ale-stellar-remote-access-point-stellar-rap
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
ale-stellar-remote-access-point-stellar-rap [2020/11/13 17:00] – benny | ale-stellar-remote-access-point-stellar-rap [2024/06/09 10:29] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
---|---|---|---|
Zeile 120: | Zeile 120: | ||
**Aus der folgenden Tabelle lassen sich die weiteren zu verwendenden Einstellungen ableiten:** | **Aus der folgenden Tabelle lassen sich die weiteren zu verwendenden Einstellungen ableiten:** | ||
{{ :: | {{ :: | ||
+ | |||
+ | |||
+ | ===== Local Breakout ===== | ||
+ | Local Breakout benutze ich dafür, dass bestimmter User-Traffic lokal ausbrechen kann (der gewünschte Traffic geht dann nicht mehr durch den WG-Tunnel). Die Performance des bestimmten Traffics steigt und der WG-Tunnel wird nicht mit Traffic belastet der nicht unbedingt durch den WG-Tunnel muss. | ||
+ | |||
+ | In den oberen Schritten ist bereits erklärt, wie man grundsätzlich einen RAP in Betrieb nimmt. Darauf bauen die folgenden Schritte auf. | ||
+ | |||
+ | |||
+ | === Konfiguration Local Breakout === | ||
+ | Unter dem Punkt "WLAN -> SSIDs" kann die SSID konfiguriert werden die genutzt werden soll. | ||
+ | {{ : | ||
+ | |||
+ | Grundsätzlich ist es so, dass der komplette Traffic dann lokal ausbricht. Falls bestimmter Traffic jedoch wieder in den Tunnel geleitet werden soll, muss eine statische Route angegeben werden. (siehe im oberen Bild) | ||
+ | |||
+ | Anschließend kann mit "Save and Apply to AP Group" die Konfiguration ausgerollt werden. | ||
+ | |||
+ | |||
+ | === Troubleshooting Local Breakout === | ||
+ | In den meisten Fällen sollte kontrolliert werden, ob gerade die statischen Routen an den AP übertragen wurden. (bitte nach dem Ausrollen der Konfiguration auf die AP Gruppe 2-3 min warten) | ||
+ | In diesem Fall kann in der AP Gruppe die SSH-Verbindung für die APs freigegeben werden und mit einem eigenen Passwort versehen werden. (Login-User ist " | ||
+ | Sobald man sich per SSH auf den AP eingeloggt hat, kann mit dem Befehl "route -n" kontrolliert werden, ob die Route(n) richtig auf dem AP hinterlegt sind. | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | ===== Konfiguration von Ethernet-Ports hinter einem RAP ===== | ||
+ | Hier wird beschrieben, | ||
+ | |||
+ | Um ein Tagging auf einen RAP-Ethernet-Port benutzen zu können, muss auf der WireGuard VA, der Netzwerkadapter auf dem der Ethernet-Port terminieren soll, auf VLAN 4095 gestellt werden! | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | Aktuell ist 1x VLAN tag auf einem Ethernet-Port möglich. Die Möglichkeit mehrere VLANs auf einen Ethernet-Port zu programmieren, | ||
+ | </ | ||
+ | |||
+ | Im OV2500 muss unter " | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Das " | ||
+ | Zu guter Letzt muss noch die entsprechende AP Group ausgewählt werden. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Sollte die Konfiguration fertig sein, kann man ein Gerät anschließen. Im Bereich " | ||
ale-stellar-remote-access-point-stellar-rap.1605286856.txt.gz · Zuletzt geändert: 2024/06/09 10:29 (Externe Bearbeitung)