WiFi Tunneling – iný spôsob vzdialeného prístupu

Máte ďalšie otázky? Vložiť žiadosť

Dôležitá poznámka:
Vážený zákazník, uvedomte si, že na poskytovanie článkov vo vašom miestnom jazyku používame strojový preklad . Nie všetky texty môžu byť preložené presne. Ak existujú otázky alebo nezrovnalosti týkajúce sa presnosti informácií v preloženej verzii, prečítajte si pôvodný článok tu: Pôvodná verzia

Upozorňujeme, že tento článok je zastaraný.
Ak je to možné, použite funkciu Remote AP: Secure WiFi


Táto príručka vám pomôže nakonfigurovať tunelovanie WiFi.
Je to spôsob, ako môžu zamestnanci doma byť súčasťou kancelárskej siete s AP. Potrebujú sa pripojiť iba k SSID poskytnutého AP.

Dôležité : Firewall musí podporovať správu AP a AP musia podporovať tunelový režim.
Skontrolujte katalógové listy zariadení, aby ste sa uistili, že podporujú požadované funkcie.

 

Topológia

Tento dokument je určený pre domácich pracovníkov a firmy. Poskytuje prvé nastavenie pre zabezpečenie Gateway (v centrále) a prístupový bod (v domácnostiach jednotlivých domácich pracovníkov), aby poskytoval rovnaké pracovné skúsenosti ako v kancelárii. Nevyžaduje sa žiadne ďalšie školenie a minimálna podpora IT. mceclip2.png

Konfigurácia prístupového bodu

Konfigurácia zabezpečenia Gateway

Riešenie problémov

 

Konfigurácia prístupového bodu

Nastavte prenosný počítač so statickou IP, ako je „192.168.1.X“ (okrem 192.168.1.2) a maskou podsiete „255.255.255.0“.
Konfiguráciu nájdete v operačnom systéme Windows pod nasledujúcou cestou:

Network Connections > Local Area Connection > Properties > IPv4 > Properties

mceclip3.png

Pripojte laptop k uplink portu AP.
Zadajte IP adresu 192.168.1.2 do stĺpca URL vášho webového prehliadača, aby ste získali prístup k webovému rozhraniu AP.
mceclip4.png
Ak sa zobrazí toto okno, pokračujte stlačením tlačidla Samostatný režim.

mceclip5.png
Na získanie prístupu použite predvolené poverenia (admin a 1234).

mceclip6.png
Stlačením tlačidla Zrušiť ukončíte sprievodcu.

Priraďte primárnu statickú AC IP ako WAN IP adresu bezpečnostnej brány.
Toto nastavenie je možné nastaviť podľa nasledujúcej cesty:

Configuration > Network > AC Discovery > Manual

mceclip7.png

Tu môžete skontrolovať WAN IP vašej brány:

Configuration > Network > Interface > Ethernet

mceclip8.png

Ak WAN IP pravidelne mení svoju IP, nastavte prosím primárnu statickú AC IP ako FQDN a uistite sa, že DDNS Server je dostupný.
mceclip9.png

Ako posledný krok pripojte uplink port AP k domácej sieti, aby ste získali prístup na internet.

 

Konfigurácia zabezpečenia Gateway

Na bráne firewall nastavte dve pravidlá brány firewall, ktoré umožnia pripojenie CAPWAP („údaje CAPWAP“ a „kontrola CAPWAP“).
Tieto pravidlá môžete nastaviť podľa:

Configuration > Security Policy > Policy Rules

Pravidlá by mali vyzerať takto:
mceclip10.png

Ak sa WAN IP bezpečnostného Gateway pravidelne mení, nastavte DDNS Server tak, aby vzdialený AP dokázal rozpoznať plne kvalifikovaný názov domény.
Tieto nastavenia je možné konfigurovať pod:

Configuration > Network > DDNS >  Add

mceclip11.png

Pridajte AP do správy pod:

Monitor > Wireless > AP Information > AP List

mceclip12.png
Vyberte nový prístupový bod a stlačte „Pridať do Mgnt“, aby ste spravovali AP cez bezpečnostnú bránu.

Nastavte režim presmerovania SSID na tunel s príslušnými nastaveniami pre rozhranie VLAN.

Toto nastavenie nájdete v profile SSID:

Configuration > Object > AP Profile > SSID > SSID List

mceclip14.png
Režim tunela vyžaduje rozhranie VLAN. Nie je možné použiť iný typ rozhrania.

Príklad rozhrania VLAN:
mceclip13.png
Nastavte typ rozhrania na "interné", aby bezpečnostný Gateway vytvoril pravidlá smerovania automaticky.

 

Riešenie problémov

Pred počiatočným nastavením sa uistite, že AP je vo svojej predvolenej konfigurácii, ak tomu tak nie je, uveďte reset AP do továrenského nastavenia stlačením tlačidla reset aspoň na 7 sekúnd.

- Keď pripájate uplinkový port AP k druhému ethernetovému portu, aby ste mu poskytli prístup na internet, uistite sa, že AP môže získať IP adresu a pristupovať na internet. (Pripojená sieť by mala zahŕňať ISP modem alebo iné zariadenia podporujúce funkciu „DHCP Server“.)

- Keď používate plávajúcu IP ako bezpečnostnú IP WAN IP Gateway, uistite sa, že je IP adresa úspešne synchronizovaná na DDNS serveri, aby ste predišli chybám v dôsledku zmeny IP.

Články v tejto sekcii

Pomohol Vám tento článok?
4 z 4 to považovali za užitočné
Zdieľať