iap-vpn
no way to compare when less than two revisions
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
— | iap-vpn [2016/02/25 10:00] (aktuell) – angelegt michael-neesen | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====== IAP mit VPN zu Controller ====== | ||
+ | ===== IAP-Konfiguration ===== | ||
+ | Bei der Einrichtung von VPN-Verbindungen von einem OmniAccess Wireless (OAW) Instant Access Point (IAP) zu einem OAW-Controller treten einige Herausforderungen auf, die in folgender Beschreibung gelöst werden sollen. | ||
+ | |||
+ | Zielszenario: | ||
+ | |||
+ | |||
+ | {{ : | ||
+ | |||
+ | Für die Einrichtung ist auf dem IAP ein VPN einzurichten. Dieses geht komfortabel über den integrierten Wizzard, der unter "Mehr -> VPN" zu finden ist. | ||
+ | |||
+ | {{ screen-shot-1.png |}} | ||
+ | |||
+ | Im nun folgenden Fenster wird der Aruba IPSec ausgewählt. Dies ermöglicht eine VPN Verbindung auf Zertifikatbasis des Access Points gegen den Controller. | ||
+ | |||
+ | Die öffentliche IP-Adresse ist hier als Ziel des Tunnels zu verwenden. | ||
+ | |||
+ | {{ screen-shot-2.png |}} | ||
+ | |||
+ | <WRAP center round important 60%> | ||
+ | **Bei den Routing-Optionen, | ||
+ | </ | ||
+ | |||
+ | {{ screen-shot-3.png |}} | ||
+ | |||
+ | Für den IAP ist die Einrichtung des VPN damit abgeschlossen. | ||
+ | |||
+ | ---- | ||
+ | ===== Controller Einstellungen ===== | ||
+ | |||
+ | Auf dem Controller ist die MAC-Adresse des IAPs in der Whitelist zu hinterlegen. Welches Profil hinterlegt ist, ist nicht relevant, da das Profil nicht für die Konfiguration herangezogen wird. | ||
+ | |||
+ | Außerdem ist unter dem Punkt " | ||
+ | |||
+ | {{ screen-shot-4.png |}} | ||
+ | |||
+ | |||
+ | {{ screen-shot-5.png |}} | ||
+ | |||
+ | Um eine Konfiguration des IAPs aus dem dahinterliegenden Netz zu ermöglichen, | ||
+ | {{ screen-shot-6.png |}} | ||
+ | |||
+ | Durch diese IP-Addresse ermögliche ich die Erreichbarkeit des IAPs aus dem internen Netz des Controllers. Hat der Controller in diesem Segment keine IP-Addresse, | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | Bei einem DMZ-Konstrukt muss weiterhin beachtet werden, dass ein Inter-VLAN-Routing in den IP-Netzen der DMZ ermöglicht wird. | ||
+ | </ | ||
+ | |||
+ | |||
+ | |||
iap-vpn.txt · Zuletzt geändert: 2016/02/25 10:00 von michael-neesen