Guest User!

You are not Sophos Staff.

[8.055][QUESTION][ANSWERED] Wireless security and VLAN

Hi folks,
back from wandering around part of Australia for a while and into the foray of beta testing.

Has anyone tried the wireless security function over a VLAN?[:S]
I am about to start a complete new build using my existing 2 port AGS hardware. The old version uses VLANs.

Ian M[:)]
Parents
  • Hi Robert,
    I have built the box, configured and the wireless security doesn't work well it sort of works, but not reliably. The ASG knows it has a an AP30 attached but the can't communicate with it fully. The AP 30 was operational on a v7.508 ASG before this move to a v8.1b box. 

    Now I consider I have a fault.

    My config is
    ASG -> netgear gs108t (v1) -> AP30.
    The AP 30 is setup in bridged mode to VLAN 10 which is my main user network.

    The following is the extract from the wireless security log.
    2010:01:01-00:01:25 192.168.10.213 aweclient: VLAN tagging is enabled but control connection to the ASG couldn't be established via VLAN (VLAN tag 10). Pull new config and reboot. 2010:11:02-21:29:39 cats-kingdom awed[5799]: AP A40001B78A4082A timed out after 61 seconds 2010:11:02-21:30:09 cats-kingdom awed[5799]: handle_read: short read or connection error: Connection reset by peer 2010:11:02-21:30:09 cats-kingdom awed[5799]: error handling client 192.168.10.213, cutting connection. 2010:11:02-21:30:09 cats-kingdom awed[5799]: >========================================================================= 2010:11:02-21:30:09 cats-kingdom awed[5799]: low-level recv error: sysread failed 2010:11:02-21:30:09 cats-kingdom awed[5799]:  2010:11:02-21:30:09 cats-kingdom awed[5799]:  1. main::handle_read:259() awed.pl 2010:11:02-21:30:09 cats-kingdom awed[5799]:  2. main::top-level:226() awed.pl 2010:11:02-21:30:12 cats-kingdom awed[5799]: 
  • Hi Ian,
    it looks like the AP tries to contact the ASG via VLAN, but can't reach it - after trying the VLAN configuration, the AP always fall back to a normal connection. This is to make sure that the AP does still work if you change your configuration back to non-VLAN mode. The AP fetches the configuration but sees that it is supposed to communicate via VLAN, logs this message and retries VLAN.

    Do you have a VLAN interface on the ASG, and did you add that interface to the Allowed Interfaces in Wireless Security?

    Cheers,
     andreas
  • Hi Andreas,
    let me try again, I was half way through answering you when all my firefox sessions collapsed.

    I have 2 NICs installed on my ASG. One servers the PPPoE session and the other servers VLANs 10 and 111.
    VLAN 10 is my general user VLAN which this PC is connected to. I can access the ASG wedadmin and review the wireless security setup. The other VLAN 111 is used for the VoIP phones.

    The AP is bridged to VLAN 10 as is shown in the logfile.
    There is another issue with the AP30 and that is is doesn't broadcast even though it has the wireless light on full. The next light flickers occasionally and the right hand light light flickers all the time. I have powered it off and pressed the reset button, but to no avail.
    The dashboard and the wireless security tabs both show the AP as being active for a while then it changes to inactive.

    Regards

    Ian M
Reply
  • Hi Andreas,
    let me try again, I was half way through answering you when all my firefox sessions collapsed.

    I have 2 NICs installed on my ASG. One servers the PPPoE session and the other servers VLANs 10 and 111.
    VLAN 10 is my general user VLAN which this PC is connected to. I can access the ASG wedadmin and review the wireless security setup. The other VLAN 111 is used for the VoIP phones.

    The AP is bridged to VLAN 10 as is shown in the logfile.
    There is another issue with the AP30 and that is is doesn't broadcast even though it has the wireless light on full. The next light flickers occasionally and the right hand light light flickers all the time. I have powered it off and pressed the reset button, but to no avail.
    The dashboard and the wireless security tabs both show the AP as being active for a while then it changes to inactive.

    Regards

    Ian M
Children