getrennte MAC-Adressfilter fuer unterschiedliche SSIDs

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
djmac
Beiträge: 32
Registriert: 29 Sep 2005, 08:35
Wohnort: Bayreuth

getrennte MAC-Adressfilter fuer unterschiedliche SSIDs

Beitrag von djmac »

Hallo zusammen,
ein Kunde von uns ist gerade dabei, sich ein flaechendeckendes WLAN in seiner Firma mit mehreren L54ag aufzubauen. Er braucht (derzeit) dazu 4 eigenstaendige SSIDs inkl. Public Spot auf den Geraeten fuer die unterschiedlichen Benutzergruppen und Anforderungen.

Kann man auf den L54ags konfigurieren, dass pro SSID eigenstaendige MAC-Adress-Filter greifen, oder gilt eine Liste fuer alles? Da Passphrases fuer SSIDs sich weitergeben lassen und die einzelnen Clients sich nur an der jeweiligen fuer sie bestimmten SSID anmelden sollen waere hier eine getrennte MAC-Filtertabelle wuenschenswert. Wir sind bis jetzt noch auf keine Loesung gekommen.

Oder sollte ich dieses Thema besser unter "Feature Wuensche" einstellen, wenn eine separate Konfiguration nicht moeglich ist.

Danke fuer Eure Antworten schonmal im voraus

Uli
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

nein, das geht im Moment nicht, man kann das MAC-Filter
nur für einzelne SSID komplett ausschalten (wenn das für
das öffentliche Netz reichen sollte). Ich bin mir auch nicht
wirklich im klaren, wie man das konfigurationstechnisch
sinnvoll abbildet.

Bei einem so komplexen Aufbau mit mehreren APs bin
ich mir aber ohnehin nicht mehr sicher, ob ein externer
RADIUS-Server nicht die bessere Wahl wäre. Die SSID,
für die eine Adresse angefragt wird, im Request zu
kommunizieren, wäre deutlich einfacher.

Was will der Kunde in den einzelnen SSIDs eigentlich
genau machen?

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
djmac
Beiträge: 32
Registriert: 29 Sep 2005, 08:35
Wohnort: Bayreuth

Beitrag von djmac »

Hallo alf,
erstmal danke fuer die schnelle erste Antwort.

Der Kunde hat die 4 SSIDs folgendermassen aufgeteilt:
- SSID1 fuer WLAN Handterminals zur Datenerfassung im Lager die nur mit einem bestimmten Server im Netzwerk kommunizieren sollen/duerfen
- SSID2 fuer Mitarbeiter des eigenen Standortes mit Zugriff auf das komplette Netz
- SSID3 fuer Mitarbeiter aus anderen Haeusern der gleichen Firmengruppe mit eingeschraenkten Zugriffsrechten auf interne Server
- SSID4 auf zwei der Accesspoints mit installierter PublicSpot-Option fuer Gaeste mit reinem Zugriff auf das Internet
Antworten