Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos AP30 2 SSID's

Hallo Zusammen, 

ich habe folgendes Problem. 
Ich wurde eingeteilt unseren neuen Sophos AP30 einzurichten.
Dieser soll 2 SSID's besitzen. Eine für das Interne Netz und die andere als Gast Netz. 
Das Gast Netz soll komplett über die UTM 9 geregelt werden. 
Hierzu habe ich ein neues Interface erstellt mit folgenden Daten:
Hardware: wlan1
IP: 192.168.14.1/24
Type: Ethernet Static
MTU: 1500

Damit das Gast-Netz nur das Gateway eerreichen kann, wurde eine Policy Route erstellt:
Type: Gateway Route
Source Interface: gast
Source Network: Gast
Service: Any
Destination Network: Any
Gateway: Firewall (anderes Netz mit interner IP)

Als Adressvergabe wurde auf der Firewall noch ein DHCP Dienst eingerichtet.
Interface: Gast
Range Start: 192.168.x.x
Range End: 192.168.x.x
DNS Server1: Firewall (anderes Netz) DNS dienst wurde eingerichtet
DNS Server 2: DNS Dienst von Vodafone (8.8.8.8)
Default Gateway: Firewall (anderes Netz)
Lease Time: 86400

Der Client aus dem Gast Netz bekommt die Infrtomationen von dem DHCP Server und es wird ihm eine Adresse zugewiesen. Jedoch kann er das Gateway anpingen aber er bekommt kein Zugriff auf das Internet.

Was habe ich falsch gemacht?

Hoffe auf euere Unterstützung [:)]
Sebastian Schorch


This thread was automatically locked due to age.
Parents
  • ok also ich geh das jetzt einmal mit dir durch für ein Gast netzwerk.

    Wlan SSID:
    WLAN Gast
    Client Verkehr : Getrennt
    Client-Isolation: Aktiviert
    Den Rest so wie du es brauchst.


    Schnittstelle:
    Wlan Gast  
    WLAN 1
    192.168.14.1 /24

    Netzwerkdienste-> DNS:
    Zugelassene Netzwerke ---> Wlan Gast

    Netzwerkdienste-> DHCP:
    WLan Gast
    Beginn: 192.168.14.10
    ende: 192.168.14.250
    DNS:192.168.14.1
    Gateway: 192.168.14.1

    NetworkProtection--> Firewall:
    WLan gast---> any-->Internet

    NetworkProtection--> nat-->Maskierung:
    Wlan Gast Network --> WAN


    Das war's... keine Route oder sowas
Reply
  • ok also ich geh das jetzt einmal mit dir durch für ein Gast netzwerk.

    Wlan SSID:
    WLAN Gast
    Client Verkehr : Getrennt
    Client-Isolation: Aktiviert
    Den Rest so wie du es brauchst.


    Schnittstelle:
    Wlan Gast  
    WLAN 1
    192.168.14.1 /24

    Netzwerkdienste-> DNS:
    Zugelassene Netzwerke ---> Wlan Gast

    Netzwerkdienste-> DHCP:
    WLan Gast
    Beginn: 192.168.14.10
    ende: 192.168.14.250
    DNS:192.168.14.1
    Gateway: 192.168.14.1

    NetworkProtection--> Firewall:
    WLan gast---> any-->Internet

    NetworkProtection--> nat-->Maskierung:
    Wlan Gast Network --> WAN


    Das war's... keine Route oder sowas
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?