This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

W-Lan durch Site to Site VPN

Hallo zusammen,

habe folgendes Problem:

1 x ASG 320 (Zentrale) FullGuard mit Wireless Security 3 APs
2 x ASG 220 (Je eine Filiale) nur Network Security je 2 APs

In der Zentrale habe ich problemlos für die 3 Standorte eine SSID für das interne Netz angelegt und über den Client-Verkehr (In AP-LAN bridgen) an laufen.

Nun möchte ich für alle 3 Standorte ein Gast W-Lan einrichten.
Bisheriger Erfolg: In der Zentrale läuft das Gast W-Lan.
In den 2 Filialen bekomme ich das nicht eingerichtet.
Wenn ich in der Zentrale in der Wireless Security für die 2 Filialen eine SSID anlege, bekomme ich für die Schnittstelle das benötigte wlanX Netzwerk, kann eine Schnittstelle anlegen, auf die ich einen DHCP Server anlege.
Die AP in dem Standort bekommt die SSID zugeordnet und lässt auch eine Verbindung zu, jedoch wird keine IP-Adresse vergeben.

Was muss ich einrichten, damit das Gast W-Lan einen IP-Adesse bekommt und das Surfen im Web möglich ist?

Gruß
Merschi


This thread was automatically locked due to age.
Parents
  • Hallo Sven,

    Alle APs sind auf der ASG 320 eingerichtet.
    Damit die APs mit der 320 Verbindung aufgenommen haben wurde von mir die IP 1.2.3.4/32 durch das VPN auf die 320 geleitet.
    Das Interne W-Lan ist auf den APs an den 220ern voll funktionsfähig.
    Nur das Gast-W-Lan will nicht, da muss ich vermutlich die richtigen Regeln im VPN setzen, die das IP Netz der Gast-W-Lans durch reichen und dann noch die richtige Definition für den DHCP Relay.

    Was meinst du mit  "Die APs auf das externe Interface der 320 Connecten" ?

    Gruß
    Ralf
  • Moin,

    dein normales WLAN funktioniert, da du bridged to Lan gemacht hast. D.H. es entsteht kein Tunnel zwischen AP und Astaro für diese SSID, sondern der Client landet einfach dirket im LAN (in dem an dem der AP angeschlossen ist).

    Dein Gast Wlan baut durch deinen VPN Tunnel noch einen zusätzlichen WLAN Tunnel für diese SSID auf. Da scheint dann das Problem zu liegen, dass durch diesen Tunnel keine Daten fliessen.

    Auf das Externe Interface Connecten:
    Die IP 1.2.3.4 auf den 220er nicht durch das VPN Schicken, sondern durchs Internet auf die externe IP deiner 320. 

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Reply
  • Moin,

    dein normales WLAN funktioniert, da du bridged to Lan gemacht hast. D.H. es entsteht kein Tunnel zwischen AP und Astaro für diese SSID, sondern der Client landet einfach dirket im LAN (in dem an dem der AP angeschlossen ist).

    Dein Gast Wlan baut durch deinen VPN Tunnel noch einen zusätzlichen WLAN Tunnel für diese SSID auf. Da scheint dann das Problem zu liegen, dass durch diesen Tunnel keine Daten fliessen.

    Auf das Externe Interface Connecten:
    Die IP 1.2.3.4 auf den 220er nicht durch das VPN Schicken, sondern durchs Internet auf die externe IP deiner 320. 

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

Children
No Data