WLAN-Einstellungen

Auf der Seite WLAN-Einstellungen ist die grundlegende Konfiguration der Wireless-Netzwerke möglich.
1. Gehen Sie zu Schützen > WLAN > WLAN-Einstellungen.
2. Legen Sie Allgemeine Einstellungen fest.
Wireless Protection aktivieren
Klicken Sie auf den Schalter, um Wireless Protection zu aktivieren.
Zugelassene Zone
Wählen Sie die Netzwerkzonen aus, für die Access-Point-Verbindungen zugelassen werden sollen. Dies sind die Zonen, für die Access Points bereitgestellt werden.
* Wenn ein WLAN-Netzwerk WPA/WPA2 Enterprise als Verschlüsselungsmethode nutzt, muss ein RADIUS-Server festgelegt werden.
3. Legen Sie die Erweiterten Einstellungen fest.
Benachrichtigungs-Zeitüberschreitung
Wenn ein Access Point offline geht, erhalten Sie eine Benachrichtigung. Mit der Benachrichtigungs-Zeitüberschreitung können Sie eine Verzögerung festlegen, mit der die Benachrichtigung erfolgt. Das heißt, wenn Sie eine Verzögerung von 2 Minuten festlegen, wird die Benachrichtigung nur gesendet, wenn der Access Point mindestens 2 Minuten lang offline ist. Nach dem festgelegten Zeitraum wird der AP als inaktiv betrachtet.
Zeitüberschreitung (in Minuten)
Die Benachrichtigungsverzögerung muss als ganze Zahl angegeben werden.
Standard: 5 Minuten.
Unternehmens-Authentifizierung
Für die Unternehmens-Authentifizierung müssen Sie ein paar Daten Ihres RADIUS-Servers angeben. Beachten Sie, dass Access Points zur Authentifizierung nicht mit dem RADIUS-Server kommunizieren, sondern nur mit Sophos Firewall OS. Für die RADIUS-Kommunikation zwischen Sophos Firewall OS und den Access Points wird Port 414 verwendet.
RADIUS-Server
Wählen Sie den gewünschten RADIUS-Server aus der Auswahlliste aus. Server können auf der Seite Konfigurieren > Authentifizierung > Server hinzugefügt und konfiguriert werden.
* Wenn Ihr RADIUS-Server über einen IPsec-Tunnel mit Sophos Firewall OS verbunden ist, müssen Sie eine zusätzliche SNAT-Regel konfigurieren, damit die Kommunikation ordnungsgemäß funktioniert. Fügen Sie auf der Seite System > Profile > Netzwerkadressumsetzung folgende SNAT-Regel hinzu: Für Datenverkehr, der aus den Netzwerk der APs stammt, den Dienst RADIUS verwendet und als Ziel den RADIUS-Server hat, ersetzen Sie die Quell-IP-Adresse durch die IP-Adresse von Sophos Firewall OS, über die der RADIUS-Server erreichbar ist.
4. Klicken Sie auf Übernehmen.