Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Kein DHCP in separater Zone

Hallo,

 

ich habe hier eine SG310.

Diese soll mehrere Wlan über AP100 und AP100x verteilen. Die SSIDs sind Produktion und Verwaltung

Gestern habe ich zum testen einen AP installiert, dieser hat die SSIDs wunderbar ausgestrahlt.

Wenn ich mich bei "Verwaltung" angemeldet habe, konnte ich auf interne VLAN und Internet zugreifen. Die Einstellung des Networks:

Jetzt soll das Wlan aber eine separate Zone werden. Also die Einstellung auf "Separate Zone" geändert. Einen DHCP Scope angelegt:

Es gibt auch ein entsprechendes Interface dazu:

Regeln habe ich auch erstellt:

Zugriff soll erstmal nur auf die beiden Netze möglich sein. Später vielleicht noch Internet usw.

Versucht jetzt ein Nutzer sich an der SSID anzumelden, schlägt das fehl weil der DHCP keine IP verteilt.

 

Jemand eine Idee warum keine IPs verteilt werden?

Danke schonmal im Vorraus!

 

 

Edit:

Vielleicht ist es nicht ganz klar was ich vorhabe, darum nochmal ein Edit:

Es sollen mehrere APs verteilt aufgebaut werden. Diese sollen 3 SSIDs ausstrahlen (Produktion, Verwaltung, Gast). Jede SSID soll ein eigenes VLAN bekommen um den Traffic ordentlich trennen zu können.

Die SG soll jeweils als Gateway, DDHCP/DNS-Server und Firewall dienen



This thread was automatically locked due to age.
Parents
  • korrekt.

    ..getrennt allein deswegen schon, weil es jeweils als "separate zone" laeuft, d.h. sophos stülpt hier bereits eine Trennung und ein "vlan" darüber, welches intern gemanaged und getrennt wird - deswegen auch "separate zone". ;)

    Ändere das mal jeweils von eth-vlan auf normales eth, danach sollte es auch funktionieren.

Reply
  • korrekt.

    ..getrennt allein deswegen schon, weil es jeweils als "separate zone" laeuft, d.h. sophos stülpt hier bereits eine Trennung und ein "vlan" darüber, welches intern gemanaged und getrennt wird - deswegen auch "separate zone". ;)

    Ändere das mal jeweils von eth-vlan auf normales eth, danach sollte es auch funktionieren.

Children
No Data