Workshop: Netgear Prosafe 20 AP Wireless Controller WC7520

WLANs mit Netgear Wireless Controller sicher und zentral verwalten

Seite: 2/5

Anbieter zum Thema

Einrichten eines Gast-Netzwerks

Wir möchten nun ein WLAN einrichten, bei dem sich Gäste nach vorheriger Anmeldung mit einem temporären Zugang im WLAN authentifizieren können und bei dem Unternehmensmitarbeiter einen dauerhaften Login erhalten. Es ist alternativ auch möglich, die WLAN-Teilnehmer über interne und externe Radius-Server oder einen LDAP-Server zu authentifizieren, die Konfiguration einer solchen Umgebung würde aber den Rahmen dieses Workshops sprengen. Deswegen arbeiten wir an dieser Stelle mit einer Login-Funktion via Webbrowser als Authentifizierungsmethode, dem so genannten Captive Portal.

Um das WLAN so zu konfigurieren wie eben beschrieben, tragen Sie jetzt unter Client Authentication „Open System“ ein und wählen Sie keine Verschlüsselung aus. Ein solches Setup kommt beispielsweise häufig in Hotels zum Einsatz, in denen die Gäste über das WLAN surfen. In Unternehmensnetzen wird es im Gegensatz dazu sinnvoll sein, die Datenübertragungen zu verschlüsseln.

Gast-Sicherheit durch Client Separation und Captive Portal

Aktivieren Sie nun die „Wireless Client Security Separation“, damit sich die Clients im WLAN nicht gegenseitig sehen (das ist ebenfalls in Hotels und Hotspots aus Sicherheitsgründen so üblich). Das VLAN können Sie auf „1“ belassen und die MAC ACL Group bleibt auf „Basic“. Setzen Sie nun das Häkchen bei „Captive Portal“. Die restlichen Settings lassen Sie, wie sie sind.

Rufen Sie nun den Konfigurationspunkt „Configuration – Captive Portal“ auf und richten Sie das Portal entsprechend Ihrer Wünsche ein. Wichtig ist hier, dass der „Portal Type“ auf „Captive“ steht, denn im Guest-Modus lässt der Controller jeden Nutzer ins WLAN, der eine Mailadresse angibt. Diese Adressen werden dann vom WC7520 geloggt.

Der Wireless Controller unterstützt bis zu acht SSIDs, es ist also problemlos möglich, parallel sowohl ein offenes WLAN mit dem Captive Portal für Gäste, als auch ein geschlossenes WLAN mit Radius-Authentifizierung für die Mitarbeiter einzurichten, wie gesagt würde das aber den Rahmen des Workshops sprengen, so dass wir jetzt alle Datenübertragungen über das eben definierte WLAN durchführen werden.

Wenn Sie möchten, sind Sie aber jederzeit in der Lage, die definierten WLANs nur zu bestimmten Tageszeiten zu aktivieren. Das geht automatisch über „Configuration – Wireless – Basic – Radio On/Off“. Geben Sie hier nur die Uhrzeit und die Wochentage an, während denen das WLAN aktiv sein soll, der Controller schaltet es dann automatisch ein und aus.

Inhalt

  • Seite 1: Erstkonfiguration des WC7520
  • Seite 2: Einrichten eines Gast-Netzwerks
  • Seite 3: Integration der Access Points
  • Seite 4: Überwachung des Controllers
  • Seite 5: Fazit und Video

(ID:2048859)