This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AP10 wird an ASG120 nicht mehr erkannt

Hallo zusammen,

ich bin jetzt in die USA umgezogen und wollte heute meine ASG120 (v8.302) wieder in Betrieb nehmen. Vor der Abreise hatte ich mir noch den AP10 gekauft.

Zu Beginn fand die ASG120 (Homelizenz) den AP10 nicht. Als "Schnittstellen" habe ich dann "WLAN" (eth3) eingetragen. Irgendwann fand die ASG den AP10.

Wieso war mir jedoch nicht klar. Er hatte Ihn dann auch irgendwann als aktiv angezeigt. Ich hatte dann aber Trouble gehabt und habe den Eintrag gelöscht.

Ein Reboot später findet er den AP10 nicht mehr. Egal, ob der am eth3 (HA) oder am eth2 (meine DMZ) hängt (natürlich jeweils die Schnittstellen geändert).

Ich habe inzwischen schon (da verfügbar) die v8.303 und danach auch die v8.304 geupdated. Leider ohne Erfolg. Auch Reset des AP10 brachte nichts.

Dessen Power-LED blinkt immer nach dem Start munter ruhig rum und ist irgendwann dauerhaft an. Ebenso ist die Link-LED nach dem Start direkt an.

Nichts desto trotz wird der AP10 in meiner ASG120 leider nicht gefunden. Auch statischer Eintrag der Mac-Adresse mit fester IP oder DHCP half nicht.

Vielleicht kann mir jemand erklären, wa sich hier die ganze Zeit falsch mache? Mir gehen langsam echt die Ideen aus, wie ich den AP10 ans Laufen bekomme!!!


This thread was automatically locked due to age.
  • Ach ja ... gibt es für die Wireless Security eigentlich eine MAC-Filter, in dem ich authorisierte MAC-Adressen eintragen kann und der Rest wird rejected?
  • Btw ... der AP10 funktioniert jetzt zwar ... ist fällt aber andauernd raus, so dass sich mein iPad und iPhone andauernd neu connecten müssen. Ist das Ding so buggy, wie alle schreiben? Würde mich freuen, wenn mir hier jmd helfen kann. Verwende bereits fixe IPs. DHCP läuft aber dennoch. Hängt es an dem (schreiben ja einige)?
  • Das ist doch schwul ... kaum schließt man den AP10 am LAN an (und stellt dazu die Schnittstelle auf LAN um) wird er kurze Zeit danach erkannt. Umgekehrt auf eth3 (=HA) oder eth2 (=DMZ) nicht. Sach ma ... das ist doch nicht normal ... wie kommt das?

    Muss der AP10 im LAN hängen damit er funktioniert? Oder was ist an der Schnittstelle anders?


    Der AP10 gehört nicht an HA und nicht an DMZ - Wenn du weist wofür diese beiden Anschlüsse stehen, würde sich die Problemstellung nicht geben.

    HA = High Availability - Über den Anschluss verbinden sich zwei Astaros miteinander um sich miteinander zwecks hoher Verfügbarkeit zu synchronsieren.

    DMZ = abgekoppeltes Netz (längere Ausführung bitte googeln)

    ob das ganze jetzt "schwul" ist wie du sagst, das weiß ich nicht ... [:S]
  • @3NDL3R

    Also dass dein AP10 an "eth3" nicht erkannt wurde ist normal.

    Wie "BenBu12" bereits geschrieben hat ist "eth3" für die HA-Funktionalität vorgesehen.

    Dass der AP an "eth3" nicht erkannt werden kann leuchtet einem auch dann ein,
    wenn man versucht auf der UTM eine neue Schnittstelle einzurichten und dieser "eth3" zuzuweisen, das geht nämtlich gar nicht ( "eth3" wird gar nicht im Auswahlmenü angezeigt ).

    Entprechend kannst du dann für "eth3" auch keinen DHCP-Server einzurichten und so kann der AP auch niemals eine IP bekommen und sich bei der UTM anmelden.

    Was meinst du genau damit, dass der AP ständig raus fliegt?

    Schau' dir mal das Log der "WirelessProtection" an, steht dort was hilfreiches drin?

    Außerdem würde ich sicherheitshalber auch einmal ins DHCP-Log schauen und dort nach der IP des AP suchen, vielleicht steht dort noch etwas hilfreiches.

    @BenuBu12

    Dass man "eth3" nicht nutzen kann ( außer für HA ) ist korrekt,
    "eth2" hingegen kann man frei nutzen, auch wenn am Gehäuse der UTM "DMZ" steht,
    das ist dann halt nur ein Vorschlag zur Nutzung dieser Schnittstelle.

    Gruß, Datax
  • Warum hängst Du den AP nicht einfach mal an Deinen Gigabit Switch? Das sollte doch die einfachste Anschlussmöglichkeit sein um mit der Astaro zu kommunizieren. Er sollte dann erkannt werden und zum Einrichten in der UTM angezeigt werden.
  • Off topic: ABER natürlich kann man eth3 nutzen!  Die HA Konfig einfach auf OFF stellen!
  • @gfreiler

    "eth3" kann man wirklich nicht frei nutzen.

    Ich habe das gerade nochmal auf einer UTM120 ( 9.107-33 ) ausprobiert,
    hatte das aber noch richtig in Erinnerung.

    Habe im Anhang entsprechende Screenshots mitgeschickt.

    Wie man sehen kann bestehen auf der UTM die Interfaces eth0, eth1 sowie eth2.

    Möchte man eine neue Schnittstelle einrichten, so steht kein weiteres Interface zur Verfügung.

    Die HA-Funktion war natürlich deaktiviert, siehe Screenshot.

    Habe mir den Sachverhalt auch nochmal von einem Arbeitskollegen bestätigen lassen.

    Gruß, Datax
  • Geh im ersten Screenshot auf den Reiter Configuration und stell den Modus auf OFF. Steht per default auf AUTO.

    Danach kannst eth3 auch auswählen ;-)

    Hab ich ca. bei 50  120er im Einsatz - bin mir daher absolut sicher!

    Lg
    Gerald
  • Hallo Datax

    Auf deinem Screenshot sieht man nicht ob HA deaktiviert ist. Man sieht nur dass es nicht eingerichtet ist.
    Du must unter Configuration noch auf Off schalten wie mein Vorgänger erwähnt hat. Danach ist eth3 ebenfalls verfügbar. Eben getestet mit einer UTM120 9.107-33.

    Gruss Michi
  • @gfreiler, @solae

    Hehe, sorry Jungs, ihr hattet Recht :-).

    Ich habe hier auf der Arbeit mehrere UTMs laufen und hatte mich in der IP-Adresse vertan, ich war nicht auf einer Hardware-UTM, sondern auf einer UTM-VM.

    Auf VMs gibt es ( zumindest bei der VM, die man bei Sophos herunterladen kann ) nur die Schnittstellen "eth0", "eth1" und "eth2".

    Die Aussage, dass man auf der HA-Status-Seite sehen kann,
    ob HA aktiviert ist, war aber richtig.

    Auf meiner UTM-VM steht ja auf der Status-Seite "System is currently in operation mode: off", entsprechend ist auch HA auf der Seite "Configuration" deaktiviert.

    Habe die Sache gerade nochmal auf einer Hardware-UTM120 überprüft und da war es genau so wie ihr es gesagt habt.

    Standardmäßig steht die HA-Funktion auf "Automatische Konfiguration",
    so dass "eth3" für die HA-Funktion belegt wird und somit manuell keine weitere Schnittstelle angelegt werden kann.

    Vielen Dank an euch beiden, man lernt nie aus :-).

    Gruß, Datax