nilsvlehn
Goto Top

Wireless AP mit SSG 5 u. Internetzugang

Hallo .. wir haben bei uns im Büro einen Juniper SSG 5 Router/Firewall stehen.

Hallo,

ich möchte an dem Router (SSG 5) einen Wireless AP anschliessen.. dazu haben ich die Ethernetschnittstelle segmentiert und den AP da angeschlossen.. im Router den DHCP Dienst für den Ethernet Port aktiviert, kein Problem... kann jetzt per WLAN auch den Router konfigurieren.. aber ich komme nicht mehr weiter... also weiter als router ist nicht..

Wir haben noch an einem anderen EthernetPort ein Netzwerk hängen (Firmennetzwerk) das über den Router ins Internet geht.

dafür wurde der Ethernetport 0/0 verwendet. darüber soll auch alles laufen.

und warum das ganze??

Ich möchte ein eigenständiges WLAN anbieten, welches unsere Seminarteilnehmer nutzen können.

Content-Key: 189278

Url: https://administrator.de/contentid/189278

Printed on: April 16, 2024 at 14:04 o'clock

Member: MrNetman
MrNetman Aug 08, 2012 at 12:11:50 (UTC)
Goto Top
Hi Nols,

schon mal so nette Werkzeuge wie:
ipconfig
ping
tracert
genutzt?
Ich könnte mir vorstellen, dass das Routing in der SSG5 nicht sauber konfiguriert ist. Der WLAN-AP ist ja als Bridge vollkommen transparent. Aber das WLAN-Netz muss ja auf den WAN-Port geroutet werden.

Gruß
Netman
Member: aqui
aqui Aug 08, 2012 updated at 14:05:07 (UTC)
Goto Top
Und...darauf geachtet das am AP usw. das default Gateway konfiguriert ist und entsprechende Firewall Regeln für die WLAN IPs und ggf. routen konfiguriert sind ?!
Beispiele für Gast WLAN Anbindung findest du z.B. hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Member: NilsvLehn
NilsvLehn Aug 09, 2012 at 07:46:25 (UTC)
Goto Top
Zitat von @aqui:
Und...darauf geachtet das am AP usw. das default Gateway konfiguriert ist und entsprechende Firewall Regeln für die WLAN IPs
und ggf. routen konfiguriert sind ?!
Beispiele für Gast WLAN Anbindung findest du z.B. hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)


Oh man...

also garantiert .. mit absoluter Sicherheit kommt keine Monowall oder pfsense in mein Netzwerk...

1. Über den Router läuft ein IPSec VPN
2. Mit dem Router bin ich allgmein zufrieden
3. Wenn ich am Ethernet Port vom Router den DHCP Dienst aktiviere, bekommt der AP per DHCP Client automatisch die Default Gateway Daten.

@MrNetman

Meinst du, wenn es sowas simples wäre (Tools), hätte ich hier angefragt??
Member: MrNetman
MrNetman Aug 09, 2012 at 08:05:16 (UTC)
Goto Top
Die simplen Tools helfen uns beim Gucken in der Glaskugel.
Der Router ist ja gut.
Es geht nur um seine Konfiguration.
Wenn ein Tunnel komplett da steht ist es doch denkbar, dass man Regeln braucht um daran zu kommen.
Member: NilsvLehn
NilsvLehn Aug 09, 2012 at 08:08:25 (UTC)
Goto Top
im Übrigen hab ich es jetzt geschafft.

musste eine neue Policy anlegen, die sich auf die gebindete Security Zone ausgewirkt hat.
Member: aqui
aqui Aug 09, 2012 updated at 12:14:49 (UTC)
Goto Top
@Nils
Wer lesen kann... es war auch nur als "Beispiel" gedacht und NICHT als zwingende Kaufoption ?!
Ob eine Community gepflegte FW nun faktisch besser ist als ein komerzielles Produkt ist ne andere Baustelle...aber nundenn. Gut wenns nun klappt.