Lancom L-305agn im Einsatz!

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
Kochi
Beiträge: 5
Registriert: 05 Mär 2009, 20:35
Kontaktdaten:

Lancom L-305agn im Einsatz!

Beitrag von Kochi »

Liebe User,

ich brauch unbedingt einen guten Rat von euch zu folgendem Problem:

Ich muss bei einem Kunden den Access Point so konfigurieren, dass zwei WLAN auf dem Access Point laufen.
Das eine WLAN ist für die internen Mitarbeiter gedacht, die sich mit ihrem Domänen-Account anmelden und die Ressourcen im LAN uneingeschränkt nutzen können.
Das zweite WLAN ist für Kunden gedacht, die nur einen Internetzugang zur Verfügung gestellt bekommen sollen.

Könnte ihr mir villeicht ein paar Tipps geben, wie ich das realisieren könnte? Ich habe bereits erfahren, dass eine Realisierung über Multi-SSID möglich ist.
Wie sieht es denn aus mit VLAN und/oder unterschiedlichen Subnetzen?

Wäre schön, wenn ihr mir eine Rückmeldung geben könntet?

Danke im Voraus!
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

da solte es schon an diversen Stellen im Forum oder in der Knowledge-Base
Lösungsvorschläge geben (Stichwort 'WLAN Gast-Zugang').

Je nachdem, ob man dieses 'Gast-WLAN' in ein
anderes IP-Netz legen möchte, reichen die Lösungen von Protokollfiltern bis
zu VLANs. Bei VLANs muß natürlich Deine restliche Infrastruktur (Switches,
Gateway) mitspielen.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Kochi
Beiträge: 5
Registriert: 05 Mär 2009, 20:35
Kontaktdaten:

Beitrag von Kochi »

Hallo alf29,
alf29 hat geschrieben:Moin,

da solte es schon an diversen Stellen im Forum oder in der Knowledge-Base
Lösungsvorschläge geben (Stichwort 'WLAN Gast-Zugang').

Je nachdem, ob man dieses 'Gast-WLAN' in ein
anderes IP-Netz legen möchte, reichen die Lösungen von Protokollfiltern bis
zu VLANs. Bei VLANs muß natürlich Deine restliche Infrastruktur (Switches,
Gateway) mitspielen.

Gruß Alfred
ich danke dir trotzdem für deine Aussagen und werde mich im Forum weiter kundig machen.

Liebe Grüße
Kochi
Beiträge: 5
Registriert: 05 Mär 2009, 20:35
Kontaktdaten:

Beitrag von Kochi »

Hallo alf29,
alf29 hat geschrieben: Moin,

da solte es schon an diversen Stellen im Forum oder in der Knowledge-Base
Lösungsvorschläge geben (Stichwort 'WLAN Gast-Zugang').

Je nachdem, ob man dieses 'Gast-WLAN' in ein
anderes IP-Netz legen möchte, reichen die Lösungen von Protokollfiltern bis
zu VLANs. Bei VLANs muß natürlich Deine restliche Infrastruktur (Switches,
Gateway) mitspielen.

Gruß Alfred
ich habe nun folgende drei Lösungsvorschläge:

1. Erstellung zweier SSIDs (Multi-SSID) mit unterschiedlichen Rechten.
2. Regelung mit Protokollfiltern zu VLANs.
3. Verwendung zweier unterschiedlicher Subnetze

Was hältst du von den drei Lösungswegen? Ist es möglich, eine Alternative zu nutzen? Wenn ja, welche würdest Du empfehlen?

Liebe Grüße
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

das ist eigentlich kein Entweder-Oder, sondern je nach
Lösungsansatz wirst Du von den genannten Sachen
mehrere zu einer Gesamtlösung kombinieren. Zwei
SSIDs wirst Du z.B. vermutlich immer brauchen, weil
man ja die Vergabe unterschiedlicher VLANs oder
IP-Netze an irgendetwas binden muß. Ob Du VLANs
nutzt oder ein getrenntes IP-Netz für diese Gast-SSID
benutzt, hängt von Deinem Szenario ab. Sobald mehr
als ein AP im Spiel ist, sind VLANs deutlich praktischer,
weil man dieses VLAN dann irgendwo zentral
auskoppeln und z.B. im Gateway behandeln kann - das
transparente Roaming zwischen den APs ohne Verlust
der IP-Adresse bleibt dabei erhalten. Andersherum sind
VLANs nicht jedermanns Sache und wenn Du noch nie
etwas damit gemacht hat, dann hast Du eine ziemlich
steile Lernkurve vor Dir...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
ThomasL
Beiträge: 38
Registriert: 29 Jan 2007, 09:22
Wohnort: Vreden

Beitrag von ThomasL »

Ich habe sowas bei mir auch eingerichtet. (3850UMTS)

aber über einen anderen Lösungsweg

4.
Ich habe die zweite SSID einfach in Bridgegruppe 2 gelegt.
Sonst habe ich nichts geändert bis auf die zweite SSID aktivierten.

Lanconfig->
Schnittstellen/LAN/LAN-Bridge-Einstellungen/Port-Tabelle/Wlan1-2/Bridge-Gruppe -> BRG-2
Kochi
Beiträge: 5
Registriert: 05 Mär 2009, 20:35
Kontaktdaten:

Beitrag von Kochi »

Ich bin mir jetzt der Lösung klar geworden.

Es ist vorgesehen, zwei Subnetze zu erstellen, und jeweils eine SSID bzw. WLAN darauf laufen zu lassen. Dabei ist es von besonderer Bedeutung, dass beide jeweils unterschiedliche Rechte besitzen.
Die eine SSID soll unter einer PSK-Verschlüsselung laufen, wozu eine Authentifizierung auf dem RADIUS nicht nötig ist.
Die andere SSID wird über den RADIUS laufen. Hierbei wird sich der interne Mitarbeiter mit seinem Domänen-Account anmelden.
Ich werde also eine Realisierung ohne VLANs vornehmen. Das macht die Sache nicht ganz so komplex!
Ich danke euch für eure Hilfe!

Liebe Grüße
Antworten