WLC-4006+ Mitarbeiter aus Gastnetz 'ausschließen'

Forum zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller

Moderator: Lancom-Systems Moderatoren

Antworten
crowstone
Beiträge: 26
Registriert: 02 Apr 2007, 22:47

WLC-4006+ Mitarbeiter aus Gastnetz 'ausschließen'

Beitrag von crowstone »

Hallo,

ich habe in mehreren WLCs immer wieder das Problem daß eigentlich firmeninterne Nutzer im freien Gästenetz landen. Sei es aus bequemlichkeit oder weil im Client das automatische Verbinden zu freien Netzen aktiviert ist. Die beschweren sich dann das sie auf interne Dienste keinen Zugriff haben oder Internet nur eingeschränkt funktioniert.
Die MAC-Prüfung / RADIUS ist ja eher eine Positiv-Liste. Über die Firewall kann ich zwar den Datenverkehr blocken, das hindert Clients aber nicht daran sich trotzdem immer wieder einzubuchen.
Das interne Netz ist jeweils LAN-am-AP, Gästenetze laufen alle über WLC-Tunnel, also kein VLAN.

Wahrscheinlich gibt es da eine einfache Lösung auf die ich noch nicht gekommen bin...?

Danke,
crowstone
Lancomiker
Beiträge: 5
Registriert: 15 Feb 2016, 18:57

Re: WLC-4006+ Mitarbeiter aus Gastnetz 'ausschließen'

Beitrag von Lancomiker »

Du kannst die MAC-Tabelle als Black- oder Whitelist führen
DirkK
Beiträge: 629
Registriert: 13 Jun 2005, 15:49

Re: WLC-4006+ Mitarbeiter aus Gastnetz 'ausschließen'

Beitrag von DirkK »

Lancomiker hat geschrieben:Du kannst die MAC-Tabelle als Black- oder Whitelist führen
Beim Betrieb der Accesspoints als Basistation ja, aber geht das auch für WLC-Betrieb? (Wenn ja, wo finde ich die Einstellung?)
Außerdem kann man sich ja nur AP-spezifisch für Black- oder Whitelist entscheiden und nicht SSID-spezifisch.

Gruß
Dirk
Benutzeravatar
Bernie137
Beiträge: 1700
Registriert: 17 Apr 2013, 21:50
Wohnort: zw. Chemnitz und Annaberg-Buchholz

Re: WLC-4006+ Mitarbeiter aus Gastnetz 'ausschließen'

Beitrag von Bernie137 »

Hallo,

da fällt mir im Moment erst mal nur am Smartphone ein die Einstellung: "Dieses Netzwerk ignorieren". Aber das ist ja nur eine Einstellung auf den einzelnen Geräten, nichts zentrales, was ja Dein Wunsch ist.

vg Bernie
Man lernt nie aus.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: WLC-4006+ Mitarbeiter aus Gastnetz 'ausschließen'

Beitrag von alf29 »

Beim Betrieb der Accesspoints als Basistation ja, aber geht das auch für WLC-Betrieb? (Wenn ja, wo finde ich die Einstellung?)
Nein, die MAC-Liste auf dem WLC fragen die gemanagten APs via RADIUS ab, und MAC-Listen per RADIUS impliziert Positivbetrieb.

Und selbst wenn es ginge, Du wirfst einen Client damit aus der einen SSID raus, aber ob er es als Reaktion dann auf der gewünschten SSID probiert, oder es stur wieder auf der Gast-SSID versucht, ist eine andere Frage... Ich habe das leider schon bei diversen Clients erlebt, daß sie auf die nächstbeste offene SSID zurückfallen, wenn sie ein irgendwie geartetes 'Problem' mit der eigentlich von Anwender gesetzten SSID meinen zu haben.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten

Zurück zu „Alles zum LANCOM WLC-4100, WLC-4025+, WLC-4025 und WLC-4006 WLAN-Controller“