{"id":167,"date":"2016-06-17T16:53:53","date_gmt":"2016-06-17T14:53:53","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/?p=167"},"modified":"2020-01-21T14:45:52","modified_gmt":"2020-01-21T13:45:52","slug":"access-points-mit-vlans-einrichten","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2016\/06\/access-points-mit-vlans-einrichten\/","title":{"rendered":"Access Points mit VLANs einrichten"},"content":{"rendered":"<p>Dieser Artikel berschreibt die Einrichtung mehrerer WLANs mit unterschiedlicher SSID und getrennten VLANs, um sie auf der Watchguard mit entsprechenden Policies sehr sauber\u00a0getrennt managen zu k\u00f6nnen.<\/p>\n<p><!--more--><\/p>\n<h3>Ben\u00f6tigte Hardware:<\/h3>\n<ul>\n<li>1 Watchguard Firebox<\/li>\n<li>1 oder mehrere Access Points (hier wurden zwei\u00a0AP300 verwendet)<\/li>\n<li>1 VLAN-f\u00e4higer PoE-Switch, verwendet wurde ein Netgear GS108PEv3 (8 Port Gbit, davon 4 Port PoE, VLAN-f\u00e4hig)<\/li>\n<\/ul>\n<h3>IP-Konfiguration<\/h3>\n<p>In diesem Beispiel verwende ich das Subnetz 192.168.200.0\/24 Subnetz, das weiter unterteilt wird wie folgt:<\/p>\n<table>\n<tbody>\n<tr>\n<th>Subnetz\/IP auf Watchguard<\/th>\n<th>Name\/Verwendung<\/th>\n<th>VLAN-ID<\/th>\n<th>tagged\/untagged<\/th>\n<th>DHCP-Range<\/th>\n<\/tr>\n<tr>\n<td>192.168.200.1\/28<\/td>\n<td>AP-Discovery<\/td>\n<td>1<\/td>\n<td>untagged<\/td>\n<td>192.168.200.5-14<\/td>\n<\/tr>\n<tr>\n<td>192.168.200.17\/28<\/td>\n<td>AP-Config<\/td>\n<td>1042<\/td>\n<td>tagged<\/td>\n<td>192.168.200.20-30<\/td>\n<\/tr>\n<tr>\n<td>192.168.200.65\/26<\/td>\n<td>AP-Guests<\/td>\n<td>1001<\/td>\n<td>tagged<\/td>\n<td>192.168.200.70-126<\/td>\n<\/tr>\n<tr>\n<td>192.168.200.129\/25<\/td>\n<td>AP-Intern<\/td>\n<td>1000<\/td>\n<td>tagged<\/td>\n<td>192.168.200.130-250<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Konfiguration des Switches<\/h3>\n<p>&nbsp;<\/p>\n<table>\n<tbody>\n<tr>\n<th>VLAN.ID<\/th>\n<th>Port 1 PoE<\/th>\n<th>Port 2 PoE<\/th>\n<th>Port 3 PoE<\/th>\n<th>Port 4 PoE<\/th>\n<th>Port 5<\/th>\n<th>Port 6<\/th>\n<th>Port 7<\/th>\n<th>Port 8<\/th>\n<\/tr>\n<tr>\n<td>1<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<td>untagged<\/td>\n<\/tr>\n<tr>\n<td>1042<\/td>\n<td>tagged<\/td>\n<td>tagged<\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td>tagged<\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>1000<\/td>\n<td>tagged<\/td>\n<td>tagged<\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td>tagged<\/td>\n<td><\/td>\n<\/tr>\n<tr>\n<td>1001<\/td>\n<td>tagged<\/td>\n<td>tagged<\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td><\/td>\n<td>tagged<\/td>\n<td><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-174 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-1.png\" alt=\"VLAN-1\" width=\"1023\" height=\"429\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-1.png 1023w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-1-300x126.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-1-768x322.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-1-800x335.png 800w\" sizes=\"(max-width: 1023px) 100vw, 1023px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-175 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1.png\" alt=\"VLAN-ID-1\" width=\"1014\" height=\"319\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1.png 1014w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1-300x94.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1-768x242.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1-800x252.png 800w\" sizes=\"(max-width: 1014px) 100vw, 1014px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-176 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1042.png\" alt=\"VLAN-ID-1042\" width=\"1065\" height=\"325\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1042.png 1065w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1042-300x92.png 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1042-768x234.png 768w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1042-1024x312.png 1024w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/VLAN-ID-1042-800x244.png 800w\" sizes=\"(max-width: 1065px) 100vw, 1065px\" \/><\/p>\n<p>Der Switch wird fest auf eine IP im AP-Discovery-Netz konfiguriert (hier 192.168.200.2). Der\u00a0Netgear Switch ist leider nur untagged zu erreichen.\u00a0Die Verkabelung wie fogt; Die beiden APs sind auf Port 1 und 2 \u00fcber PoE mit Netz und Strom versorgt. Die Watchguard wird an Port 7 angeschlossen (man kann auch die VLANs &gt;=1000 auf allen ports taggen, damit der Switch einheitlich konfiguriert ist und f\u00fcr weitere APs \u00a0vorgesehen ist.