High-performance business-vpn-router mit integriertem vdsl- /
adsl2+-modem sowie wlan mit bis zu 300 mbit/s für die sichere vernetzung
von standorten (10 Seiten)
Seite 1
LANCOM Wireless DSL Serie – LANCOM Wireless ADSL Serie...
Seite 2
übrigen verwendeten Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigentümer sein. LANCOM Systems behält sich vor, die genannten Daten ohne Ankündigung zu ändern, und übernimmt keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Produkte von LANCOM Systems enthalten Software, die vom „OpenSSL Project“ für die Verwendung im im „OpenSSL Toolkit“...
Ein Wort vorab Ein Wort vorab Vielen Dank für Ihr Vertrauen! Mit dem LANCOM Wireless DSL haben Sie sich für einen leistungsfähigen Wireless-Router entschieden, der serienmäßig sowohl über integrierte DSL- bzw. ADSL- sowie ISDN-Schnittstellen als auch über einen 4-Port-Switch ver- fügt.
LANCOM Wireless DSL – LANCOM Wireless ADSL Ein Wort vorab Management Diagnose Sicherheit Routing- und WAN-Funktionen Firewall Quality of Service (QoS) Virtuelle Private Netzwerke (VPN) Virtuelle lokale Netzwerke (VLAN) Funknetzwerke (WLAN) LANCAPI weitere Server-Dienste (DHCP, DNS, Gebührenmanagement) Modellvarianten Das vorliegende Benutzerhandbuch gilt für die folgenden Modelle der...
Seite 5
Pool an Informationen. Aktuelle Treiber, Firmware, Tools und Dokumentation stehen für Sie jederzeit zum Download bereit. Außerdem steht Ihnen der LANCOM-Support zur Verfügung. Telefon- nummern und Kontaktadressen des LANCOM-Supports finden Sie in einem separaten Beileger oder auf der LANCOM-Homepage.
LANCOM Wireless DSL – LANCOM Wireless ADSL Inhalt Inhalt Einleitung Wie funktioniert ADSL? Welchen Nutzen bietet VPN? Was macht ein Router? 1.3.1 Brückenkopf zum WAN 1.3.2 Einsatzgebiete für Router Was ist ein Funk-LAN? 1.4.1 Welche Hardware ist notwendig? 1.4.2 Betriebsarten von Funk-LANs und Basis-Stationen 19...
Seite 7
LANCOM Wireless DSL – LANCOM Wireless ADSL Inhalt Den Internet- Zugang einrichten Anleitung für LANconfig Anleitung für WEBconfig Zwei Netzwerke verbinden Welche Angaben sind notwendig? 5.1.1 Allgemeine Angaben 5.1.2 Einstellungen für den TCP/IP-Router 5.1.3 Einstellungen für den IPX-Router 5.1.4 Einstellungen für NetBIOS-Routing Anleitung für LANconfig...
Seite 8
LANCOM Wireless DSL – LANCOM Wireless ADSL Inhalt 8.1.5 802.1x / EAP 8.1.6 IPSec-over-WLAN 8.1.7 Tipps für den richtigen Umgang mit Schlüsseln und Passphrases Der Sicherheits-Assistent 8.2.1 Assistent für LANconfig 8.2.2 Assistent für WEBconfig Der Firewall-Assistent 8.3.1 Assistent für LANconfig 8.3.2 Konfiguration unter WEBconfig...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung 1 Einleitung Neben dem DSL- oder ADSL-Anschluss verfügen die Geräte der LANCOM Wireless DSL-Serie auch über einen ISDN-Anschluss. Die ISDN-Leitung kann als Backup für die DSL-Verbindung genutzt werden, zum Remote Manage- ment des Routers oder als Basis für die Office-Kommunikation über die...
Seite 10
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung ADSL-Verbindung über Telefonkabel Internet Router Vermittlungsstelle Auf diesem Konzept basieren alle DSL-Technologien, von denen ADSL die wei- teste Verbreitung hat. DSL-Verbindungen eignen sich aufgrund ihrer hohen Übertragungsgeschwindigkeit ideal für die Internet-Anbindung.
Seite 11
Router integriert (z.B. LANCOM 1521 Wireless ADSL und LANCOM 1821 Wireless ADSL). Bei der anderen Variante wie beim LANCOM 1511 Wireless DSL oder LANCOM 1811 Wireless DSL schließen Sie den Router über ein sepa- rates ADSL-Modem an den Splitter an.
Seite 12
Kapitel 1: Einleitung Tx-Ethernetanschluss über PPPoE, PPTP oder einfaches Ethernet anbietet (mit oder ohne DHCP). Die Modelle LANCOM 1521 Wireless ADSL und LANCOM 1821 Wireless ADSL können diese Option ebenfalls nutzen, indem der erste LAN-Port als WAN-Interface konfiguriert wird. ADSL- over-ISDN oder ADSL-over- POTS? Der Betrieb von ADSL ist sowohl über moderne ISDN- als auch über herkömm-...
