Erstinstallation UAG4100



Ähnliche Dokumente
HowTo: Einrichtung & Management von APs mittels des DWC-1000

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Infinigate (Schweiz) AG. Secure Guest Access. - Handout -

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Konfiguration NWA1123-NI

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Beispielkonfiguration eines IPSec VPN Servers mit dem NCP Client

WLAN Konfiguration. Michael Bukreus Seite 1

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

P793H PPP/ACT LAN 4 PRESTIGE P793H

1 von :04

Dynamisches VPN mit FW V3.64

Kurzanleitung. MEYTON Aufbau einer Internetverbindung. 1 Von 11

Schnellstart. MX510 mit public.ip via OpenVPN

Anleitung zur Einrichtung des WDS / WDS with AP Modus

Wireless & Management

Konfiguration eines Lan-to-Lan VPN Tunnels

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

How to install freesshd

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Aruba Controller Setup

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein:

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Dynamisches VPN mit FW V3.64

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

Security + Firewall. 4.0 PPTP Client Einwahl. 4.1 Szenario

Netzwerkeinstellungen unter Mac OS X

HowTo: Einrichtung des Captive Portal am DWC-1000

a.i.o. control AIO GATEWAY Einrichtung

Sich einen eigenen Blog anzulegen, ist gar nicht so schwer. Es gibt verschiedene Anbieter. ist einer davon.

Technical Note ewon über DSL & VPN mit einander verbinden

1 Lizenzkey Wo finde ich den Lizenzkey? Lizenzkey hochladen Nameserver einrichten Domains einrichten 7

Nutzung einer Digitalisierungsbox Standard als xdsl-modem

Shellfire L2TP-IPSec Setup Windows XP

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Security + Firewall. 3.0 IPsec Client Einwahl. 3.1 Szenario

Battlefield 2 BF2CCD Anleitung

Dieses Dokument erläutert die Einrichtung einer VPN-Verbindung zwischen einem LANCOM Router (ab LCOS 7.6) und dem Apple iphone Client.

Installationsanleitung

Einrichten eines POP-Mailkontos unter Thunderbird Mail DE:

mmone Internet Installation Windows XP

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

VPN IPSec Tunnel zwischen zwei DI-804HV / DI-824VUP+

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Collax PPTP-VPN. Howto

Was muss ich bei einem Netzaufbau mit 4 verschiedenen VLANs und unterschiedlicher Netzwerk- Hardware beachten?

Schnellstart. MX510 ohne mdex Dienstleistung

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

ATB Ausbildung Technische Berufe Ausbildungszentrum Klybeck

Kostenstellen verwalten. Tipps & Tricks

Internet. ZyWALL- und CheckPoint-NG/VPN-Konfiguration. Konfigurationsbeispiel ZyXEL ZyWALL

Schuljahreswechsel im Schul-Webportal

Wie richte ich den DNS unter Plesk ein?

Ein Hinweis vorab: Mailkonfiguration am Beispiel von Thunderbird

Dokumentation Konfiguration einer BeroNet-Box

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

DVG-2001S. Kurzinstallationsanleitung

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Einrichtung des D-Link Routers als Accesspoint Für DIR-615 Rev.D Basierend auf der aktuellen Firmware mit installiertem Deutschen Sprachpaket

ftp://ftp.dlink.de/dpr/dpr-1061/documentation/dpr-1061%20printer%20compatible%20list.pdf

Seite Wo finde ich die Landingpage Auswahl? Seite Wie aktiviere ich eine Landingpage? Seite

Konfiguration des Wireless Breitband Routers.

Anleitungen zum Publizieren Ihrer Homepage

Mit der Maus im Menü links auf den Menüpunkt 'Seiten' gehen und auf 'Erstellen klicken.

msm net ingenieurbüro meissner kompetent - kreativ - innovativ

INTERNET UND MMS MIT DEM QTEK2020 MARCO 28. MÄRZ 04

Die drei Switche sind auf drei Stockwerke verteilt und mit einer Leitung miteinander verbunden.

Kalenderfunktion in Open-Xchange richtig nutzen (PC-Support)

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

Anleitung Grundsetup C3 Mail & SMS Gateway V

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

Konfigurationsbeispiel ZyWALL USG

Konfiguration der tiptel Yeastar MyPBX IP-Telefonanlagen mit Deutsche Telefon Standard AG

Installationsanleitung. Installieren Sie an PC1 CESIO-Ladedaten einschl. dem Firebird Datenbankserver, wie in der Anleitung beschrieben.

Netzlaufwerke verbinden

Hilfestellung. ALL500VDSL2 Rev.B & ALL02400N. Zugriff aus dem Internet / Portweiterleitung / Fernwartung. Router. Endgeräte. lokales.

Los geht s. aber Anhand meines Beispiels!

Konfiguration von Igel ThinClients fu r den Zugriff via Netscaler Gateway auf eine Storefront/ XenDesktop 7 Umgebung

Handbuch Synology-Server Einrichten / Firewall

Benutzerverwaltung mit Zugriffsrechteverwaltung (optional)

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Konfiguration der Yeastar MyPBX IP-Telefonanlagen mit iway Business SIP Trunk

OP-LOG

ALL0276VPN / Wireless g VPN Router

Konfiguration der tiptel Yeastar MyPBX IP-Telefonanlagen mit peoplefone

Diese Ansicht erhalten Sie nach der erfolgreichen Anmeldung bei Wordpress.

Tutorial -

Netzwerk-Migration. Netzwerk-Migration IACBOX.COM. Version Deutsch

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Live Update (Auto Update)

INTERNETZUGANG WLAN-ROUTER ANLEITUNG INSTALLATION SIEMENS GIGASET

GeoPilot (Android) die App

Stefan Dahler. 2. Wireless LAN Client zum Access Point mit WPA-TKIP. 2.1 Einleitung

NOXON Connect Bedienungsanleitung Manual

Downloadfehler in DEHSt-VPSMail. Workaround zum Umgang mit einem Downloadfehler

HorstBox (DVA-G3342SD) Anleitung zur Einrichtung der Telefonie

Transkript:

Erstinstallation UAG4100 Bedingungen, welche umgesetzt bzw. für das Beispiel angepasst werden sollen: LAN1 = 172.16.0.1/16bit (255.255.0.0), DHCP ab 172.16.1.1 für 4096 Clients, leased time 3 Tage. LAN2 = soll nicht genutzt werden und wird daher auf 0.0.0.0/0.0.0.0 ohne DHCP gesetzt. VLAN11 = 172.17.0.1/16bit (255.255.0.0), DHCP ab 172.17.1.1 für 4096 Clients, leased time 1 Tag. LAN1 wird das Management Netzwerk. VLAN11 wird das Gäste-Netzwerk, und da LAN2 nicht benötigt, wird der Adressbereich dort weggenommen und für das VLAN11 Interface/Netzwerk Verwendung finden. Am P1 steckt die UAG4100 im eigenen Haus-Netzwerk, von dort aus man die Konfiguration am besten durchführen kann um alles entsprechend einzustellen. Am P2 steckt der Drucker SP350E und am P3 ein ggf. zu Testzwecken verwendbarere Testrechner.

Zunächst mittels Benutzer admin und Passwort 1234 in die UAG4100 einloggen (http://wan-ip/ oder falls aus dem LAN verbunden http://172.16.0.1/). Bei der Passwort Änderung zunächst Ignore (Ignorieren) klicken.

Falls der Assistent erscheint, diesen per Go to Dashboard erst einmal übergehen. Als Firmware sollte mindestens die V4.00(AAIZ.2) enthalten sein, ist dies noch nicht der Fall das somit ausstehende Update unbedingt durchführen (ftp://ftp2.zyxel.com/uag4100/firmware/). Sollte das Update (.BINary-Datei aus dem aktuellen ZIP-Archiv wäre in die UAG zu übertragen) durchgeführt worden sein bzw. ist die zuletzt verfügbare Firmware im Gerät enthalten, gehen wir nun zuerst einen Reset auf Werkseinstellungen mittels system-default.conf durchführen. Dazu im Menu Maintenance/File Manager den Eintrag system-default.conf markieren und oben rechts den Punkt Apply klicken. Sodann der Vorauswahl belassend, OK klicken.

Die UAG4100 wird nun in die aktuellen Werkseinstellungen versetzt, womit der Grundstatus der Einstellungen dieser Unterlage bekannt ist und man nun mit der Eigentlichen Konfiguration beginnen kann um ein LAN1 (Management) und ein VLAN11 (Gästenetzwerk) zu etablieren. Sonstige Unterlagen wie etwa Manual, Supportnote, etc. finden Sie am FTP-Server direkt unter: - ftp://ftp2.zyxel.com/uag4100/ oder: - ftp://ftp.zyxel.com/uag4100/

1. LAN2 Interface Einstellungen ändern auf 0.0.0.0/0.0.0.0 / DHCP = none: Menu Configuration / Interface / Ethernet - LAN2 Eintrag markieren und Edit klicken. Zunächst oben beim Punkt Enable Interface den Haken entfernen. Dann bei IP Address: 0.0.0.0 und bei Subnet Mask: 0.0.0.0 setzen / Eintragen. Den Punkt DHCP: auf None setzen und dann auf OK Klicken. Da LAN2 somit nicht genutzt wird im Menu Port Role alle 4 Ports auf LAN1 zuordnen.

2. VLAN11 Interface anlegen: Nun in das Menu VLAN gehen und mittels Add ein neues Interface anlegen. Der Punkt Interface Type: muss von Gerneral auf Internal eingestellt werden. Als Interface Name: nimmt man vlan11. Die Zone werden wir später zuordnen. Als Base Port wird lan1 gewählt. Und die VLAN ID sollte 11 eingestellt werden. IP-Adresse wird 172.17.0.1/16bit (255.255.0.0) sein. Als First DNS Server (Optional): setzen wir den Punkt auf Device. Und der DHCP wird ab 172.17.1.1 für 4096 Clients mit Leased 1 Tag eingestellt. Danach klick auf OK um das VLAN11 Interface anzulegen.

3. Zone (zwecks Firewall von/nach) Einstellen bzw. anpassen: Im Menu Configuration / Network / Zone markieren wir nun Zone LAN2 und klicken Edit. Zone (VLAN11) nun nach rechts in die Member Liste bringen und OK Klicken. Somit bleiben die Einstellungen der Firewall vom Grundsatz her gleich und brauchen nicht speziell Konfiguriert oder Angepasst werden. 4. Menu Configuration / Network / IPnP: Hier muss das vlan11 rechts in die Member List und danach Apply klicken. 5. Menu Configuration / Network / Layer 2 Isolation: Auch hier muss das vlan11 rechts in die Member List und danach Apply klicken.

6. Menu Configuration / Object / Address fehlende Objekte anlegen: Klicken Sie add um ein Interface Subnet Basierendes Address Objekt anlegen zu können. Als Name: VLAN11_SUBNET Type ist dann Interface Subnet vom Interface vlan11. Dann klicken Sie OK um dieses Objekt zu erstellen.

7. Menu Configuration / Web Authentication: Wählen wir hier nun den Punkt Web Portal und klicken unten auf Apply.

8. Menu Configuration / AP Profile / SSID / Security List: Damit man nun mehrere SSID s ausstrahlen kann, muss dies auch in unterschiedliche Verschlüsselungen per WPA2-MIX, etc. verknüpft werden. Gedanke dabei ist in diesem Beispiel eine SSID für das LAN1 Management sowie die SSID für das Gäste Netzwerk. Erst mal legen wir 2 neue Security List Einträge an: Klicken Sie auf Add und geben als Profilname WPA2-PSK-MIX_Mitarbeiter an. Den Punkt Security-Mode setzen wir auf wpa2-mix. Als PSK nehmen wir mal PSK-Mitarbeiter. Der Cipher Type: muss auf auto stehen (damit sind WPA2/AES sowie WPA/TKIP erlaubt). Den Punkt Group Key Update Timer: geben wir auf 600 (bewährte sich bei Streams).

