Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLAN mit mehreren VLANs

Guten Morgen allerseits,

Ich steh vor einer kleinen Herausforderung.
Für unsere AP's musste ich ein eigenes VLAN-Interface inkl. DHCP erstellen, damit ich die Ports, an welchen die APs hängen, taggen konnte, damit schlussendlich die APs keine IP aus unserem internen LAN beziehen.

VLAN (in meinem Falle 201) ist für WLAN gedacht. Wenn ich nun ein Wireless-Network erstelle, bound to AP LAN ist das auch gar kein Problem.

Nun, meine Frage: Ich will auf dem Port noch ein VLAN mehr taggen für ein internes WLAN, das geht soweit eigentlich auch.

Problem: Ich kann einem AP, resp. einer AP-Gruppe ja jeweils nur ein VLAN-Tag mitgeben. Rein theoretisch könnt ich dem ja die ID 4095 (VLAN Trunk) angeben, aber das will ich eigentlich nicht.

Hat einer von Euch eine Idee, wie ich die AP's so ins Netz binde, dass Sie

A keine IP vom internen DHCP, sondern von der UTM ziehen? (Geht meines Wissens nach nur mit einem VLAN)

B Auf den getaggten APs trotzdem irgendwie mehrere Netze drüberschleusen kann?

Bin mal gespannt, vielleicht ist ja wer von euch auch schon vor dem Problem gestanden... 

Gruss,
Rolf


This thread was automatically locked due to age.
Parents
  • Hallo BAlfson,

    Danke für deine Tipps. Ich kann schon mehrere SSIDs machen, das ist kein Problem.
    Problem ist aber, dass ich das WLAN auch für interne Zwecke nutzen will.

    Ich will aber nicht, dass sich die Access Points eine IP aus dem "normalen internen LAN" holen, da die IPs momentan ziemlich knapp sind. 

    Aus diesem Grund, sehe ich keine andere Möglichkeit, als für die Ports, an welchen die APs hängen, ein VLAN zu kreieren, welchem ich via UTM einen DHCP zuweisen kann.

    Oder gibts einen anderen Lösungsweg, die APs ins interne Netz zu integrieren ohne VLAN?
    Vielleicht hab ich da im Moment einfach einen Knoten im Gedankengang...
  • Hi,
    du kannst Separate Zone für deine SSIDs wählen, und somit jeder SSID eine eigene IP Range über den DHCP zuweisen.
    Gruß Andreas
Reply Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?