Hallo,
ich möchte gerne mein WLAN unterteilen in interne Clients und Gästenetz. Als Accesspoints kommen 3 x Airport Express zum Einsatz.
Diese wiederum sind mit einem betagterem HP Procurve 1800-24G Switch verbunden. Leider gibt es jedoch in den Etagen Unterverteilungen (Desktopswitches, einfache ohne Management usw.) wo 2 von den 3 quasi nicht direkt mit dem Switch verbunden sind, sondern einen weiteren Switch (unmanaged) davor haben.
Die Sophos wiederum läuft auf einem ESXI 5.5.
Auf dem Airports sind WLAN (untagged) und Gästenetz (VLAN 1003) aktiviert, Geräte im Bridge Modus (ohne NAT und DHCP, das kommt alles von der Sophos).
Das "interne" WLAN funktioniert einwandfrei, dieses ist über eine Netzwerkkarte angebunden (ohne Tagging, vSwitch0).
An dem selben vSwitch ist ein virtuelle Karte eingebunden mit der VLAN ID 1003. Das Netz ist wie folgt konfiguriert:
GUEST anderes Subnetz
GUEST allow outbound all
GUEST hat Zugriff auf DNS in der UTM
UTM hat DNS Portforwarder
GUEST hat NAT aktiviert
GUEST hat DHCP eingerichtet
Ich kann zwar mit dem Airport verbinden, bekomme aber keine IP und auch mit manuell eingestellter IP erreiche ich nichts im Subnetz (nichtmals die Sophos).
Wo ich nun als erstes dran verzweifel ist, die Frage ob ich auch die VLANs auf dem Switch taggen muss - denn, dann hätte ich ein Problem. Ich kann in dem HP nur einstellen untagged ODER tagged. Und auch in dem unterverteiten Switches, kann ich nichts einstellen.
Könnt ihr ein wenig Licht ins dunkel bringen?
P.s.: Ich versuche im Prinzip das hier:
http://www.binaryspiral.com/2014/01/25/sophos-home-firewall-with-captive-portal-guest-network-using-airport-extreme-aps/
This thread was automatically locked due to age.