Lancom: Unterschied zwischen den Versionen

Aus d0b
Zur Navigation springenZur Suche springen
Zeile 1: Zeile 1:
 +
 +
 
== Produktnamen ==
 
== Produktnamen ==
 
=== 1781er Serie ===
 
=== 1781er Serie ===
 +
L1781VAW
 
<pre>
 
<pre>
L1781VAW
 
 
|| ||+--  
 
|| ||+--  
 
|| |+---  
 
|| |+---  
Zeile 22: Zeile 24:
 
== WLAN ==
 
== WLAN ==
 
=== Betriebsarten ===
 
=== Betriebsarten ===
* Basisstation = Infrastruktur
+
* Basisstation =  
 +
** Beide Geräte arbeiten als Access Points
 +
 
 
* Client = mit Maskierung
 
* Client = mit Maskierung
 +
** Access Point arbeiten als WLAN-Client für kabelgebundene Geräte
 +
** Propagriert auch die MAC adresse
 +
** Kabelgebundene CLients werden maskiert
 +
** Soft-Roaming über verschieden SSID`s möglich
 +
** Bei einheitliche LANCOM netzwerk "Client-Bridge-Unterstützung" werden die MAC-Adressen der am client angesschlossen geräte durchgereicht
 +
 +
==DFS ==
 
* Managed =  
 
* Managed =  
  
Zeile 34: Zeile 45:
 
trace - eap // Trace ausschalten für EAP  
 
trace - eap // Trace ausschalten für EAP  
 
trace # eap // Trace an- bzw. ausschalten je nach Zustand für EAP  
 
trace # eap // Trace an- bzw. ausschalten je nach Zustand für EAP  
 +
trace # dfs // Trace f+r DFS ativieren 
 
trace # ip-r @ icmp //   
 
trace # ip-r @ icmp //   
 
trace # firewall @  
 
trace # firewall @  
 
trace # eth -ssh  
 
trace # eth -ssh  
 +
linktest // WLAN Linktest
 +
  
 
ls /Status/IP-Router/act // Firewall regeln anzeigen
 
ls /Status/IP-Router/act // Firewall regeln anzeigen
Zeile 50: Zeile 64:
 
== ETC ==
 
== ETC ==
 
=== Adressprüfung / Firewall ===
 
=== Adressprüfung / Firewall ===
* Statefull ->  
+
* Statefull -> flexibel = Bei aktiver Session Antwort möglich
* Stateless ->  
+
* Stateless -> streng  = Nur
 +
 
 +
=== Automatismen ===
 +
* Public WLAN nur in Pausen
 +
* Benachrichtigung über nutzung der Backup Leitung
 +
* Router neugestartet (Router Uptime)
  
=== Schnittstellentag ===
+
=== LEPS ===
Erezeugt aufgrund von ARF-TAGs Firewall ACL
+
LEPS = LANCOM Enhanced Passphrase Security  (PAssphrase & Mac)

Version vom 3. August 2016, 16:03 Uhr


Produktnamen

1781er Serie

L1781VAW

|| ||+-- 
|| |+--- 
|| +----
|+------ 
+------- 

WLAN Komponenten

OAP822  
|| ||+-- 0 = Nur interne Antennen ; 1 = Ein Funkmodul; 2 = Zwei Funkmodue
|| |+--- bla bla
|| +---- 3 = 300Mbit/s; 8 = 800Mbit/s
|+------ AP= Access Point
+------- O = Outdoor; I = Indoor; 

WLAN

Betriebsarten

  • Basisstation =
    • Beide Geräte arbeiten als Access Points
  • Client = mit Maskierung
    • Access Point arbeiten als WLAN-Client für kabelgebundene Geräte
    • Propagriert auch die MAC adresse
    • Kabelgebundene CLients werden maskiert
    • Soft-Roaming über verschieden SSID`s möglich
    • Bei einheitliche LANCOM netzwerk "Client-Bridge-Unterstützung" werden die MAC-Adressen der am client angesschlossen geräte durchgereicht

DFS

  • Managed =


CLI

ping -a <QUELLE> <ZIEL> // Verschiede Netze testen
show bindings     	// Logische Zuordnung der Schnittstellen
trace + eap   		// Trace anschalten für EAP 
trace - eap 		// Trace ausschalten für EAP 
trace #	eap		// Trace an- bzw. ausschalten je nach Zustand für EAP 
trace # dfs		// Trace f+r DFS ativieren  
trace # ip-r @ icmp	//  
trace # firewall @ 
trace # eth -ssh 
linktest		// WLAN Linktest


ls /Status/IP-Router/act	// Firewall regeln anzeigen

ARF

ARF = Advanced Routing & Forwarding

Schnittstellen Tag

0 = In diesen Netz darf lokal jeder

Routing Tag

0 = Darf jedes Netzwerk nutzen bis zum ersten Match in der Tabelle

ETC

Adressprüfung / Firewall

  • Statefull -> flexibel = Bei aktiver Session Antwort möglich
  • Stateless -> streng = Nur

Automatismen

  • Public WLAN nur in Pausen
  • Benachrichtigung über nutzung der Backup Leitung
  • Router neugestartet (Router Uptime)

LEPS

LEPS = LANCOM Enhanced Passphrase Security (PAssphrase & Mac)