<\/p>\n<h3>Konfiguration der Watchguard \/ Einrichten der VLANs<\/h3>\n<ul>\n<li>Das Interface f\u00fcr die WLAN-Accesspoints wird auf VLAN konfguriert<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-178 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-network-1.jpg\" alt=\"watchguard-network-1\" width=\"759\" height=\"365\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-network-1.jpg 759w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-network-1-300x144.jpg 300w\" sizes=\"(max-width: 759px) 100vw, 759px\" \/><\/li>\n<li>die oben angegebenen VLANs werden mit den entsprechenden DHCP-Ranges eingerichtet.<br \/>\nDie VLANs 1 und 1042 werden auf &#8220;optional&#8221; gesetzt, denn nur dort funktioniert das Discovery der APs.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-179 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-VLAN-1.jpg\" alt=\"watchguard-VLAN-1\" width=\"759\" height=\"365\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-VLAN-1.jpg 759w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-VLAN-1-300x144.jpg 300w\" sizes=\"(max-width: 759px) 100vw, 759px\" \/><\/li>\n<li>Der Haken f\u00fcr Interface empf\u00e4ngt UNTAGGED als VLAN \u00a0wird gesetzt und das VLAN 1 ausgew\u00e4hlt.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-180 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-network-interfac.jpg\" alt=\"watchguard-network-interfac\" width=\"624\" height=\"513\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-network-interfac.jpg 624w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/watchguard-network-interfac-300x247.jpg 300w\" sizes=\"(max-width: 624px) 100vw, 624px\" \/><\/li>\n<li>Unter Network =&gt; Gateway Wireless Controller =&gt; Haken f\u00fcr Enable setzen.<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-183 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/gw-wireless-aps.jpg\" alt=\"gw-wireless-aps\" width=\"799\" height=\"477\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/gw-wireless-aps.jpg 799w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/gw-wireless-aps-300x179.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/gw-wireless-aps-768x458.jpg 768w\" sizes=\"(max-width: 799px) 100vw, 799px\" \/><\/li>\n<li>in den Settings: Passphrase angeben, Enalbe Manament VLAN Tagging =&gt; VLAN ID: 1042 einstellen<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-182 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/AP-Settings.jpg\" alt=\"AP-Settings\" width=\"589\" height=\"744\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/AP-Settings.jpg 589w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/AP-Settings-238x300.jpg 238w\" sizes=\"(max-width: 589px) 100vw, 589px\" \/><\/li>\n<li>gew\u00fcnschte SSIDs hinzuf\u00fcgen =&gt; SSID Firmennetz\u00a0=&gt;\u00a0Enable VLAN tagging: ID\u00a01000<br \/>\ngew\u00fcnschte SSIDs hinzuf\u00fcgen =&gt; SSID Gaestenetz =&gt;\u00a0Enable VLAN tagging: ID\u00a01001<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-184 size-full\" src=\"https:\/\/www.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/SSIDs.jpg\" alt=\"SSIDs\" width=\"799\" height=\"396\" srcset=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/SSIDs.jpg 799w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/SSIDs-300x149.jpg 300w, https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-content\/uploads\/2016\/06\/SSIDs-768x381.jpg 768w\" sizes=\"(max-width: 799px) 100vw, 799px\" \/><\/li>\n<li>Security des jeweiligen SSID einstellen, Accesspoints zuweisen<\/li>\n<\/ul>\n<h3>Funktionsweise &#8211; \u00dcbersicht<\/h3>\n<ul>\n<li>Ein AP-300 wird ausgepackt und\u00a0an den PoE-Switch angeschlossen.<\/li>\n<li>Er erh\u00e4lt eine IP aus dem Discovery-Netz<\/li>\n<li>Das Pairing wird durchgef\u00fchrt, die Konfiguration geschrieben<\/li>\n<li>der AP erneuert seine Netzwerkkonfiguration und kommt ins 42er VLAN<\/li>\n<li>der AP erh\u00e4lt eine neue IP aus dem Management VLAN<\/li>\n<li>der AP ist online<\/li>\n<\/ul>\n<table>\n<tbody>\n<tr>\n<th><\/th>\n<\/tr>\n<\/tbody>\n<\/table>\n","protected":false},"excerpt":{"rendered":"<p>Dieser Artikel berschreibt die Einrichtung mehrerer WLANs mit unterschiedlicher SSID und getrennten VLANs, um sie auf der Watchguard mit entsprechenden Policies sehr sauber\u00a0getrennt managen zu k\u00f6nnen.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[362],"tags":[154,27,25,628,26],"class_list":["post-167","post","type-post","status-publish","format-standard","hentry","category-howto","tag-access-points","tag-ap300","tag-vlan","tag-watchguard-wi-fi","tag-wlan"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/167"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=167"}],"version-history":[{"count":16,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/167\/revisions"}],"predecessor-version":[{"id":2287,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/167\/revisions\/2287"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}