LANCOM 1821 spielsweise über das Netz der Netze: das Internet. Wireless ADSL Die Modelle LANCOM 1811 Wireless DSL und LANCOM 1821 Wireless ADSL sind standardmäßig mit VPN-Unterstützung für 5 aktive Tunnel ausgestattet. Mit der zusätzlichen LANCOM VPN Option kann die VPN-Unterstützung auf 25 aktive Tunnel (inklusive Hardwareunter-...
Seite 14
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung Das Unternehmensnetz basiert auf einem internen Netzwerk (LAN) in der Zen- trale. Dieses LAN ist über folgende Wege mit der Außenwelt verbunden: Eine Niederlassung ist (typischerweise über eine Standleitung) ange- schlossen.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung Vernetzung über Internet Bei Nutzung des Internets anstelle direkter Verbindungen ergibt sich folgende Struktur: Zentrale Internet Rechner im Fernzugriff Niederlassung Alle Teilnehmer sind (fest oder per Einwahl) mit dem Internet verbunden. Es gibt keine teueren dedizierten Leitungen zwischen den Teilnehmern mehr.
Was macht ein Router? Die folgenden Abschnitte beschreiben allgemein die Funktionalität von Routern. Welche Funktionen von Ihrem Gerät unterstützt werden, können Sie der Tabelle ’Was kann Ihr LANCOM Wireless DSL?’ →Seite 20 entnehmen. Router verbinden voneinander entfernte LANs und Einzel-PCs miteinander zu einem Wide Area Network (WAN).
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung Mindestens einen für das LAN Mindestens einen für WAN-Verbindungen Einige Modelle verfügen neben dem LAN-Anschluss (10/100-Mbit-Ethernet) auch über einen integrierten Switch. Für die Anbindung an das WAN nutzen die Router einen ISDN-, DSL- oder ADSL-Anschluss. Zusätzlich enthalten manche Geräte eine Funknetzwerkkarte und können damit auch Stationen in...
Was ist ein Funk-LAN? Die folgenden Abschnitte beschreiben allgemein die Funktionalität von Funknetzwerken. Welche Funktionen von Ihrem Gerät unterstützt werden, können Sie der Tabelle ’Was kann Ihr LANCOM Wireless DSL?’ →Seite 20 entnehmen. Weitere Informationen zu diesem Thema fin- den Sie im Referenzhandbuch.
Funk-Schnittstelle. Geräte, die nicht serienmäßig über eine Funk- Schnittstelle verfügen, können mit einer Erweiterungskarte oder einem Adap- ter nachgerüstet werden. LANCOM Systems bietet Funkadapter in der Produktreihe AirLancer an. Mit einem AirLancer-Funkadapter rüsten Sie ein Endgerät (z.B. PC oder Notebook) für den Zugang zum Funk-LAN auf.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung Was kann Ihr LANCOM Wireless DSL? Die folgende Tabelle zeigt Ihnen die Eigenschaften und Funktionen Ihres Gerätes im unmittelbaren Modellvergleich. Anwendungen Internet-Zugang LAN-LAN-Kopplung über VPN mit 5 aktiven Tunneln (Dynamic VPN) LAN-LAN-Kopplung über ISDN...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 1: Einleitung 802.11i mit Hardware-AES-Verschlüsselung MAC-Adressfilter (ACL) Zugriff auf RADIUS-Server Closed-Network-Funktion Traffic-Lock-Funktion VLAN WAN-Anschlüsse Anschluss für DSL- oder Kabelmodem ADSL-Anschluss ISDN-S -Anschluss in Punkt-zu-Mehrpunkt-Konfiguration (Mehrgerä- teanschluss) oder in Punkt-zu-Punkt-Konfiguration (Anlagenanschluss) mit automatischer D-Kanal-Protokoll-Erkennung. Unterstützt statische und dynamische Kanalbündelung per MLPPP und BACP sowie Stac-...
ISDN-Rufnummern. FirmSafe zum Einspielen neuer Firmwareversionen ohne Risiko. Optionale Software-Erweiterungen ISDN-Festverbindungsoption LANCOM VPN Option mit 25 aktiven Tunneln (hardwarebeschleunigt) für IPSec-over-WLAN oder zur Absicherung von Netzwerkkopplungen und Funkbrücken LANCOM Public Spot Option zur Einrichtung öffentlich zugänglicher WLAN-Basisstationen (Wireless Public Spot)
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 2: Installation 2 Installation Dieses Kapitel hilft Ihnen, möglichst schnell Hard- und Software zu installie- ren. Zunächst überprüfen Sie Lieferumfang und Systemvoraussetzungen. Sind alle Voraussetzungen erfüllt, gelingen Anschluss und Inbetriebnahme schnell und ohne Mühe.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 2: Installation Systemvoraussetzungen Rechner, die mit einem LANCOM Wireless DSL in Verbindung treten möchten, müssen mindestens die folgenden Voraussetzungen erfüllen: Betriebssystem mit TCP/IP-Unterstützung, z.B. Windows XP, Windows Millennium Edition (Me), Windows 2000, Windows 98, Windows 95, Windows NT, Linux, BSD Unix, Apple Mac OS, OS/2, BeOS.
