PublicSpot und VLan?

Forum zu den aktuellen LANCOM Wireless Accesspoint Serien

Moderator: Lancom-Systems Moderatoren

Antworten
rehsus
Beiträge: 9
Registriert: 19 Feb 2007, 11:18

PublicSpot und VLan?

Beitrag von rehsus »

Hallo zusammen,

ich habe in einem Tagungszentrum mit Hilfe von mehreren L54ag und L54dual ein flächendeckendes WLan realisiert.
Damit der Zugang ein bisschen kontrolliert werden kann habe ich dann auf dem zentralen AP die PublicSpot Option auf WLAN-1 und LAN-1 aktiviert. Soweit funktioniert auch alles- ich kann mich an jedem AP einbuchen und komme dann auf die Login-Seite.
Nur steh ich jetzt vor dem Problem das die anderen AP's sich ja eigentlich auch gegenüber dem PublicSpot authentifizieren müssten, damit die Kommunikation untereinander funktioniert.
Langer Rede kurzer Sinn... wie schaffe ich es das die AP's02-06 sich nicht an dem AP01 authentifizieren müssen, die Clients aber trotzdem von jedem AP aus sich am PublicSpot anmelden können? Ich dachte da in Richtung VLan.. aber hab keine Ahnung wie man das einrichtet. Hoffe Ihr könnt mir einen Schubs in die richtige Richtung geben!

Danke im voraus,
Rehsus
Benutzeravatar
mhe
Beiträge: 124
Registriert: 11 Okt 2006, 10:13
Wohnort: Zürich
Kontaktdaten:

Beitrag von mhe »

Wiso hast Du die Public Spot auf dem LAN Interface aktiviert??? Deaktivieren un dgut ist...

martin
Benutzeravatar
mhe
Beiträge: 124
Registriert: 11 Okt 2006, 10:13
Wohnort: Zürich
Kontaktdaten:

Beitrag von mhe »

Ach ja, falls Du doch mal VLANs implementieren willst lies vorher

http://www.lancom-forum.de/htopic,4048,public+vlan.html

Ich habe da auch ziemlich lange dran rumgemacht...

Du kannst die Public Spot Option nur auf demselben VLAN haben auf dem Du auch das Admin-Interface hast. Also scheidet ein dediziertes Admin-VLAN aus...

martin
rehsus
Beiträge: 9
Registriert: 19 Feb 2007, 11:18

Beitrag von rehsus »

Hallo Martin,

ich habe die PublicSpot Option auf LAN-1 aktiviert, weil die restlichen AP's eben über Lan-Kabel am AP01 auf LAN-1 angebunden sind. Würde ich den PublicSpot auf LAN-1 deaktivieren könnte sich ein Client am AP02-06 einbuchen und ohne PublicSpot-Login ins I-Net, was ich verständlicher Weise unterbinden will :wink:

Deswegen dachte ich man könnte es so einrichten das alle WLAN-1 von den AP's02-06 ein VLAN bilden auf dem der PublicSpot horcht und die eigentliche Kommunikation der AP's untereinander über die LAN-1 läuft... blos wie? :?:

Grüße,
Rehsus

Edit: Deinen Beitrag zu dem Thema kenn ich schon, aber bringt mich im Moment auch nicht weiter..
Benutzeravatar
mhe
Beiträge: 124
Registriert: 11 Okt 2006, 10:13
Wohnort: Zürich
Kontaktdaten:

Beitrag von mhe »

Hallo Rehsus

Ach so, Du hast nur für ein Gerät eine Public Spot Option? Hmm... Bin mir da nicht so sicher ob das so funktionieren kann/wird.

Fact ist dass Du auch per VLAN das Admin-Interface nicht von der Public Spot Anmeldung trennen kannst.

martin
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
Deswegen dachte ich man könnte es so einrichten das alle WLAN-1 von den AP's02-06 ein VLAN bilden auf dem der PublicSpot horcht und die eigentliche Kommunikation der AP's untereinander über die LAN-1 läuft... blos wie?
Die Public-Spot-Option schert sich nicht um VLANs, sie
ist rein port-basiert. Wenn auf LAN-1 die Option aktiviert
ist, dann müssen alle dort einlaufenden Pakete durch
das Filter der Public-Spot-Option, egel welchem VLAN
sie angehören.

Wenn die Public-Spot-Option auf einem L-54dual
vorhanden ist, könnte man dort Public Spot auf einem der
beiden LAN-Interface aktivieren und an dieses die
restlichen Access Points anschließen.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
rehsus
Beiträge: 9
Registriert: 19 Feb 2007, 11:18

Beitrag von rehsus »

Hallo Alfred,
Wenn die Public-Spot-Option auf einem L-54dual
vorhanden ist, könnte man dort Public Spot auf einem der
beiden LAN-Interface aktivieren und an dieses die
restlichen Access Points anschließen.
Hab ich auch so gemacht. Nur hab ich halt jetzt das "Problem", dass die restlichen AP's gegenüber Public Spot ja auch als Client's erscheinen, welche sich authentifizieren müssen. Deswegen dachte ich an Vlan. Ein Vlan für die Clients und das eigentliche Lan für die Kommunikation der AP's untereinander.
Was ja leider nicht möglich ist...

Also nochmal...
wie schaffe ich es das die AP's02-06 sich nicht an dem AP01 authentifizieren müssen, die Clients aber trotzdem von jedem AP aus sich am PublicSpot anmelden können? Oder wie schaffe ich es das die AP's02-06 sich gegenüber dem PublicSpot authentifizieren?

Gruß,
Rehsus
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

dafür sehe ich im Augenblick keine Möglichkeit. Eine
'Whitelist' für immer zugelassene MAC-Adressen ist zwar mal
diskutiert worden, aber leider ist daraus nie etwas geworden.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
rehsus
Beiträge: 9
Registriert: 19 Feb 2007, 11:18

Beitrag von rehsus »

Hallo Alfred,

schade... sowas wie eine Whitelist wär natürlich ideal! Also bleibt mir nur entweder damit zu leben oder für jeden AP eine PublicSpot Option zu kaufen?

Gruß,
Rehsus
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,
schade... sowas wie eine Whitelist wär natürlich ideal! Also bleibt mir nur entweder damit zu leben oder für jeden AP eine PublicSpot Option zu kaufen?
Für den Moment leider ja.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten