Einstellungen

Auf der Seite Einstellungen ist die grundlegende Konfiguration der Wireless-Netzwerke möglich.
Auf der Seite finden Sie die folgenden Bereiche vor:
1. Gehen Sie zu Schutz > WLAN > Einstellungen.
2. Klicken Sie, um die AP-Firmware herunterzuladen (nur, wenn die AP-Firmware auf der Appliance nicht vorhanden ist).
* Nach erfolgreichem Herunterladen der AP-Firmware kann Wireless Protection verwendet werden.
3. Legen Sie Allgemeine Einstellungen fest.
Wireless Protection aktivieren
Klicken Sie auf den Schalter, um Wireless Protection zu aktivieren.
Zugelassene Zone
Wählen Sie die Netzwerkzonen aus, für die Access-Point-Verbindungen zugelassen werden sollen. Dies sind die Zonen, für die Access Points bereitgestellt werden.
* Wenn ein WLAN-Netzwerk WPA/WPA2 Enterprise als Verschlüsselungsmethode nutzt, muss ein RADIUS-Server festgelegt werden.
4. Legen Sie die Erweiterten Einstellungen fest.
Benachrichtigungs-Zeitüberschreitung
Wenn ein Access Point offline geht, erhalten Sie eine Benachrichtigung. Mit der Benachrichtigungs-Zeitüberschreitung können Sie eine Verzögerung festlegen, mit der die Benachrichtigung erfolgt. Das heißt, wenn Sie eine Verzögerung von 2 Minuten festlegen, wird die Benachrichtigung nur gesendet, wenn der Access Point mindestens 2 Minuten lang offline ist. Nach der festgelegten Zeitspanne wird der AP als inaktiv betrachtet.
Zeitüberschreitung (in Minuten)
Die Benachrichtigungsverzögerung muss als ganze Zahl angegeben werden.
Standard: 5 Minuten.
Unternehmens-Authentifizierung
Für die Unternehmens-Authentifizierung müssen Sie ein paar Daten Ihres RADIUS-Servers angeben. Beachten Sie, dass Access Points zur Authentifizierung nicht mit dem RADIUS-Server kommunizieren, sondern nur mit Sophos Firewall OS. Für die RADIUS-Kommunikation zwischen Sophos Firewall OS und den Access Points wird Port 414 verwendet.
RADIUS-Server
Wählen Sie den gewünschten RADIUS-Server aus der Dropdown-Liste aus. Server können auf der Seite Konfigurieren > Authentifizierung > Server hinzugefügt und konfiguriert werden.
* Wenn Ihr RADIUS-Server über einen IPsec-Tunnel mit Sophos Firewall OS verbunden ist, müssen Sie eine zusätzliche SNAT-Regel konfigurieren, damit die Kommunikation ordnungsgemäß funktioniert. Fügen Sie auf der Seite System > Profile > Netzwerkadressumsetzung folgende SNAT-Regel hinzu: In dem/n Netzwerk(en) der APs, das/die den RADIUS-Dienst nutzt/en und Daten an den RADIUS-Server leitet/en, wird für den Datentransfer die IP-Adresse der Quelle durch die IP-Adresse des Sophos Firewall OS ersetzt, die für die Kommunikation mit dem RADIUS-Server verwendet wird.
5. Klicken Sie auf Übernehmen.