Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Gäste WLAN: DHCP am entfernten Standort

Hallo,

am folgenden Punkt komme ich nicht weiter und könnte ein paar Tipps gebrauchen.

 

In der Zentrale steht eine SG 310, an der waren bisher lokale AP dran mit mehreren netzen.

In einem entfernten Standort befindet sich ein Lancom, der eine VPN-Verbindung zu der UTM hat (keine Ports geblockt). Jetzt soll ein Access Point am entfernten Standort zum Einsatz kommen mit internen Netzwerk (Bridge to AP LAN), sowie ein Gäste WLAN, wofür ich einfach das SophosGuest missbraucht habe.

Das Ergebnis ist, des Netz ist sichtbar und ich kann mein Smartphone mit besagten Netz verbinden, aber das Smartphone bekommt nie eine IP-Adresse vom DHCP auf der UTM.

Im DHCP Log kann ich sowohl die Anfragen (DHCPDISCOVER), wie auch die angebotene IP (DHCPOFFER) sehen, aber eine IP bekommen die WLAN Gäste nicht.

 

Was habe ich übersehen?

 

Danke + Gruß

Geo



This thread was automatically locked due to age.
Parents
  • Hallo Geo,

    (Sorry, my German-speaking brain isn't creating thoughts at the moment.  )

    I'm going out on a limb to disagree with MBP.  I think you only need to add 1.2.3.4 to the tunnel to be able to use Separate Zone Wireless Networks.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob,

    did you ever get this working? 

    I mean - Yes you will see the AP - Yes, the AP will get the configuration and broadcast the Wireless Network - but the traffic of AP to UTM is not getting carried through the IPsec. 

    This is my observation after couple of setups. Always switched to VLANs or RED Tunnel. 

    The Point is, the traffic seems to be routed wrong of the AP. So basically the same behavior like here. The AP is there and UTM can see the AP and push him config. But the Traffic of the separate zone seems not to be routed to the management UTM. 

    __________________________________________________________________________________________________________________

  • It has been a coupla years since I tried this, MBP, but I think it does work.  Unfortunately, I just had to use a RED tunnel for a client for another reason, so I couldn't test.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • It has been a coupla years since I tried this, MBP, but I think it does work.  Unfortunately, I just had to use a RED tunnel for a client for another reason, so I couldn't test.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data