Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version 2.0.1 Deutsch 01.07.2014



Ähnliche Dokumente
Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.

Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihr vorhandenes PMS-System mit der IAC-BOX verbinden und konfigurieren.

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Version Deutsch

IEEE 802.1x Authentifizierung. IEEE 802.1x Authentifizierung IACBOX.COM. Version Deutsch

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. ist einer davon.

DeltaVision Computer Software Programmierung Internet Beratung Schulung

Tutorial -

Kostenstellen verwalten. Tipps & Tricks

Bei der Anlage von Pauschalen ist folgendes zu beachten!!!!!!!!

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

iphone-kontakte zu Exchange übertragen

Horstbox VoIP. Stefan Dahler. 1. HorstBox Konfiguration. 1.1 Einleitung

Lehrer: Einschreibemethoden

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Artikel Schnittstelle über CSV

Online-Bestellung Tageskarten für Mitglieder des FC St. Pauli, die nicht im Besitz einer Dauer- oder Saisonkarte sind.

Einrichten eines Postfachs mit Outlook Express / Outlook bis Version 2000

TELIS FINANZ Login App

SMS4OL Administrationshandbuch

Abwesenheitsnotiz im Exchangeserver 2010

PC CADDIE Web-SMS-Service

BlueEvidence Services in Elexis

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

MSDE 2000 mit Service Pack 3a

Diese Ansicht erhalten Sie nach der erfolgreichen Anmeldung bei Wordpress.

Benutzeranleitung Web Login (Internetzugang an Öffentlichen Datendosen und in Studentenwohnheimen )

Anleitung Grundsetup C3 Mail & SMS Gateway V

Version Deutsch

Internationales Altkatholisches Laienforum

VERWALTUNG. Postfächer, Autoresponder, Weiterleitungen, Aliases. Bachstraße 47, 3580 Mödring

Handout Wegweiser zur GECO Zertifizierung

Meine ZyXEL Cloud. Tobias Hermanns V0.10

Beispiel Shop-Eintrag Ladenlokal & Online-Shop im Verzeichnis 1

Version 1.0 Datum Anmeldung... 2

meine-homematic.de Benutzerhandbuch

HANDBUCH PHOENIX II - DOKUMENTENVERWALTUNG

SMS-Versand in MACS Einrichtung des SMS-Versand Verwendung des SMS-Versandes Der SMS-Versand Empfängerfeld Empfänger-Rufnummer Inhalt der SMS

Konfiguration von Outlook 2007

Browserkonfiguration für Internet Explorer 6.0

M-net -Adressen einrichten - Apple iphone

Anleitung zum erfassen von Last Minute Angeboten und Stellenangebote

Anleitung für die Registrierung und das Einstellen von Angeboten

Hochschulrechenzentrum. chschulrechenzentrum #96. Freie Universität Berlin

Mit der Maus im Menü links auf den Menüpunkt 'Seiten' gehen und auf 'Erstellen klicken.

Registrierung am Elterninformationssysytem: ClaXss Infoline

Wichtige Information zur Verwendung von CS-TING Version 9 für Microsoft Word 2000 (und höher)

Guide DynDNS und Portforwarding

OUTLOOK (EXPRESS) KONFIGURATION POP3

FAQ SURFON HOT-SPOT 1

So richten Sie Outlook Express ein. Einrichten von Outlook Express (hier am Beispiel von Outlook Express 6) für den Empfang meiner s

Internet for Guests. Interfaces Deutsch. Interfaces Seite 1/14

Einrichtung -Account

Kurzanweisung für Google Analytics

Leitfaden Online Shopping 1. Gastgeberinnen-Portal und Online-Einladungen 2. Online Plus 3. Klassisches Online Shopping (Einzelbestellung)

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

XT Großhandelsangebote

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

StudyDeal Accounts auf

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per nach Hause

Lizenzen auschecken. Was ist zu tun?