Seite 25
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 2: Installation Oberseite Die beiden LEDs auf der Oberseite ermöglichen ein bequemes Ablesen der wichtigsten Statusanzeigen auch bei vertikaler Befestigung des Gerätes. Power Online Bedeutung der LEDs In den folgenden Abschnitten verwenden wir verschiedene Begriffe, um das Verhalten der LEDs zu beschreiben: Blinken bedeutet, dass die LED in gleichmäßigen Abständen in der...
Seite 26
Kapitel 2: Installation Die Power-LED blinkt abwechselnd rot/grün, solange noch kein Kon- figurationskennwort gesetzt wurde. Ohne Konfigurationskennwort sind die Konfigurationsdaten des LANCOM ungeschützt. Im Normal- fall setzen Sie ein Konfigurationskennwort während der Grundkonfi- guration (Anleitung im folgenden Kapitel). Informationen zur nachträglichen Vergabe eines Konfigurationskennworts finden Sie im...
Seite 27
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 2: Installation DSL Status Verbindungszustand am DSL-Anschluss: (nur LANCOM 1511 Wireless DSL und keine Verbindung LANCOM 1811 Wireless DSL) grün blinkend Aufbau der Verbindung grün blitzend Protokollverhandlung grün dauerhaft an Verbindung aufgebaut...
Seite 28
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 2: Installation ISDN Status Verbindungsstatus am ISDN-S -Anschluss: nicht angeschlossen oder keine S -Spannung (keine Fehler- meldung) grün blinkend Initialisierung D-Kanal (Kontaktaufnahme mit Verbindungs- stelle) grün dauerhaft an D-Kanal betriebsbereit flackernd Fehler auf dem D-Kanal...
Seite 29
Die WLAN-Data-Anzeige kann drei Zustände annehmen: kein Datenverkehr grün flackernd Datenverkehr blitzend Fehler im Funk-LAN (z.B. Sendefehler aufgrund schlechter Verbindung) Status einer VPN-Verbindung. Nur bei installierter LANCOM VPN Option aktiv. kein VPN-Tunnel aufgebaut grün blinkend Verbindungsaufbau grün blitzend Erste Verbindung grün...
² º Anschluss für Diversityantenne Anschluss für das mitgelieferte Netzteil Switch mit vier 10/100Base-Tx-Anschlüssen WAN-Anschluss (für LANCOM 1511 Wireless DSL bzw. LANCOM 1811 Wireless DSL) oder ADSL-Anschluss (für LANCOM 1521 Wireless ADSL bzw. LANCOM 1821 Wireless ADSL) ISDN/S -Anschluss Serielle Konfigurationsschnittstelle Reset-Schalter Anschluss für Hauptantenne (an diesem Anschluss werden ggf.
ADSL – verbinden Sie die ADSL-Schnittstelle über das mitgelieferte ADSL-Anschlusskabel (transparente Stecker) mit dem Splitter. ISDN – für den Anschluss des LANCOM Wireless DSL an das ISDN stecken Sie das eine Ende des mitgelieferten ISDN-Anschlusskabels (hellblaue ´ Stecker) in die ISDN/S...
Seite 32
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 2: Installation Konfigurations- Schnittstelle – optional können Sie den Router direkt an die serielle Schnittstelle (RS-232, V.24) eines PC anschließen. Verwen- den Sie dazu das mitgelieferte Anschlusskabel. Verbinden Sie die Konfigu- ²...
Betriebssystemen als Windows laufen, können Sie diesen Abschnitt überspringen. 2.5.1 LANCOM-Setup starten Legen Sie die LANCOM-CD in Ihr Laufwerk ein. Daraufhin startet das LANCOM-Setup-Programm automatisch. Sollte das Setup nicht automatisch starten, so rufen Sie die Datei AUTORUN.EXE aus dem Hauptverzeichnis der LANCOM-CD auf.
Internetprovider herstellen. Das CAPI Faxmodem stellt Ihnen einen Faxtreiber der Klasse 1 zur Verfügung. Der LANCOM VPN Client ermöglicht den Aufbau von VPN-Verbindungen von einem entfernten Rechner über das Internet zu einem Router mit LANCOM VPN Option.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 3: Grundkonfiguration 3 Grundkonfiguration Die Grundkonfiguration erfolgt mit Hilfe eines komfortablen Setup-Assisten- ten, der Sie Schritt für Schritt durch die Konfiguration führt und dabei die not- wendigen Informationen abfragt. Dieses Kapitel zeigt Ihnen zunächst, welche Angaben für die Grundkonfigura- tion erforderlich sind.
Seite 36
Nur ein Einzelplatz-PC wird an den Router angeschlossen Neuaufbau eines Netzwerks Wenn Sie den LANCOM Wireless DSL in ein bestehendes TCP/IP-LAN integrie- ren, wird die vollautomatische TCP/IP-Konfiguration nicht angeboten. In die- sem Fall können Sie mit dem Abschnitt ’Notwendige Angaben für die manuelle TCP/IP-Konfiguration’...
Bei der manuellen TCP/IP-Konfiguration fragt Sie der Setup-Assistent nach folgenden Daten: IP- Adresse und Netzwerkmaske für den LANCOM Wireless DSL Teilen Sie dem LANCOM Wireless DSL eine freie IP-Adresse aus dem Adressbereich Ihres LAN zu, und geben Sie die Netzwerkmaske an. DHCP- Server einschalten? Wenn Sie die IP-Adressen in Ihrem LAN über einen anderen DHCP-Server...
Seite 38
2,4 GHz-Band die Kanäle so gewählt werden, das sie sich möglichst nicht überdecken beziehungsweise möglichst weit auseinander liegen. Im 5 GHz- Band reicht normalerweise die automatische Einstellung, in der die LANCOM Wireless DSL Basis-Station über TPC und DFS selbst den besten Kanal einstellt.
Maß hinaus und schützt Sie so vor unerwartet hohen Verbindungs- kosten. Beim LANCOM Wireless DSL existieren drei unabhängige Budgets: Für den DSL-Zugang können Sie eine maximale Verbindungszeit in Minuten festset- zen. Für die Beschränkung von ISDN-Verbindungen existiert neben einem sol- chen Zeitbudget auch ein Budget für Gebühreneinheiten.
Starten Sie LANconfig mit Start Programme LANCOM LANconfig. LANconfig erkennt den neuen LANCOM Wireless DSL im TCP/IP-Netz selbstständig. Daraufhin startet der Setup-Assistent, der Ihnen bei der Grundeinstellung des Geräts behilflich ist oder Ihnen (die passende Netz- werkumgebung vorausgesetzt) sogar die gesamte Arbeit abnimmt.
Seite 41
Schritt fort. Wenn Sie die TCP/IP-Einstellungen selber vornehmen wollen, dann geben Sie dem LANCOM Wireless DSL eine verfügbare Adresse aus einem geeig- neten IP-Adressbereich. Bestätigen Sie mit Weiter. Geben Sie an, ob der Router als DHCP-Server arbeiten soll oder nicht.
Zuordnung von IP-Adressen zu symbolischen Namen im LAN untereinan- der austauschen. Nach dem Einschalten prüfen unkonfigurierte LANCOM-Geräte zunächst, ob im LAN schon ein DHCP-Server aktiv ist. Je nach Situation kann das Gerät dann den eigenen DHCP-Server einschalten oder alternativ den DHCP-Client- Modus aktivieren.
Seite 43
Befehl winipcfg an der Eingabeaufforderung unter Windows Me oder Windows 9x bzw. dem Befehl ifconfig in der Konsole unter Linux). In diesem Fall erreichen Sie das LANCOM unter der Adresse x.x.x.254 (die “x” stehen für die ersten drei Blöcke in der IP-Adresse des Konfigurationsrechners).
Seite 44
Kapitel 3: Grundkonfiguration Aufruf der Assistenten in WEBconfig Öffnen Sie also Ihren Web-Browser (z.B. Internet Explorer, Netscape Navi- gator, Opera) und rufen Sie dort den LANCOM Wireless DSL auf: http://<IP-Adresse des LANCOM> (bzw. über beliebigen Namen) Sollte der Zugriff auf einen unkonfigurierten LANCOM Wireless DSL scheitern, so kann dieser Fehler auf die Netzmaske des LAN zurückzu-...
Seite 45
Wenn Sie die TCP/IP-Einstellungen selber vornehmen wollten, dann geben Sie dem LANCOM Wireless DSL eine verfügbare Adresse aus einem geeigneten IP-Adressbereich. Stellen Sie außerdem ein, ob er als DHCP- Server arbeiten soll oder nicht. Bestätigen Sie Ihre Eingabe mit Setzen.
Methode im LAN die IP-Adressen vergeben werden: IP- Adressvergabe über den LANCOM Wireless DSL (Normalfall) In dieser Betriebsart weist der LANCOM Wireless DSL den PCs im LAN nicht nur eine IP-Adresse zu, sondern übermittelt per DHCP auch seine eigene IP-Adresse als Standard-Gateway und DNS-Server.
Seite 47
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 3: Grundkonfiguration des LANCOM Wireless DSL so zu hinterlegen, dass der DHCP-Server sie an die PCs im LAN als Standard-Gateway übermittelt. Außerdem sollte der DHCP-Server den LANCOM Wireless DSL als DNS-Server angeben.
Kapitel 4: Den Internet- Zugang einrichten 4 Den Internet-Zugang einrichten Über den zentralen Internet-Zugang des LANCOM Wireless DSL erhalten alle Rechner im LAN Zugriff auf das Internet. Die Verbindung zum Internetanbieter kann über jeden WAN-Anschluss aufgebaut werden, also neben DSL auch über ISDN (sofern vorhanden).
Seite 49
Zeitliche Abrechnung oder Flatrate – wählen Sie aus, nach welchem Modell Ihr Internetanbieter die Nutzung abrechnet. Bei der zeitlichen Abrechnung können Sie am LANCOM Wireless DSL einstellen, dass bestehende Verbindungen automatisch abgebaut werden, wenn für eine bestimmte Dauer (die sogenannte Haltezeit) keine Daten mehr übertragen wurden.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 4: Den Internet- Zugang einrichten Anleitung für LANconfig Markieren Sie Ihr LANCOM Wireless DSL im Auswahlfenster. Wählen Sie aus der Befehlsleiste den Punkt Extras Setup Assistent. Wählen Sie im Auswahlmenü den Setup-Assistenten Internet-Zugang einrichten und bestätigen Sie die Auswahl mit Weiter.
