This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLAN Internes und Gäste Netz an einem AP10

Servus,

ich versuche mich gerade an den WLAN Netzen in der UTM. Im Moment habe ich noch die 9.1x installiert.

Zur Konfig:

Ich habe 2x AP10, die in einer Gruppe und 2 WLAN Netzwerke (Intern und Gaeste). An der UTM sind 2 Schnittstellen konfiguriert, intern und Gäste. Das Geste Netz ist in einem anderen Subnet. 

Ich möchte gerne über den Accesspoint beide Netze sichtbar machen, beide Accesspoint hängen an einem mangabaren Switch, der Port befindet sich in einem VLAN "intern" und in einem getaggten VLAN "Gäste". 

Das interne WLAN funktioniert einwandfrei, aber wie bekomme ich das Gästenetz auf den Acctesspoints in das getaggte VLAN?

Die beiden Netze dürfen sich auf keinen Fall sehen, es darf auf keinen Fall ein Zugriff von dem Einen auf das andere Netz stattfinden. 

Oder gibt es eine andere möglichkeit?


This thread was automatically locked due to age.
Parents
  • Du brauchst kein Vlan tag um sie zu trennen.

    Bei Wlan Netzwerke --> Getrennte Zone auswählen. Dann schlägt der Traffic erst wieder auf der UTM auf, auf der Gäste schnittstelle.

    Ab dann gelten die Firewall regeln die du machst.

    Im normalfall machst du:
    Gäste Netzwerk -->any-->internet

    Dann DHCP nicht vergessen auf der UTM für gäste einzurichten.
    Im DNS Reiter nicht vergessen, das Netzwerk einzutragen.
    Maskierung nicht vergessen..
Reply
  • Du brauchst kein Vlan tag um sie zu trennen.

    Bei Wlan Netzwerke --> Getrennte Zone auswählen. Dann schlägt der Traffic erst wieder auf der UTM auf, auf der Gäste schnittstelle.

    Ab dann gelten die Firewall regeln die du machst.

    Im normalfall machst du:
    Gäste Netzwerk -->any-->internet

    Dann DHCP nicht vergessen auf der UTM für gäste einzurichten.
    Im DNS Reiter nicht vergessen, das Netzwerk einzutragen.
    Maskierung nicht vergessen..
Children
  • So, fast fertig. Nach einigen anfänglichen Schwierigkeiten hab ich es geschafft.

    Ich musste auf dem Switch mehrere Ports getagged in ein VLAN setzen und habe dieses als GästeNetz deklariert. Die gleichen Ports sind aber auch im internen Netz, hier allerdings untagged.

    Das einzige Problem ist nur, dass die Server im internen Netzwerk aus dem Gästenetz angepingt werden können. Per DNS sind sie nicht erreichbar, aber über die IP-Adresse.

    Ich habe eine FW Regel erstellt Gästenetz -> any -> External Int (Network)

    Etwas anderes existiert nicht. Was kann das sein?