Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Gast WLAN mit LANCOM AP's

Hallo zusammen,

ich habe da eine Heausforderung, welche ich nicht gelöst kriege.

Ich habe eine besthende LANCAM WLAN Infrastruktur ohne Controler. Nun würde ich hierüber gerne ein Gäste WLAN abbilden.

Auf meiner SG-125 habe ich auf ETH0 mein internes Netz (192.168.0.0/24). Ich habe auf dieser Schnitstelle ein Ethernet-VLAN mit VLAN TAG 77 angelegt (172.16.10.0/24) Dann habe ich einen DHCP Server für dieses LAN eingerichtet. Im LANCOM Accesspoint habe ich eine weitere SSID für mein WLAN eingerichtet und hier auch das VLAN Tag 77 gesetzt. Wenn ich mich nun mit einem Client an dem neuen WLAN verbinde bekomme ich keine IP Adresse von der UTM zugeweisen.

Ich habe mich an dieser Anleitung hier orintiert: http://neise.de/sophos-utm-astaro/wireless-protection/gast-wlan-mit-lancom-ap-sophos-utm.html

Hat jemand eine Idee wie ich das zum laufen kriege?

Vielen Dank für Eure Hilfe.

Gruß
Marco



This thread was automatically locked due to age.
Parents Reply
  • Hi,

    da ich leider ein absoöuter VLAN Anfänger bin scheitere ich leider bei meinem Vorhaben.

    Ich habe folgende Lancom ANleitung gefunden: https://www2.lancom.de/kb.nsf/1275/34518061C43614B1C125826500442087?OpenDocument

    Ich habe meine AccessPoints und die Switche wie beschrieben konfiguriert. Leider ohne Erfolg. Nachdem ich den SwitchPort der Sophos Konfiguriert habe kann ich die Sophos nicht mehr erreichen.

    Die Sophos it auf ETH0 mit der IP 192.168.0.254 konfiguriert, dann habe ich auf der Schnitstelle eine VLAN Interface mit der VLAN ID77 für meine Gäste WLAN angelegt. Der Fehler ist nun vermutlich das die 192.168.0.254 keinem VLAN zugeweisen ist. Muss ich dann noch ein weiteres VLAN auf ETH0 mit der ID1 anlegen und kann hier auch wieder die 192.168.0.254 nehmen?

    Vielen Dank für eine Info.

    Gruß

    Marco

Children
  • Das Netz mit der "192.168.0.254/24" kann als Ungetaggtes VLAN arbeiten.

    Dazu an der Sophos als Interface-Typ "Ethernet" wählen. (nicht ethernet VLAN)

    Am Lancom muss an dem Port dann auch ein VLAN als "untagged" eingerichtet sein.

    Wie das mit Lancom geht, musst du wahrscheinlich in einem LC Forum fragen.

    Mir ist die LC Konfiguration und das Tool immer etwas suspekt und ich bin begeistert, wenn meine Kunden das auf ihren Geräten dann hinbekommen.

    Das dauert aber manches Mal echt lange.