Nun erneut ein weiteres Security Profil anlegen mit dem Namen WPA2-PSK-MIX_Gaeste. Sonstige Einstellungen sind gleich der obigen für die Mitarbeiter, aber als PSK verwenden wir der Einfachheit halber: 123456789abcd

9. Menu Configuration / AP Profile / SSID / SSID List: Nun legen wir 2 neue SSID Profile an, eines für Gaeste und eines für die Mitarbeiter. Klicken Sie auf Add und geben als ersten Profilenamen SSID_Gaests an. Als SSID nehmen wir mal Gast-WLan. Als Security verknüpfen wir unser zuvor angelegtes WPA2-PSK-MIX_Gaeste. Als VLAN ID müssen wir hier den Punkt eine 11 eintragen. Dies geht nur dann, wenn man unten beim Punkt VLAN Support: bei Local VAP Setting auf On stehen hat. - Klicken Sie nun auf OK. Beim zweiten anzulegenden SSID Profil geben wir den Namen SSID_Mitarbeiter. Als SSID strahlen wir Mitarbeiter-WLan aus (kann man aber auch später hidden geben). Als Security Profil verwenden wir unser angelegtes WPA2-PSK-MIX_Mitarbeiter. Da LAN1 = VLAN ohne Tag arbeitet, muss man hier nun beim Punkt Local VAP Setting auf VLAN Support: = Off stellen und dort das Outgoing Interface: = lan1 wählen.

Somit sind 2 SSID / Security Profile erstellt mit entsprechender Zuordnung. 10. Menu Configuration / AP Profile / Radio: In diesem Menu markieren wir nun das default Radio Profil und stellen dort die am Radio (den Accesspoints, welche gemanaged werden) die auszustrahlenden SSID Profile ein. Das vor ausgewählte default SSID profile nutzen wir nicht und ersetzen die Einträge lediglich mit unseren SSID s für die Gaeste und Mitarbeiter.

11. Menu Configuration / Billing: Um das Billing nur für die Gaeste auszulegen, muss in diesem Menu noch (Profil default kann, muss aber nicht entfernt werden) das Profil SSID_Gaests bei SSID Selected Profile zugeordnet werden. 12. Menu Configuration / Printer Manager: Ist ein SP350E (ältere werden nicht unterstützt) zugegen, ist dieser hier im Menu bei der Printer List anzugeben.

Damit der Drucker immer die Selbe IP-Adresse bekommt, sollte man diesen im DHCP Statisch reservierend zuordnen. Dies kann der Einfachheit halber im Dashboard mit Klick auf DHCP Table im System Status Bereich umgesetzt werden.

Aber man kann auch ins LAN1 Interface Editierend den Static DHCP Eintrag manuell hinzu fügen: Welche IP-Adresse der Drucker bekommt ist entsprechend zu prüfen und die MAC-Adresse kann man am Drucker an der Geräte Unterseite nachprüfen. 13. Menu Configuration / Wireless / Controller: Standard eingestellt ist in diesem Menu Always Accept und sollte später auf Manuel gestellt werden, wenn alle Managed Accesspoints in der Liste geführt werden. Steht dieser Punkt auf Manual und ein weitere Managed AP soll hinzugefügt werden, kann man dies im Menu Monitor / Wireless / AP Information mittels markieren / hinzufügen auch händisch umsetzen.

14. Menu Configuration / Wireless / AP Management: Hier findet sich zum einen der eingebaute AP des UAG4100 gelistet sowie hinzugeführte APs. Je nach Profile Vorgaben kann es sein, das hier aufgelistete Managed Accesspoints kein Radio-Profil zugeordnet ist, dies kann mit Edit jedoch händisch nachgeholt werden.

15. UAG4100 soll seine eigenen AP-Module nicht nutzen: Damit der UAG4100 sein eigenes Wifi nicht ausstrahlen kann, muss man lediglich zwei separate Radio-Profile erstellen (eines 2.4GHz und eines 5GHz) in diesem man SSID alle Einträge disable setzt und das Profil als Inaktiv anlegt. Dies habe ich mit dem Radio-Profil undefault für 2.4GHz und undefault2 für 5GHz umgesetzt und so im Menu Configuration / Wireless / AP Management dem Eintrag 127.0.0.1 mittels Edit zugeteilt.

16. Menu System / DNS: Sollte man die UAG4100 mittels WAN (P1) Interface an ein vorhandenes Netzwerk anschließen, welches keine IP-Adresse per DHCP am WAN Interface anliegend vergibt und man hier manuell die WAN-IP, Gateway, etc. Informationen setzen, sollte man im Menu System / DNS einen funktionierenden DNS-Forwarder eintragen, z.b. 8.8.8.8. 17. Obige Anleitung spiegelt auch die Datei latest-sample.conf wieder, diese man so in die UAG mit aktueller Firmware einfach einspielen und als Grundlage nutzen kann.