Referenzhandbuch zu Rate. Sicherheitsaspekte Der Zugang zu Ihrem LAN muss natürlich gegen unbefugten Zugriff geschützt sein. Ein LANCOM Wireless DSL bietet daher eine ganze Reihe von Sicher- heitsmechanismen an, bei deren Einsatz ein hervorragender Schutz gewähr- leistet ist: VPN: Bei Kopplungen über VPN werden die Daten mittels IPSec übertra- gen und dabei mit den Verfahren 3-DES, AES oder Blowfish verschlüsselt...
Die erste Spalte zeigt jeweils an, ob die Information für eine Netz- werkkopplung über VPN (einfaches Verfahren mit „Preshared Keys“) und/oder über ISDN erforderlich ist. Weitere Informationen zur Netzwerkkopplung über VPN-Verbindun- gen mit anderen Verfahren entnehmen Sie bitte dem LANCOM Refe- renzhandbuch. Kopplung Angabe...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden Wenn Sie Ihren LANCOM Wireless DSL noch nicht benannt haben, so fragt Sie der Assistent nach einem neuen eigenen Gerätenamen. Mit der Ein- gabe benennen Sie Ihren LANCOM Wireless DSL neu. Achten Sie darauf, dass Sie beide Gegenstellen unterschiedlich benennen.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden VPN- Extranet Bei einer LAN-LAN-Kopplung über VPN können Sie die eigenen Stationen hin- ter einer anderen IP-Adresse maskieren. Bei dieser als 'Extranet-VPN' bezeichneten Betriebsart erscheinen die eigenen Rechner gegenüber dem entfernten LAN nicht mit ihrer eigenen IP-Adresse, sondern mit einer anderen frei wählbaren (z.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden IPX-Internal-Net: 00020002 IPX-Netzwerknr.: 00000009 VPN- oder ISDN- Verbindung (0123) 123456 (0789) 654321 LAN der Zentrale LAN der Filiale IPX-Netzwerknr.: 00000001 IPX-Netzwerknr.: 00000002 Binding: Ethernet_II Binding: Ethernet_II Ferner kann die Angabe des im entfernten LAN verwendeten Frame-Typs („Binding“) erforderlich sein.
Nach Abschluss der Einrichtung an beiden Routern können Sie die Netz- werkverbindung testen. Versuchen Sie dazu, einen Rechner im entfernten LAN (z.B. mit ping) anzusprechen. Der LANCOM Wireless DSL sollte automatisch eine Verbindung zur Gegenstelle aufbauen und den Kontakt zum gewünschten Rechner herstellen.
Seite 59
Nach Abschluss der Einrichtung an beiden Routern können Sie die Netz- werkverbindung testen. Versuchen Sie dazu, einen Rechner im entfernten LAN (z.B. mit ping) anzusprechen. Der LANCOM Wireless DSL sollte automatisch eine Verbindung zur Gegenstelle aufbauen und den Kontakt zum gewünschten Rechner herstellen.
Art. Sicherheitsaspekte Der Zugang zu Ihrem LAN muss natürlich gegen unbefugten Zugriff geschützt sein. Ein LANCOM Wireless DSL bietet daher eine ganze Reihe von Sicher- heitsmechanismen an, bei deren Einsatz ein hervorragender Schutz gewähr- leistet ist: VPN: Bei Kopplungen über VPN werden die Daten mittels IPSec übertra- gen und dabei mit den Verfahren 3-DES, AES oder Blowfish verschlüsselt...
Die erste Spalte zeigt jeweils an, ob die Information für einen RAS- Zugang über VPN (einfaches Verfahren mit „Preshared Keys“) und/oder über ISDN erforderlich ist. Weitere Informationen zu RAS-Zugängen über VPN-Verbindungen mit anderen Verfahren entnehmen Sie bitte dem LANCOM Referenz- handbuch. Kopplung Angabe...
(0123) 777888 Diese IP-Adresse können Sie entweder bei der Anlage eines Benutzers manu- ell festlegen. Einfacher ist es, den LANCOM Wireless DSL einem Benutzer automatisch bei der Einwahl eine freie IP-Adresse zuteilen zu lassen. In die- sem Fall legen Sie bei der Konfiguration nur den IP-Adressbereich fest, aus dem der LANCOM Wireless DSL die Adresse für den RAS-Benutzer nehmen...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 6: Einwahl- Zugang bereitstellen reich Ihres lokalen Netzwerks handelt. Im Beispiel wird dem PC bei der Ein- wahl die IP-Adresse '10.0.1.101' zugewiesen. Mit dieser IP-Adresse ist der Rechner ein vollwertiger Teilnehmer im LAN: Er kann (bei entsprechender Berechtigung) auf alle anderen Geräte im LAN...