INHALTSVERZEICHNIS Allgemeine Beschreibung... 3 Verwendung der Webseite... 4 Abbildungsverzeichnis... 12

Aufklappelemente anlegen

> Mozilla Firefox 3. Browsereinstellungen optimieren. Übersicht. Stand Juli Seite. Inhalt. 1. Cache und Cookies löschen

Anleitung für -Client Outlook 2000 mit SSL Verschlüsselung

Bedienungsanleitung für den SecureCourier

Einrichtung einer Weiterleitung auf eine private Adresse in der Hochschule

Anleitung zur Erstellung und Bearbeitung von Seiten in Typo3. Typo3. Anleitung. Wenpas Informatik

So richten Sie Ihr Postfach im Mail-Programm Apple Mail ein:

oder ein Account einer teilnehmenden Einrichtung also

Apartment App. Web Style Guide

Whitepaper. Produkt: address manager Outlook AddIn für den address manager Zuordnung. combit GmbH Untere Laube Konstanz

Electronic Systems GmbH & Co. KG

Sichere s. Kundeninformation zur Verschlüsselung von s in der L-Bank

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Umstellung einer bestehenden T-Online Mailadresse auf eine kostenlose T-Online Fre -Adresse

estos UCServer Multiline TAPI Driver

In diesem Tutorial lernen Sie, wie Sie einen Termin erfassen und verschiedene Einstellungen zu einem Termin vornehmen können.

Anleitung BFV-Widget-Generator

Draft Kurzanleitung Travelmanagement Stand

Updatebeschreibung JAVA Version 3.6 und Internet Version 1.2

Collax PPTP-VPN. Howto

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Anleitung OpenCms 8 Webformular Auswertung

Datenaustausch mit dem BVK Data Room

PC CADDIE SMS Versand

Tutorial: Wie nutze ich den Mobile BusinessManager?

Step by Step Webserver unter Windows Server von Christian Bartl

Netzwerkeinstellungen unter Mac OS X

So richten Sie Outlook Express für Ihre s ein

Benutzer Verwalten. 1. Benutzer Browser

macs Support Ticket System

Das Modul Hilfsmittel ermöglicht den Anwender die Verwaltung der internen Nachrichten, Notizen, Kontakte, Aufgaben und Termine.

MSXFORUM - Exchange Server 2003 > Konfiguration NNTP unter Exchange 2003

Seite 1 von 14. Cookie-Einstellungen verschiedener Browser

UserManual. Handbuch zur Konfiguration einer FRITZ!Box. Autor: Version: Hansruedi Steiner 2.0, November 2014

Transkript:

Konfiguration VLAN's Version 2.0.1 Deutsch 01.07.2014 In diesem HOWTO wird die Konfiguration der VLAN's für das Surf-LAN der IAC-BOX beschrieben. Konfiguration VLAN's TITEL

Inhaltsverzeichnis Inhaltsverzeichnis... 1 1. Hinweise... 2 2. Allgemein... 3 3. VLAN Konfiguration... 3 3.1. VLAN Konfiguration mit PMS...5 3.2. Weiterleitung vor der Anmeldung pro VLAN...6 3.3. Web Filter pro VLAN... 7 3.4. Kostenlose Anmeldung pro VLAN...7 3.5. Ticket Vorlagen pro VLAN...7 Konfiguration VLAN's s 1 9

1. Hinweise Bitte beachten Sie folgende Hinweise VLAN's auf der IAC-BOX können nur für das Surf-LAN konfiguriert werden Bei aktivierten VLAN's, muss der Traffic aus dem Surf-LAN Richtung IAC-BOX unbedingt getagged sein Bei aktivierten VLAN's muss die Surf-LAN Netzwerk- Infrastruktur (Switche, AP's etc.) entsprechend konfiguriert werden Konfiguration VLAN's s 2 9

2. Allgemein Mit Hilfe der VLAN Konfiguration auf der IAC-BOX kann das Surf-LAN in unterschiedliche Bereiche aufgeteilt werden. Für jedes VLAN können dann eigene Einstellungen verwendet bzw. bestimmte Funktionen können pro VLAN aktiviert/deaktiviert werden. 3. VLAN Konfiguration Im Menü Sicherheit/VLAN können neue VLAN's angelegt und diese dann aktiviert werden. Dabei gibt es unterschiedliche Anmeldemodi, welche für jedes VLAN ausgewählt werden. - Ticket basierend: Der Benutzer kommt wie üblich zur Kundenanmeldeseite und muss sich mit einem Ticket oder per PMS, SMS, E-Mail etc. anmelden. - Automatische Anmeldung/keine Buchung: Der Benutzer wird ohne Eingabe von Daten automatisch angemeldet (auf der IAC-BOX wird automatisch ein Ticket erstellt) und erhält dabei das definierte Bandbreiten-Limit. - Automatische Anmeldung/keine Buchung/Roaming verweigern: Der Benutzer wird ohne Eingabe von Daten automatisch angemeldet (auf der IAC-BOX wird automatisch ein Ticket erstellt) und erhält dabei das definierte Bandbreiten-Limit. Das hierbei erstellte Ticket ist nur in diesem VLAN gültig. - Automatische Anmeldung/keine Buchung/geteilte Bandbreite: Der Benutzer wird ohne Eingabe von Daten automatisch angemeldet (auf der IAC-BOX wird automatisch ein Ticket erstellt). Alle Benutzer in diesem VLAN teilen sich das definierte Bandbreiten-Limit. Konfiguration VLAN's s 3 9

- Automatische Anmeldung/keine Buchung/geteilte Bandbreite/Roaming verweigern: Der Benutzer wird ohne Eingabe von Daten automatisch angemeldet (auf der IAC-BOX wird automatisch ein Ticket erstellt). Alle Benutzer in diesem VLAN teilen sich das definierte Bandbreiten-Limit. Das hierbei erstellte Ticket ist nur in diesem VLAN gültig. Alle weiteren Modi mit Automatisch durchleiten ähnlen den Modi mit Automatische Anmeldung außer dass bei Automatisch durchleiten jeglicher Traffic die Geräte online setzt. Das heißt, es muss nicht erst der Browser geöffnet werden damit das Gerät online geht sondern es reicht bereits, wenn zum Beispiel ein E-Mail Programm gestartet wird. Zusätzlich gibt es, abhängig von anderen Einstellungen der IAC-BOX, weitere Konfigurationsmöglichkeiten pro VLAN welche im folgenden genauer erklärt werden. Konfiguration VLAN's s 4 9

3.1. VLAN Konfiguration mit PMS Ist im Menü Module/Interfaces die PMS Schnittstelle konfiguriert, kann mit der Option Zu Zimmer zuordnen jedem Zimmer ein eigenes VLAN zugeordnet werden. Dadurch ergeben sich folgende weitere Anmeldemodi: - Zimmernummer anzeigen: Bei der Anmeldung mit PMS wird die Zimmernummer auf der Kundenanmeldeseite bereits angezeigt und muss somit nicht mehr vom Benutzer ausgefüllt werden. - Halbautomatische Anmeldung: Wenn eine Verbindung zu einem PMS besteht, kann der Benutzer ein Ticket auswählen, ohne sich mit seinen Benutzerdaten anmelden zu müssen. Alle weiteren Anmeldemodi für die Zimmer Zuordnung sind bereits unter Punkt 3. VLAN Konfiguration beschrieben. Konfiguration VLAN's s 5 9

3.2. Weiterleitung vor der Anmeldung pro VLAN Pro VLAN kann auf eine unterschiedliche Webseite vor der eigentlichen Anmeldung an der IAC-BOX weitergeleitet werden. Zum Beispiel sollen Gäste, welche sich im Barbereich eines Hotels befinden, auf eine andere Info-Seite gelangen als Gäste, welche sich im Eingangsbereich befinden. Dazu wechseln Sie nach dem aktivieren der VLAN's in das WebAdmin Menü Kunden Anmeldung/Weiterleitung und geben alle Webseiten an, auf welche vor der Anmeldung weitergeleitet werden soll. Als nächstes wechseln Sie wieder zurück zum Menü Sicherheit/VLAN und aktivieren die Option Weiterleitung vor Anmeldung je VLAN. Anschließend können Sie für jedes VLAN auswählen, auf welche Webseite die Benutzer vor der Anmeldung weitergeleitet werden sollen. Damit sich die Benutzer dann aber auch an der IAC-BOX anmelden können, muss auf den Webseiten ein Link/Button vorhanden sein, welcher zur IAC-BOX Anmeldeseite führt. Mit folgendem Link kommen die Benutzer auf die Anmeldeseite der IAC- BOX: https://hotspot.internet-for-guests.com/logon/cgi/index.cgi IACBOX.COM https://proxy.surfnet.iacbox/logon/cgi/index.cgi (altes IAC-BOX SSL Zertifikat) Konfiguration VLAN's s 6 9

