kannst du mir noch erklären was ich da noch ändern muss? |
|
|
   |
|
alf29
Moderator

Anmeldungsdatum: 07.11.2004
Beiträge: 4500
Wohnort: Aachen
|
Verfasst am:
Sa 30 Apr, 2011 20:30 |
  |
|
Moin,
ehrlich gesagt ist mir die 'Gesamt-Informationslage' ein bisserl zu dünn, um beurteilen zu können, was bei Dir noch klemmt. Hattest Du dem Gast-Netz denn insgesamt jetzt so konfiguriert, daß der WLC
für dieses Netz Gateway & DNS ist, denn wenn der Traffic nicht über den WLC (als Router) läuft,
dann kommen die Pakete eben auch nicht an der Public-Spot-Option des WLC an und der kann keine
Anmeldung erzwingen?
Gruß Alfred |
|
|
    |
|
|
|
|
| |
|
|