Sie unter Windows 2000 und Windows XP einsetzen können. Eine genaue Beschreibung des VPN-Client und Hinweise zur Einrichtung finden Sie eben- falls auf der CD. Wählen Sie bei der Konfiguration eines neuen Profils im LANCOM VPN Client Konfigurationsassistenten die Option 'VPN Remote Access konfigurieren (IPSec over PPTP)'.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 6: Einwahl- Zugang bereitstellen Der Assistent fragt im folgenden die Werte ab, die beim Anlegen des RAS- Zugangs im LANCOM Wireless DSL festgelegt wurden. Bitte beachten Sie folgende Zusammenhänge zwischen den Einträgen...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 6: Einwahl- Zugang bereitstellen Anleitung für LANconfig Rufen Sie den Assistenten 'Einwahl-Zugang bereitstellen (RAS)' auf. Fol- gen Sie den Anweisungen des Assistenten und geben Sie die notwendigen Daten ein. Der Assistent meldet, sobald ihm alle notwendigen Angaben vorliegen.
Kapitel 7: Faxe versenden mit der LANCAPI 7 Faxe versenden mit der LANCAPI Die LANCAPI von LANCOM ist eine spezielle Form der weit verbreiteten ISDN CAPI-Schnittstelle. CAPI steht für Common ISDN Application Programming Interface und stellt die Verbindung von ISDN-Adaptern zu Kommunikations- programmen her.
Dieses Kapitel beschäftigt sich mit der Installation und Konfiguration von LANCOM CAPI Faxmodem und MS-Windows Faxdienst. Installation des LANCOM CAPI Faxmodem Wählen Sie im Setup-Programm Ihrer LANCOM-CD den Eintrag LANCOM Software installieren. Markieren Sie die Option CAPI Faxmodem, klicken Sie Weiter und fol-...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI Ist die Installation erfolgreich verlaufen, ist das LANCOM CAPI Faxmodem in den Telefon- und Modemoptionen der Systemsteuerung eingetragen. Installation des MS Windows Faxdienstes Wählen Sie in der Systemsteuerung die Option Drucker und Faxgeräte.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI Versenden eines Faxes Nachdem alle erforderlichen Komponenten installiert wurden, gibt es mehrere Möglichkeiten, ein Fax von Ihrem Arbeitsplatzrechner aus zu versenden. Haben Sie bereits eine fertige Datei, können Sie diese direkt aus Ihrer jeweili- gen Anwendung heraus verschicken.
Seite 71
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI Es öffnet sich die Faxclientkonsole. Wählen Sie den Menüpunkt Datei/Fax senden. Ein Assistent führt sie durch den weiteren Sendevorgang.
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless Kapitel 8: Sicherheits- Einstellungen 8 Sicherheits-Einstellungen Ihre LANCOM L-54 Wireless Basis-Station verfügt über zahlreiche Sicherheits- funktionen. In diesem Kapitel finden Sie alle Informationen, die Sie für eine optimale Absicherung der Basis-Station benötigen.
8.1.3 LANCOM Enhanced Passphrase Security Mit LEPS (LANCOM Enhanced Passphrase Security) hat LANCOM Systems ein effizientes Verfahren entwickelt, das die einfache Konfigurierbarkeit von IEEE 802.11i mit Passphrase nutzt und dabei die möglichen Fehlerquellen beim Verteilen der Passphrase vermeidet. Bei LEPS wird jeder MAC-Adresse in einer zusätzlichen Spalte der ACL eine individuelle Passphrase zugeordnet –...
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless Kapitel 8: Sicherheits- Einstellungen 8.1.4 Verschlüsselung des Datentransfers Der Verschlüsselung des Datentransfers kommt bei Funk-LANs eine beson- dere Rolle zu. Für den Funktransfer nach IEEE 802.11 gibt es die ergänzenden Verschlüsselungsstandards 802.11i/WPA und WEP. Ziel dieser Verschlüsse- lungsverfahren ist, das Sicherheitsniveau kabelgebundener LANs auch im Funk-LAN zu gewährleisten.
Standard-WEP-Schlüssel also „L00A0570FB9BF“. Dieser Schlüssel wird in den 'Einzel-WEP-Einstellungen' des Gerätes für jedes logische WLAN- Netzwerk als 'Schlüssel 1' eingetragen. Um mit einer WLAN-Karte eine Verbindung zu einem neuen LANCOM Access Point herzustellen, muss in der WLAN-Karte die WEP128-Ver- schlüsselung aktiviert und der 13-stellige Standard-WEP-Schlüssel einge- tragen werden.
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless Kapitel 8: Sicherheits- Einstellungen einer zuverlässigen und sicheren Zugangskontrolle. Die Zugangsdaten können zentral auf einem RADIUS-Server verwaltet und von der Basis-Station bei Bedarf von dort abgerufen werden. Diese Technologie ermöglicht außerdem den gesicherten Versand und den regelmäßigen automatischen Wechsel von WEP Schlüsseln.
Belieben geändert werden. Dadurch bringt der unbefugter Konfigurationszu- griff nicht nur das einzelne Gerät, sondern das gesamte Netzwerk in große Gefahr. Ihr LANCOM L-54 Wireless verfügt über einen Kennwortschutz für den Konfi- gurationszugang. Dieser wird schon während der Grundkonfiguration durch Angabe eines Kennwortes aktiviert.
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless Kapitel 8: Sicherheits- Einstellungen In einem weiteren Schritt werden die Parameter der Konfigurationssperre wie Anzahl der Fehllogins und Dauer der Sperre eingestellt. Bei Geräten mit WLAN-Schnittstelle haben Sie nun die Möglichkeit, die Sicherheitsparameter für das Funknetzwerk einzustellen.
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless Kapitel 8: Sicherheits- Einstellungen Der Firewall-Assistent hilft Ihnen, schnell und komfortabel neue Regeln für die Firewall zu erstellen. Nähere Informationen zur Firewall Ihres LANCOM L-54 Wireless und zu deren Konfiguration finden Sie im Referenzmanual. 8.3.1 Assistent für LANconfig Markieren Sie Ihr LANCOM L-54 Wireless im Auswahlfenster.
LANCOM L- 54ag Wireless – LANCOM L- 54g Wireless Kapitel 8: Sicherheits- Einstellungen Die Sicherheits-Checkliste In der folgenden Checkliste finden Profis alle wichtigen Sicherheitseinstellun- gen im Überblick. Die meisten Punkte dieser Checkliste sind in einfachen Kon- figurationen unbedenklich. solchen Fällen reichen Sicherheitseinstellungen aus, die während der Grundkonfiguration oder mit...
Seite 81
LANconfig im Konfigurationsbereich 'Management' auf der Registerkarte 'Security'. Haben Sie die Firewall aktiviert? Die Stateful-Inspection Firewall der LANCOM Router sorgt dafür, dass Ihr lokales Netzwerk von außen nicht angegriffen werden kann. Die Firewall können Sie in LANconfig unter ’Firewall/Qos’ auf der Registerkarte ’Allge- mein’...
Seite 82
Mit Hilfe von 802.11i, WPA oder WEP verschlüsseln Sie die Daten im Funknetzwerk mit verschiedenen Verschlüsselungsmethoden wie AES, TKIP oder WEP. LANCOM Systems empfiehlt die stärkste mögliche Ver- schlüsselung mit 802.11i und AES. Wenn der eingesetzte WLAN Client Adapter diese nicht unterstützt, nutzen Sie TKIP oder zumindest WEP. Stel- len Sie sicher, dass in Ihrem Gerät bei aktivierter Verschlüsselungs-Funk-...
Seite 83
Zur Kontrolle der Access Control List wählen Sie in LANconfig im Kon- figurationsbereich 'WLAN-Sicherheit' die Registerkarte 'Stationen'. Mit der LANCOM Enhanced Passphrase Security (LEPS) ordnen Sie jeder MAC-Adresse in einer zusätzlichen Spalte der ACL eine individuelle Pass- phrase zu – eine beliebige Folge aus 4 bis 64 ASCII-Zeichen. Nur die Ver- bindung von Passphrase und MAC-Adresse erlaubt die Anmeldung am Access Point und die anschließende Verschlüsselung per IEEE 802.11i...
Durch optionale Antennen der AirLancer Extender Serie lässt sich die Reichweite der Basis-Station erhöhen und an besondere Umgebungsbe- dingungen anpassen. Mit der LANCOM Public Spot Option lässt sich der LANCOM Wireless DSL um zusätzliche Abrechnungsfunktionen erweitern und zu einem Wireless Public Spot aufrüsten.
Flughäfen, Hotels, Bahnhöfen, Restaurants oder Cafés (sogenannten Public Hot Spots) drahtlose Internet-Dienstleistungen für die Öffentlichkeit anzubie- ten. Die LANCOM Public Spot Option wendet sich dabei an alle Betreiber von öffentlichen Funknetzen und stellt für die LANCOM Wireless DSL Basis-Stati- onen Zusatzfunktionen zur Authentifizierung und Abrechnung von öffentli- chen Internet-Dienstleistungen zur Verfügung, und ermöglicht damit den...
Seite 86
Cafés, Flughäfen, Bahnhöfen, Messegeländen oder Universitäten. Authentication Authorisation, Service- Accounting Provider RADIUS- Server Mobile Benutzer RADIUS HTTP/ HTTPS Internet Router Mit der LANCOM Public Spot Option erweitern Sie eine Basis-Station nach- träglich um diese Funktionen und rüsten sie zum Wireless Public Spot auf.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 10: Rat & Hilfe 10 Rat & Hilfe In diesem Kapitel finden Sie Ratschläge und Hilfestellungen für die erste Hilfe bei einigen typischen Problemen. 10.1 Es wird keine DSL-Verbindung aufgebaut Nach dem Start versucht der Router automatisch, Kontakt zum DSL-Anbieter aufzunehmen.
Konfiguration der Geräte keine erkennbaren Fehler aufweist, liegt möglicherweise ein Defekt in der Verkabelung vor. Mit dem Kabel-Test können Sie aus dem LANCOM heraus die Verkabelung tes- ten. Wechseln Sie dazu unter WEBconfig in den Menüpunkt Expertenkonfi- guration...