3.3. Web Filter pro VLAN Ist einer der beiden Web Filter der IAC-BOX aktiv, so kann dieser mit der Option Web Filter umgehen pro VLAN aktiviert/deaktiviert werden. So kann zum Beispiel ein Bereich für Kinder per VLAN getrennt und der Web Filter dafür aktiviert werden während andere Bereiche keine Einschränkung durch den Web Filter haben. 3.4. Kostenlose Anmeldung pro VLAN Wird die Option VLAN basierend für die Kostenlose Anmeldung im Menü Tickets/Vorlagen aktiviert, so kann die Kostenlose Anmeldung pro VLAN aktiviert/deaktiviert werden. Dazu wechseln Sie wieder in das Menü Sicherheit/VLAN wo nun die Option Erlaube Kostenlose Anmeldung sichtbar ist. Hier kann nun ausgewählt werden ob die Kostenlose Anmeldung für das jeweilige VLAN angezeigt werden soll oder nicht. Die Option Ja aber PMS Authentifizierung benötigt bedeutet, dass die Kostenlose Anmeldung für dieses VLAN aktiv ist, aber nur mit vorheriger Authentifizierung am PMS verwendet werden kann. 3.5. Ticket Vorlagen pro VLAN Sobald VLAN's auf der IAC-BOX aktiviert sind, lassen sich im Menü Tickets/Verwalten einzelne Ticket Vorlagen bestimmten VLAN's zuordnen. So können den Benutzern je nach VLAN unterschiedliche Vorlagen angeboten werden. Konfiguration VLAN's s 7 9

Beispiel 1 PMS Konfiguration: Im Menü Module/Interfaces ist das PMS Modul aktiviert und konfiguriert. Zusätzlich sind im Menü Tickets/Vorlagen mehrere Ticket Vorlagen für das PMS aktiviert und bestimmten VLAN's zugeordnet: - Ticket Vorlage 1: zugewiesene VLAN's 10, 12 - Ticket Vorlage 2: zugewiesene VLAN's 10 - Ticket Vorlage 3: zugewiesene VLAN's 11, 12 Abhängig vom VLAN aus welchem sich der Benutzer nun zur IAC-BOX verbindet und am PMS anmeldet, bekommt er nur die für das VLAN zugeordneten Ticket Vorlagen in der Auswahl angezeigt. Beispiel 2 Social Login: Im Menü Module/Interfaces ist der Facebook Login aktiviert und konfiguriert. Zusätzlich ist im Menü Tickets/Vorlagen eine Ticket Vorlage für das Social Login Modul aktiviert und bestimmten VLAN's zugeordnet: - Ticket Vorlage Social: zugewiesenes VLAN 10 Dadurch dass die Ticket Vorlage Social nur dem VLAN 10 zugewiesen wurde, wird der Facebook Login Button auch nur angezeigt, wenn sich ein Benutzer aus dem VLAN 10 zur IAC-BOX verbindet. Konfiguration VLAN's s 8 9

4. VLAN Tuning Sobald ein bereits verbundenes Gerät die Verbindung zum System ohne sich abzumelden trennt, versucht der Linux Kernel des Systems über 5 Minuten hinweg das Gerät per ARP Requests wiederzufinden. Dazu sendet das System mit einem bestimmten Wiederholungsintervall (Standard: 15 Sekunden) ARP Requests in das Surf-LAN. Wenn nun VLAN's konfiguriert und aktiviert wurden, dann wird pro VLAN ein solcher ARP Request gesendet. Bei entsprechend vielen VLAN's und einer hohen Fluktuation an unterschiedlichen Geräten die sich verbinden und trennen, kann so entsprechend viel Traffic entstehen. Beispiel: 50 Geräte werden durchschnittlich dauerhaft per ARP Request vom System gesucht, da sie gerade die Verbindung getrennt haben. Sind dazu 500 VLAN's definiert, dann entstehen dadurch 50x500=25000 ARP Requests alle 15 Sekunden(=Standard Einstellung). Sind zusätzlich noch Funktionen wie Broadcast Storm Control auf Geräten (Switches, Access Points) im Surf- LAN aktiviert, kann es passieren, dass diese durch die hohe Anzahl an ARP Requests der IAC-BOX, anfangen Packete zu droppen. Dabei werden auch wichtige Pakete wie DHCP etc. gedropped wodurch es zu erheblichen Verbindungsproblemen der gesamten Benutzer im Surf-LAN kommen kann. Es bietet sich hier also an, das ARP Wiederholungsintervall abhängig von der Anzahl der konfigurierten VLAN's zu erhöhen um die Anzahl an ARP Request zu reduzieren. Generell sollten Funktionen wie Broadcast Storm Control im Surf-LAN deaktiviert sein wenn entsprechend viele VLAN's definiert sind. Konfiguration VLAN's s 9 9