VLAN pour Wifi

VLAN pour Wifi - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 06-02-2017 à 07:39:43    


Bonjour tout le monde,
 
 
Nous avons actuellement sur nos sites un Wifi pour nos postés de travail en 801.1x et un pour les Guest en Wpa2.
 
Le soucis pour les guests ils ont la même adresse IP que les autres, hors nous aimerions que quand il se connecte à se Wifi ils aient une autre IP, VLAN et qu'ils ne puissent avoir qu'internet rien de plus.
 
Au niveau des bornes Wifi et DHCP comment mettre ça en place ? Avez vous des idées ou preco ?
 
Merci par avance pour vos retours. Très bonne journée à tous.

Reply

Marsh Posté le 06-02-2017 à 07:39:43   

Reply

Marsh Posté le 06-02-2017 à 08:50:49    

Nous avons cela chez nous.
3 reseau Wifi et 3 vlan spécifique.
Les bornes sont géré par un controleur et elles communiquent aussi sur un vlan spécifique
Il faut voir si tes bornes /controleur wifi peu faire du multi SSID.
Mettre le wifi public sur le vlan spécique puis tu peux mettre un dhcp spécial pour eu.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 06-02-2017 à 09:36:37    


Oui nous pouvons ce sont des bornes HP avec un contrôleur HP.

Reply

Marsh Posté le 06-02-2017 à 11:37:49    

j'ai la même chose.
Tous les vlan ont bien sur une plage reseau spécifique et vont sur une patte de mon Stormshields.
Les accés wifi public sont geré par un ucopia


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
Reply

Marsh Posté le 06-02-2017 à 13:17:07    

Dans ton contrôleur, tu dois configurer différentes interfaces correspondant aux bons vlans. Créer plusieurs SSID, en les assignant à un vlan.
Exemple: SSID-invité correspondra à l'interface vlan 3, SSID-users correspondra à l'interface vlan 4.
 
Dans ton infra réseau, il faut bien sur avoir créé les vlans.
 
Dans ton serveur DHCP, il faut créer des étendues pour chaque vlan.
 
Ne pas oublier les ACL sur le réseau pour autoriser/empêcher certains accès, sinon aucun intérêt de faire plusieurs SSID.
 
Ensuite dans ton firewall, il faut que tu configures les flux si tu as plusieurs lignes SDSL/ADSL.


Message édité par okinawa02 le 06-02-2017 à 13:17:34
Reply

Marsh Posté le 15-02-2017 à 11:25:51    


Merci pour ton retour Okinawa.
 
Au niveau switch ça me donne donc :
 
 
Sur le port réseau du controleur : VLAN PC + GUEST
Sur le port de la borne Wifi : VLAN PC + GUEST
 
Pour le serveur DHCP, le mieux est d'avoir une interface dédié qui est uniquement dans le VLAN Guest où je peux faire autrement ?
 
 
Par contre je n'arrive absolument pas à trouver la bonne configuration sur le contrôleur HP MSM720, c'est une usine à gaz ce truc lol
 

Reply

Marsh Posté le 17-02-2017 à 13:40:39    

Hello  
 
Tout dépénd de ton matos FW unifié ou FW DNS DHCP à part
 
Mais sur le principe je suis d'accord avec les autres 3vlans 3 plages d'ip des ACL ça devrait faire l'affaire

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed