This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Optimale Konfiguration für WLAN

Hallo an die Runde,

ich komme direkt zum Thema. Ich habe den ganzen Datenverkehr in meinem kleinen Netzwerk an meine Sophos XG konfiguriert und möchte mein Netzwerk natürlich erweitern und optimieren. 

In meinem Netzwerk habe ich:

Eine Fritzbox 6660 Calbe, den ich nur als Modem nutze
Zwei IP-Kameras.
Einen NAS, der zwei Schnittstellen hat und diverse Webapplikationen für mein Netzwerk bereitstellt und natürlich nebenbei als Fileserver konfiguriert ist. 
Einen Intel-NUC Hades Canyon mit 32 RAM auf der ich die Sophos als VM betreibe und der ich 4 Prozessoren und 8 GB RAM bereitgestellt habe. 
Einen weiteren GIGABYTE Mini-PC auf der ich noch eine passive Sophos im HA-Modus betreibe.

Als WLAN "Access-Points" habe ich zwei Fritz-Repeater 2400 und 3000, die ich über die obige Fritzbox vewalte. Den WLAN-Bereich möchte ich im nächsten Schritt besser über die Sophos absichern. Im Moment habe ich nur ein IP-Adress-Bereich, den ich über die Sophos bereitgestellt habe. Das gefällt mir nicht so ganz. Ich hätte für das WLAN gerne einen sepparaten Bereich. Ich habe meiner NUC-Hardware weitere LAN-Ports über USB-C und USB 3.0 angeschlossen und sie der Sophos als weitere LAN-Schnittstellen zur Verfügung gestellt. Meine Konstellation sieht aktuell so aus:

Im Moment habe ich nur PortA und B verbunden. Auf der Fritzbox habe ich die Sophos als Exposed Host deklariert. Nur so macht die Sophos für mich einen Sinn. Es ist quasi das Herzstück in meinem Netzwerk. 

Was ist eure Erfahrung und Empfehlung für mein Netzwerk bezüglich WLAN? 

Andere APs für die Sophos kaufen?

Webserfer (NAS) in die DMZ-Zone ändern mit sepparatem IP-Adressbereich?

Besser mit VLANs arbeiten, wenn ja, welche Switch (POE?) würdet ihr mir empfehlen, die Preisgünstig sein soll, aber verwaltbar ist?

Ich wäre sehr froh, wenn ihr mir ein paar Konfigurations-Varianten aufzeigen könntet, da ich die Sophos XG bisher nur nach obiger Konfiguration betrieben habe....

Vielen Dank!

Beste Grüße aus Dortmund

Resul



This thread was automatically locked due to age.
Parents
  • Ich würde auf einen Switch zurückgreifen, der deinen Bedarf erfüllt. Leider sind PoE Switche oft ziemlich teuer, wenn Sie auch Management mitbringen sollen. Ich kann dir da keine Empfehlungen geben, jedoch kann du dich an die Amazon Bewertungen richten. Achte bei Switchen immer auf das Management (Managed = VLAN) und achte auf die Gesamt Watt Anzahl, die er über PoE erfüllen soll. Danach kannst du alles über VLANs soweit segmentieren, wie du willst. 

    __________________________________________________________________________________________________________________

  • Hi Lucar, ich habe jetzt mal tief in die Tasche gegriffen und habe mir von Zyxel den GS1900EP eingekauft und zwei APs von Zyxel NWA210AX. Bandbreite über WLAN ist so wie ich es mir gewünscht habe. Jetzt hakt es aber bei der Konfiguration mit VLAN.

    Also ich habe die XG als VM in Hyper-V. Ich habe verschiedene SSIDs erstellt für LICHTSTEUERUNG, CAM, STREAMING, MOBILE DEVICES. Jede SSID ist in einem VLAN. In der XG habe ich für die VLANs jeweils DHCP Server erstellt. Leider bekomme ich eine ARPIPA. Sollte die XG nicht eigentlich die Zyxel APs erkennen oder ist die XG nur mit Sophos APs kompatibel? Die Screenshots im folgenden:

    Firewall Regeln noch nicht konfiguriert. Muss ich hier eine Regel für DHCP erstellen?

    Meine Schnittstellen:

    Meine VLANs:

    Wireless Protection habe ich noch nichts konfiguriert:

    Müssten die APs nicht hier sichtbar sein?

Reply
  • Hi Lucar, ich habe jetzt mal tief in die Tasche gegriffen und habe mir von Zyxel den GS1900EP eingekauft und zwei APs von Zyxel NWA210AX. Bandbreite über WLAN ist so wie ich es mir gewünscht habe. Jetzt hakt es aber bei der Konfiguration mit VLAN.

    Also ich habe die XG als VM in Hyper-V. Ich habe verschiedene SSIDs erstellt für LICHTSTEUERUNG, CAM, STREAMING, MOBILE DEVICES. Jede SSID ist in einem VLAN. In der XG habe ich für die VLANs jeweils DHCP Server erstellt. Leider bekomme ich eine ARPIPA. Sollte die XG nicht eigentlich die Zyxel APs erkennen oder ist die XG nur mit Sophos APs kompatibel? Die Screenshots im folgenden:

    Firewall Regeln noch nicht konfiguriert. Muss ich hier eine Regel für DHCP erstellen?

    Meine Schnittstellen:

    Meine VLANs:

    Wireless Protection habe ich noch nichts konfiguriert:

    Müssten die APs nicht hier sichtbar sein?

Children
  • Sophos kann nur Sophos eigene Access Points verwalten. Keine Third Party. 

    __________________________________________________________________________________________________________________

  • Ok, dann müsste ich die APs in die LAN Zone packen denke ich. Bekomme auf meinen Mobilen Endgeräten nur eine ARPIPA, keine IP. Ich muss hier sicherlich eine interne Regel bauen, damit DHCP klappt. Ich bin mir nur nicht sicher, ob ich die VLAN richtig konfiguriert habe. Du schriebst, dass ich auf der Switch noch PVID konfigurieren muss, damit VLAN-Unfähige Geräte kommunizieren können?