Wie konfiguriere ich mehrere SSIDs (drahtlose Netzwerke) an einem Sonicwall Sonicpoint?

21038
Earls

Ich habe eine SonicWALL NSA240, SonicPoint N und NetGear GS748T und möchte zwei SSIDs einrichten.

Ich hätte gerne eine "BusinessPrivate-SSID" mit Zugriff auf das Geschäftsnetzwerk und das Internet sowie eine "BusinessGuest-SSID", die nur Zugang zum Internet hat.

Vermutlich sollte dies ein Problem mit VLANs sein - aber ich verstehe anscheinend die feineren Konzepte von VLANs nicht und kann die Konfiguration, die ich hier gefunden habe, nicht zum Laufen bringen .

Wenn ich den SonicPoint an den Switch anschließe, kann ich nicht unter SonicPoints in der SonicWALL angezeigt werden. Wenn ich es an Port X4 der Sonicwall anschließe, erscheint es, aber ich kann dem Port nicht mehr als eine Zone zuweisen (ohne VLANs zu verwenden, was ich nicht verstehe).

Kann jemand auf einfache Weise erklären, wie diese Hardware konfiguriert wird, um mein Ziel zu erreichen?

3

1 Antwort auf die Frage

2
Earls

Ok, das Geheimnis war, den SonicPoint direkt an Port X4 an die Sonicwall anzuschließen, dann aber unter X4 zusätzliche VLAN-Schnittstellen zu erstellen.

Name Zone IP Address Subnet Mask IP Assignment Status X4 WLAN 192.168.2.1 255.255.255.0 Static 100 Mbps full-duplex  X4:V100 WLAN 192.168.3.1 255.255.255.0 Static VLAN Sub-Interface  X4:V200 WLAN 192.168.4.1 255.255.255.0 Static VLAN Sub-Interface 

"WLAN" ist die "Zone". Sie können bei Bedarf unterschiedliche Zonen zuweisen.

Unter "SonicPoint / Virtueller Zugriffspunkt> Virtuelle Zugriffspunkte":

# SSID VLAN ID Authentication Cipher Max Clients 1 Private Wireless 100 Both WEP 16  2 Guest Wireless 200 Open None 16  

Wenn Sie WEP verwenden, werden die Schlüssel unter "SonicPoint / SonicPoints" unter dem entsprechenden Bereitstellungsprofil festgelegt.

Fügen Sie die virtuellen Zugriffspunkte einer virtuellen Zugriffspunktgruppe hinzu, und weisen Sie diese Gruppe dann unter "Einstellungen für virtuelle Zugriffspunkte" im Bereitstellungsprofil zu.

Geben Sie unter "Firewall / Zugriffsregeln" den privaten drahtlosen Zugriff auf das LAN an und verweigern Sie dem Gast den drahtlosen Zugriff auf das LAN:

# Priority Source Destination Service Action Users 1 1 X4 Subnet Any Any Allow All  2 2 X4:V100 Subnet Any Any Allow All  3 3 X4:V200 Subnet Any Any Deny All 

Das ist ungefähr alles, was dazu gehört. Je nach Ihren Anforderungen können Sie jedoch mit zahlreichen anderen Konfigurationsoptionen spielen.