Seite 89
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 10: Rat & Hilfe Klick auf die Schaltfläche Ausführen starten Sie den Test für das eingetragene Interface. Wechseln Sie anschließend in den Menüpunkt Expertenkonfiguration Status LAN- Statistik Kabel-Test- Ergebnisse. In der Liste sehen Sie die Ergebnisse, die der Kabel-Test für die einzelnen Interfaces ergeben hat.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang 11 Anhang 11.1 Leistungs- und Kenndaten LANCOM 1511 LANCOM 1521 LANCOM 1811 LANCOM 1821 Wireless DSL Wireless ADSL Wireless DSL Wireless ADSL Anschlüsse Ethernet LAN 4x 10/100Base-TX, Autosensing, Switch mit Node/Hub Autosensing, Cable Tes- WAN bzw.
Seite 91
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang LANCOM 1511 LANCOM 1521 LANCOM 1811 LANCOM 1821 Wireless DSL Wireless ADSL Wireless DSL Wireless ADSL Transport Bis zu 8 ATM AAL- Bis zu 8 ATM AAL- 5 PVCs 5 PVCs...
Seite 92
5 °C bis +35 °C bei 80% max. Luftfeuchtigkeit (nicht kondensierend) Temperatur Lieferumfang LAN-Kabel (CAT.5, STP, 3 m), WAN-Kabel (CAT.5, STP, 3 m, nur LANCOM Wireless DSL-Serie), ADSL-Kabel (RJ45 – RJ11, CAT.5, STP, 3 m, nur LANCOM Wireless ADSL-Serie), ISDN Kabel, externes Netzteil (12V AC, 1.2 A für LANCOM Wireless DSL-Serie bzw.
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang Spalte zeigt, welche Kanäle ohne gegenseitige Überlagerung konfiguriert werden können. Frequenzbereich 2400–2500 MHz keine Überlagerung Kanal-Nr. EU (ETSI) WORLD (ETSI + FCC) 2412 2412 6, 11 2417 2417 2422 2422...
Seite 95
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang In der folgenden Übersicht sehen Sie, welche Kanäle in den verschiedenen Regionen verwendet werden dürfen. Kanalnummer Frequenz ETSI (EU) FCC (US) 5,180 GHz 5,200 GHz 5,220 GHz 5,240 GHz 5,260 GHz...
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang 11.2.3 Funkkanäle und Frequenzbänder für Indoor- und Outdoor-Ver- wendung In einigen Ländern gelten spezielle Vorschriften, welche Frequenzbänder und Kanäle im Indoor- bzw. Outdoorbetrieb verwendet werden dürfen. Die fol- gende Tabelle gibt Aufschluss über die zulässige Verwendung:...
Seite 97
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang Land Band Unter- Frequenz Kanäle Turbo- Sendeleis- Verwendung (GHz) band (GHz) Kanäle tung Indoor/Out- (mW/dBm) door Malta 2,4-2,4835 1-13 100/20 5,15-5,35 36-64 42-58 200/23 5,470-5,725 100-140 106-130 1000/30 Weitere Informationen über die Nutzungsbeschränkungen für Funk-LAN- Geräte in den EU-Ländern finden Sie unter folgenden Internetadressen:...
Seite 98
LANCOM Wireless DSL – LANCOM Wireless ADSL Kapitel 11: Anhang Land Organisation Link Niederlande Onafhankelijke Post en Telecom- www.opta.nl municatie Autoriteit (OPTA) Agentschap Telecom www.agentschap-telecom.nl Ministerie Economische Zaken www.ez.nl Norwegen Norwegian Post and Telecommuni- www.npt.no cations Authority (NPT) Österreich Rundfunk und Telekom Regulie- www.rtr.at...
Das Produkt entspricht den Anforderungen der Richtlinie über Funkanlagen und Telekommunikationssendeeinrichtungen (FTEG) und der Richtlinie 1999/ 5/EG (R&TTE). Dieses Produkt ist in den Ländern Deutschland, Großbritannien, Belgien, Nie- derlande, Luxemburg, Österreich, Schweiz notifiziert. Die CE-Konformitätserklärungen für LANCOM-Router finden Sie im Down- load-Bereich der LANCOM-Website (www.lancom.de).
Seite 104
LANCOM Wireless DSL – LANCOM Wireless ADSL Index Konfigurationsschutz Netzwerksegment Konfigurationszugriff Neustart des Geräts Konformitätserklärungen Optionale Antennen Optionen und Zubehör Anschlusskabel LANCAPI Systemvoraussetzungen PAT – siehe IP-Masquerading LANCOM Enhanced Passphrase Security 72 Ping LANCOM Online Dokumentation Plain Ethernet LANCOM Public Spot Option...
Seite 105
LANCOM Wireless DSL – LANCOM Wireless ADSL Index Rückruf-Funktion Einstellungen an den PCs im LAN Rückruffunktion Verbindung testen TCP/IP-Filter TCP/IP-Konfiguration Sicherheit automatisch Internet-Zugriff manuell Schutz der Konfiguration vollautomatisch Sicherheits-Checkliste TCP/IP-Router Sicherheits-Einstellungen Einstellungen Sicherheitseinstellungen TCP/IP-Windows-Size Sicherheitsfunktionen T-DSL SNMP Telefon Konfiguration schützen...
Seite 106
LANCOM Wireless DSL – LANCOM Wireless ADSL Index Zurücksetzen der Konfiguration...