Inhaltszusammenfassung für LANCOM 1821+ Wireless ADSL
Seite 1
. . . c o n n e c t i n g y o u r b u s i n e s s LANCOM 1811n Wireless LANCOM 1821+ Wireless ADSL Handbuch Manual...
Seite 2
LANCOM 1811n Wireless LANCOM 1821+ Wireless ADSL...
Seite 3
Alle übrigen verwendeten Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigen- tümer sein. LANCOM Systems behält sich vor, die genannten Daten ohne Ankündigung zu ändern und übernimmt keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Produkte von LANCOM Systems enthalten Software, die vom „OpenSSL Project“ für die Verwendung im „OpenSSL Toolkit“...
Ein Wort vorab Ein Wort vorab Vielen Dank für Ihr Vertrauen! LANCOM 1811n Wireless und LANCOM 1821+ Wireless ADSL sind professio- nelle Wireless Router, die serienmäßig sowohl über integrierte DSL- bzw. ADSL- sowie ISDN-Schnittstellen als auch über einen 4-Port-Switch verfügen.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Ein Wort vorab Modellvarianten Diese Dokumentation wendet sich an Anwender der LANCOM Wireless Rou- ter. Folgende Modelle stehen zur Auswahl: LANCOM 1811n Wireless LANCOM 1821+ Wireless ADSL Die Teile der Dokumentation, die nur für ein bestimmtes Modell gelten, sind Modell- Einschränkungen...
Seite 6
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Ein Wort vorab Management Diagnose Sicherheit Routing- und WAN-Funktionen Firewall Quality-of-Service (QoS) Virtuelle private Netzwerke (VPN) Virtuelle lokale Netzwerke (VLAN) Funknetzwerke (WLAN) Sprachkommunikation in Computernetzwerken mit Voice-over-IP (VoIP) Backup-Lösungen LANCAPI weitere Server-Dienste (DHCP, DNS, Gebührenmanagement) An der Erstellung dieser Dokumentation …...
Seite 7
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Ein Wort vorab Hinweis-Symbole Sehr wichtiger Hinweis, dessen Nichtbeachtung zu Schäden führen kann. Wichtiger Hinweis, der beachtet werden sollte. Zusätzliche Informationen, deren Beachtung hilfreich sein kann aber nicht erforderlich ist.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Inhalt Inhalt 1 Einleitung 1.1 Was ist ein Funk-LAN? 1.1.1 Betriebsarten von Funk-LANs und Access Points 1.2 Wireless LANs nach 802.11n 1.2.1 Vorteile von 802.11n 1.2.2 Kompatibilität mit anderen Standards 1.2.3 Der physikalische Layer 1.2.4 Der MAC-Layer...
Seite 9
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Inhalt 4 Den Internet- Zugang einrichten 4.1 Der Internet-Assistent 4.1.1 Anleitung für LANconfig 4.2 Anleitung für WEBconfig 4.3 Der Firewall-Assistent 4.3.1 Assistent für LANconfig 4.3.2 Konfiguration unter WEBconfig 5 Zwei Netzwerke verbinden 5.1 Welche Angaben sind notwendig?
Seite 10
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Inhalt 7 Faxe versenden mit der LANCAPI 7.1 Installation des LANCOM CAPI Faxmodem 7.2 Installation des MS Windows Faxdienstes 7.3 Versenden eines Faxes 7.3.1 Faxe versenden mit beliebigen Büroanwendungen 7.3.2 Faxe versenden mit dem Windows Faxdienst 8 Sicherheits-Einstellungen 8.1 Sicherheit im Funk-LAN...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung 1 Einleitung Neben dem DSL- oder ADSL-Anschluss verfügen die Geräte der LANCOM Wireless Router-Serie auch über einen ISDN-Anschluss. Die ISDN-Leitung kann als Backup für die DSL-Verbindung genutzt werden, zum Remote Management des Routers oder als Basis für die Office-Kommunikation über...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung In einem Funk-LAN stehen alle Funktionen eines kabelgebundenen Netzwerks zur Verfügung: Zugriff auf Dateien, Server, Drucker etc. ist ebenso möglich wie die Einbindung der einzelnen Stationen in ein firmeninternes Mailsystem oder der Zugang zum Internet.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Anbindung von Geräten mit Ethernet-Schnittstelle über einen Access Point (Client-Modus) Erweitern eines bestehenden Ethernet-Netzwerks um WLAN (Bridge- Modus) Zentrale Verwaltung durch einen LANCOM WLAN Controller Wireless LANs nach 802.11n Mit einer Reihe von technologischen Veränderungen erlaubt 802.11n, die...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Netzwerke nach 802.11n erzielen derzeit einen Brutto-Datendurchsatz von bis zu 300 Mbit/s (netto in der Praxis ca. 120 bis 130 Mbit/s) – prin- zipiell definiert der Standard bis zu 600 Mbit/s mit vier Datenströmen. Die maximal realisierbaren Geschwindigkeiten überschreiten zum ersten Mal...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung 1.2.3 Der physikalische Layer Der physikalische Layer beschreibt, wie die Daten umgewandelt werden müs- sen, damit sie als Folge von einzelnen Bits über das physikalische Medium übertragen werden können. Bei einem WLAN-Gerät werden dazu die beiden folgenden Schritte vollzogen: Modulation der digitalen Daten auf analoge Trägersignale...
Seite 17
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung 802.11n kann bis zu 5/6 der theoretisch verfügbaren Bandbreite für die Nutzdaten verwenden. Brutto-Bandbreite Nutzdatenrate bei 802.11a/b/g: 1/2 Prüfsumme Nutzdaten Nutzdatenrate bei 802.11a/b/g: 3/4 Maximale Nutzdatenrate bei 802.11n: 5/6 Mit diesen beiden Maßnahmen steigt die nutzbare Bandbreite von maximal...
Seite 18
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Wie aber können auf einem Kanal mehrere Signale gleichzeitig übertragen werden, was bei den bisherigen WLAN-Anwendungen immer für unmöglich gehalten wurde? Betrachten wir dazu die Datenübertragung in „normalen“ WLAN-Netzen: Die Antenne eines Access Points sendet Daten je nach Antennentyp in mehrere Richtungen gleichzeitig.
Seite 19
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Beginn der Datenübertragung wird dieser charakteristische Weg in einer Trai- ningsphase mit normierten Daten aufgezeichnet. In der Folgezeit kann aus den empfangenen Daten zurückgerechnet werden, zu welchem Datenstrom die Signale gehören. Der Empfänger kann also selbst entscheiden, welches der anliegenden Signale verarbeitet wird und vermeidet so die Verluste durch die Interferenzen der ungeeigneten Signale.
Seite 20
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Mit der Kurzbezeichnung „Sender x Empfänger“ wird die tatsächliche Anzahl der Sender- und Empfänger-Antennen wiedergegeben. Ein 3x3-MIMO beschreibt also drei Sender- und drei Empfänger-Antennen. Die Anzahl der Antennen ist jedoch nicht gleichbedeutend mit der Anzahl der Datenströme: Die verfügbaren Antennen begrenzen nur die maximale Anzahl der Spatial...
Seite 21
Kanal mit weiteren Trägersignalen zu verwenden. Bereits in der Vergangenheit wurde diese Technik von einigen Herstellern (u. a. LANCOM Systems) eingesetzt und als „Turbo-Modus“ bezeichnet, der Datenraten von bis zu 108 Mbit/s ermöglicht. Der Turbo-Modus ist zwar nicht Bestandteil der offiziellen IEEE-Standards, wird aber z. B. auf Point-to-Point- Verbindungen häufig eingesetzt, weil dabei die Kompatibilität zu anderen...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Short Guard Interval Die letzte Verbesserung des 802.11n-Draft bezieht sich auf die Verbesserung der zeitlichen Abläufe in der Datenübertragung. Ein Signal zur Datenübertra- gung in einem WLAN-System wird nicht nur zu einem diskreten Zeitpunkt aus- gestrahlt, sondern es wird für eine bestimmte Sendezeit konstant „in der Luft...
Seite 23
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Jedes Datenpaket im WLAN-System enthält neben den eigentlichen Nutz- daten weitere Informationen, z. B. die Präambel und die MAC-Adress- Information. Beim tatsächlichen Zugriff auf das Übertragungsmedium gehen durch die Verwaltungsvorgänge Zeit verloren.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung Bei der Mac Service Data Units Aggregation (MSDUA) werden mehrere Ethernet-Pakete zu einem gemeinsamen WLAN-Paket zusammengefasst. Dieses Paket wird nur einmal als Block bestätigt und gilt somit für alle aggregierten Pakete.
Seite 25
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung ✔ ✔ DHCP- und DNS-Server (für LAN und WLAN) ✔ ✔ N:N-Mapping zum Routen von Netzwerken mit den gleichen IP-Adresskreisen über VPN ✔ ✔ Konfiguration von LAN-Ports als zusätzliche WAN-Ports ✔...
Seite 26
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 1: Einleitung ✔ ✔ Point-to-Point-Funktion (pro WLAN-Schnittstelle sechs P2P-Strecken definierbar) ✔ Turbo Modus: Bandbreitenverdopplung im 2,4 GHz- und 5 GHz-Bereich ✔ Super AG inkl. Hardware-Compression und Bursting ✔ ✔ Multi SSID ✔...
✔ FirmSafe zum Einspielen neuer Firmwareversionen ohne Risiko Optionale Software-Erweiterungen ✔ ✔ LANCOM VPN Option mit 25 aktiven Tunneln zur Absicherung von Netzwerkkopplungen inkl. Aktivierung des Hardware-Beschleunigers ✔ ✔ LANCOM Public Spot Option zur Einrichtung öffentlich zugänglicher WLAN-Basisstatio- nen (Wireless Public Spot) ✔...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation 2 Installation Dieses Kapitel hilft Ihnen, möglichst schnell Hard- und Software zu installie- ren. Zunächst überprüfen Sie Lieferumfang und Systemvoraussetzungen. Sind alle Voraussetzungen erfüllt, gelingen Anschluss und Inbetriebnahme schnell und ohne Mühe.
Kapitel 2: Installation Systemvoraussetzungen 2.2.1 Konfiguration der LANCOM-Geräte Rechner, die mit einem LANCOM in Verbindung treten möchten, müssen min- destens die folgenden Voraussetzungen erfüllen: Betriebssystem mit TCP/IP-Unterstützung, z.B. Windows Vista™, Windows XP, Windows Millennium Edition (Me), Windows 2000, Win- dows 98, Linux, BSD Unix, Apple Mac OS, OS/2.
Seite 30
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation Blitzen bedeutet, dass die LED in der jeweiligen Farbe sehr kurz aufleuch- tet und dann deutlich länger (etwa 10x so lange) ausgeschaltet bleibt. Invers Blitzen bedeutet das Gegenteil. Hier leuchtet die LED in der jewei- ligen Farbe dauerhaft und wird nur sehr kurz unterbrochen.
Seite 31
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation Power Online ³ Power Diese LED gibt Auskunft über die Betriebsbereitschaft des Geräts. Gerät abgeschaltet grün blinkend Selbsttest nach dem Einschalten grün dauerhaft an Gerät betriebsbereit rot/grün abwechselnd Gerät unsicher: Kein Konfigurationskennwort gesetzt blinkend orange/grün...
Seite 32
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation Blinkende Power- LED und keine Verbindung möglich? Blinkt die Power-LED rot und können keine WAN-Verbindungen Signal für ein mehr aufgebaut werden, so ist das kein Grund zur Besorgnis. erreichtes Zeit- oder Gebüh-...
Seite 33
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation » WAN Status Verbindungszustand am WAN-Anschluss: (nur LANCOM 1811n keine logische Verbindung Wireless) grün blitzend Aufbau der ersten Verbindung grün invers blitzend Aufbau einer weiteren Verbindung grün dauerhaft an...
Seite 34
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation ¶ ISDN Status Informationen über den Verbindungsstatus am ISDN-S -Anschluss: nicht angeschlossen oder keine S -Spannung (keine Fehler- meldung) grün blinkend Initialisierung D-Kanal (Kontaktaufnahme mit Verbindungs- stelle) grün dauerhaft an...
Status einer VPN-Verbindung. kein VPN-Tunnel aufgebaut grün blinkend Verbindungsaufbau grün blitzend erste Verbindung grün invers blitzend weitere Verbindungen grün dauerhaft an VPN-Tunnel sind aufgebaut 2.3.2 Die Anschlüsse des Geräts Auf der Rückseite befinden sich die Anschlüsse des LANCOM Wireless Rou- ters.
Seite 36
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation LANCOM 1811n Wireless Ant 3 Ant 1 LAN4 LAN3 LAN2 LAN1 ISDN S Config(COM) Reset 10/100Mbit/s ´ ² ¶ » ¿ ¾ µ LANCOM 1821+ Wireless ADSL Main DC12V...
Seite 37
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation Die Funktion des Reset-Tasters Der Reset-Taster hat mit Booten (Neustart) und Reset (Rücksetzen auf Werks- einstellung) grundsätzlich zwei verschiedene Funktionen, die durch unter- schiedlich lange Betätigungszeiten des Tasters ausgelöst werden.
WLAN-Systems nach EIRP nicht überschritten werden darf. Für die Einhaltung der Grenzwerte ist der Betreiber des Systems ver- antwortlich. LAN – Sie können den LANCOM Wireless Router zunächst an Ihr LAN anschließen. Stecken Sie dazu das mitgelieferte Netzwerkkabel (grüne »...
Seite 39
ADSL – verbinden Sie die ADSL-Schnittstelle über das mitgelieferte 1821+ Wireless ADSL-Anschlusskabel (transparente Stecker) mit dem Splitter. ADSL ISDN – für den Anschluss des LANCOM Router an das ISDN stecken Sie das eine Ende des mitgelieferten ISDN-Anschlusskabels (hellblaue Ste- ´ cker) in die ISDN/S -Schnittstelle...
Installation der Software Der folgende Abschnitt beschreibt die Installation der mitgelieferten System- software LANtools, die unter Windows läuft. Sollten Sie Ihren LANCOM Wireless Router ausschließlich mit PCs ver- wenden, die unter anderen Betriebssystemen als Windows laufen, können Sie diesen Abschnitt überspringen.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 2: Installation 2.5.2 Welche Software installieren? LANconfig ist das Windows-Konfigurationsprogramm für alle LANCOM Router und LANCOM Access Points. Alternativ (oder ergän- zend) kann über einen Web-Browser WEBconfig verwendet werden. Mit LANmonitor überwachen Sie auf einem Windows-Rechner alle LANCOM Router und LANCOM Access Points.
Arbeitsplatzrechnern im LAN notwendig sind, damit der Zugriff auf das Gerät einwandfrei funktioniert. Welche Angaben sind notwendig? Der Grundkonfigurations-Assistent nimmt die TCP/IP-Grundeinstellung des LANCOM Wireless Routers vor und schützt das Gerät mit einem Konfigura- tionskennwort. Die folgende Beschreibung der vom Assistenten geforderten Angaben gliedert sich in die folgenden Konfigurationsabschnitte: TCP/IP-Einstellungen...
Seite 43
Nur ein Einzelplatz-PC wird an den LANCOM Wireless Router angeschlos- Neuaufbau eines Netzwerks Wenn Sie den LANCOM Wireless Router in ein bestehendes TCP/IP-LAN inte- grieren, wird die vollautomatische TCP/IP-Konfiguration nicht angeboten. In diesem Fall können Sie mit dem Abschnitt ’Notwendige Angaben für die manuelle TCP/IP-Konfiguration’...
Adress-Informationen von einem anderen DHCP-Server, es müssen keine Adress-Informationen angegeben werden. IP- Adresse und Netzwerkmaske für den LANCOM Wireless Router Teilen Sie dem LANCOM Wireless Router eine freie IP-Adresse aus dem Adressbereich Ihres LAN zu, und geben Sie die Netzwerkmaske an. Gateway- Adresse Geben Sie die IP-Adresse des Gateways an, wenn Sie die DHCP-Betriebs- art 'Aus' gewählt haben oder in der DHCP-Betriebsart 'Server' ein ande-...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 3: Grundkonfiguration Administratoren eingerichtet werden. Weitere Informationen finden Sie im LCOS-Referenzhandbuch unter „Rechteverwaltung für ver- schiedene Administratoren“. Im Managed-Modus erhalten LANCOM Wireless Router und LANCOM Access Points automatisch das gleiche Root-Kennwort wie der WLAN-Controller, wenn auf dem Gerät selbst noch kein Root-Kenn-...
2,4 GHz-Band die Kanäle so gewählt werden, das sie sich möglichst nicht überdecken beziehungsweise möglichst weit auseinander liegen. Im 5 GHz-Band reicht normalerweise die automatische Einstellung, in der der LANCOM Access Point über TPC und DFS selbst den besten Kanal einstellt. Weitere Informationen zu TPC und DFS finden sie im ...
Wenn Sie die automatische TCP/IP-Konfiguration wählen, fahren Sie mit Schritt fort. Geben Sie dem LANCOM eine verfügbare Adresse aus einem geeigneten IP-Adressbereich. Bestätigen Sie mit Weiter. Im folgenden Fenster legen Sie zunächst das Kennwort für den Konfigu- rationszugriff fest. Achten Sie bei der Eingabe auf Groß- und Kleinschrei-...
WEBconfig bietet ähnliche Setup-Assistenten wie LANconfig an und bietet damit optimale Voraussetzungen für eine komfortable Konfiguration des LANCOM – im Unterschied zu LANconfig aber unter allen Betriebssystemen, für die es einen Webbrowser gibt. Für die Konfiguration mit WEBconfig müssen Sie wissen, wie sich das Gerät ansprechen lässt.
Seite 49
Befehl winipcfg an der Eingabeaufforderung unter Windows Me oder Windows 9x bzw. dem Befehl ifconfig in der Konsole unter Linux). In diesem Fall erreichen Sie das LANCOM unter der Adresse x.x.x.254 (die “x” stehen für die ersten drei Blöcke in der IP-Adresse des Kon- figurationsrechners).
Seite 50
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 3: Grundkonfiguration Ist im LAN auch ein DNS-Server zur Auflösung der Namen vorhanden und tauscht dieser die Zuordnung von IP-Adressen zu den Namen mit dem DHCP-Server aus, kann Gerät unter Namen “LANCOM-<MAC-Adresse>”...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 3: Grundkonfiguration Setup Wizards Mit den Setup-Wizards können Sie schnell und komfortabel die häufigsten Einstellungen für ein Gerät vornehmen. Wählen Sie dazu den gewünschten Assistenten aus und geben Sie auf den folgenden Seiten die benötigten Daten ein.
Seite 52
Methode im LAN die IP-Adressen vergeben werden: IP- Adressvergabe über ein LANCOM In dieser Betriebsart weist ein LANCOM den PCs im LAN und WLAN (bei Geräten mit Funkmodul) nicht nur eine IP-Adresse zu, sondern übermittelt per DHCP auch seine eigene IP-Adresse als Standard-Gateway und DNS-Server.
Kapitel 4: Den Internet- Zugang einrichten 4 Den Internet-Zugang einrichten Über den zentralen Internet-Zugang des LANCOM erhalten alle Rechner im LAN Zugriff auf das Internet. Die Verbindung zum Internetanbieter kann über jeden WAN-Anschluss aufgebaut werden, also neben DSL auch über ISDN (sofern vorhanden).
Seite 54
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 4: Den Internet- Zugang einrichten Protokoll: PPPoE, PPTP oder Plain Ethernet (IPoE oder IPoEoA) Zusätzlich bei Plain Ethernet: eigene öffentliche IP-Adresse mit Netz- maske (nicht zu verwechseln mit der privaten LAN-IP-Adresse), Default-Gateway und DNS-Server.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 4: Den Internet- Zugang einrichten Backup-Verbindung zum Internet anlegen Die Absicherung der Internetverbindung gehört zu den häufigsten Aufgaben der Backup-Lösungen. Bei der Einrichtung eines Internetzugangs haben Sie zusätzlich die Möglichkeit, eine zweite Verbindung zum Internet über ein alternatives WAN-Interface anzulegen.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 4: Den Internet- Zugang einrichten und geben Sie die erforderlichen Zugangsdaten für den Internetzugang über dieses Interface ein. Der Assistent richtet mit diesen Angaben den alternativen Internetzugang ein und erstellt gleichzeitig die erforderlichen Einträge in der Backup- Tabelle und in der PPP-Tabelle zur Überprüfung der Internetverbindung...
Alle Zugriffe, die unaufgefordert nicht aus dem loka- len Netz heraus erfolgen, sind unzulässig. Der Firewall-Assistent hilft Ihnen, schnell und komfortabel neue Regeln für die Firewall zu erstellen. Nähere Informationen zur Firewall Ihres LANCOM und zu deren Konfiguration finden Sie im Referenzmanual. 4.3.1 Assistent für LANconfig Markieren Sie Ihr LANCOM im Auswahlfenster.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 4: Den Internet- Zugang einrichten 4.3.2 Konfiguration unter WEBconfig Unter WEBconfig besteht die Möglichkeit, die Parameter zur Absicherung des Internet-Zugriffs unter Konfiguration Firewall / QoS Regeln Regeltabelle aufzurufen, die Einstellungen zu kontrollieren und zu ändern.
Sicherheitsaspekte Der Zugang zu Ihrem LAN muss natürlich gegen unbefugten Zugriff geschützt sein. Ein LANCOM bietet daher eine ganze Reihe von Sicherheitsmechanismen an, bei deren Einsatz ein hervorragender Schutz gewährleistet ist: VPN: Bei Kopplungen über VPN werden die Daten mittels IPSec übertra- gen und dabei mit den Verfahren 3-DES, AES oder Blowfish verschlüsselt...
Die erste Spalte zeigt jeweils an, ob die Information für eine Netz- werkkopplung über VPN (einfaches Verfahren mit „Preshared Keys“) und/oder über ISDN erforderlich ist. Weitere Informationen zur Netzwerkkopplung über VPN-Verbindun- gen mit anderen Verfahren entnehmen Sie bitte dem LANCOM Refe- renzhandbuch. Kopplung Angabe Gateway 1 Gateway 2 Verfügt die Gegenstelle über einen ISDN-...
Seite 61
Gegenstellen mit dynamischer IP-Adresse erfordert eine ISDN-Verbindung. Wenn Sie Ihr LANCOM noch nicht benannt haben, so fragt Sie der Assis- tent nach einem neuen eigenen Gerätenamen. Mit der Eingabe benen- nen Sie Ihr LANCOM neu. Achten Sie darauf, dass Sie beide Gegenstellen...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden Der Name der Gegenstelle wird für deren Identifikation benötigt. Im Feld ISDN- Rufnummer wird die Rufnummer der ISDN-Gegenstelle angegeben. Erforderlich ist die Angabe der kompletten Rufnummer der Gegenstelle einschließlich aller notwendigen Vorwahlen.
Seite 63
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden 'server.zentrale.firma' 'pc1.filiale.firma' 10.0.2.10 10.0.1.2 VPN- oder ISDN- Verbindung 10.0.1.100 10.0.2.100 (0123) 123456 (0789) 654321 LAN der Zentrale. IP: 10.0.1.0, LAN der Filiale. IP: 10.0.2.0, Netzmaske: 255.255.255.0 Netzmaske: 255.255.255.0 Domäne: 'zentrale.firma'...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden bezeichneten Betriebsart erscheinen die eigenen Rechner gegenüber dem entfernten LAN nicht mit ihrer eigenen IP-Adresse, sondern mit einer anderen frei wählbaren (z. B. der des VPN-Gateways). Den Stationen im entfernten LAN wird dadurch der direkte Zugriff auf die Rechner im eigenen LAN verwehrt.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden IPX-Internal-Net: 00020002 IPX-Netzwerknr.: 00000009 VPN- oder ISDN- Verbindung (0123) 123456 (0789) 654321 LAN der Zentrale LAN der Filiale IPX-Netzwerknr.: 00000001 IPX-Netzwerknr.: 00000002 Binding: Ethernet_II Binding: Ethernet_II lich. In diesem Fall muss lediglich eine Netzwerknummer für das WAN manuell angegeben werden.
Nach Abschluss der Einrichtung an beiden Routern können Sie die Netz- werkverbindung testen. Versuchen Sie dazu, einen Rechner im entfernten LAN (z.B. mit ping) anzusprechen. Der LANCOM Router sollte automa- tisch eine Verbindung zur Gegenstelle aufbauen und den Kontakt zum gewünschten Rechner herstellen.
Seite 67
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 5: Zwei Netzwerke verbinden sogar mehrere Router gleichzeitig an einen zentrales Netzwerk gekoppelt werden. Markieren Sie in LANconfig die Router der Filialen, für die Sie eine VPN- Kopplung zu einem zentralen Router einrichten möchten.
Nach Abschluss der Einrichtung an beiden Routern können Sie die Netz- werkverbindung testen. Versuchen Sie dazu, einen Rechner im entfernten LAN (z.B. mit ping) anzusprechen. Der LANCOM Router sollte automa- tisch eine Verbindung zur Gegenstelle aufbauen und den Kontakt zum...
Kapitel 6: Einwahl- Zugang bereitstellen 6 Einwahl-Zugang bereitstellen An Ihrem LANCOM können Sie Einwahl-Zugänge einrichten, über die sich ein- zelne Rechner in Ihr LAN einwählen können und für die Dauer der Verbindung vollwertiger Teilnehmer des Netzwerks werden. Dieser Dienst wird auch als RAS (Remote Access Service) bezeichnet.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 6: Einwahl- Zugang bereitstellen Welche Angaben sind notwendig? Der Assistent richtet den Einwahl-Zugang nur für einen Benutzer ein. Für jeden zusätzlichen Benutzer führen Sie den Assistenten ein weiteres Mal aus. 6.1.1 Allgemeine Angaben Die folgenden Angaben werden für die Einrichtung eines RAS-Zugangs benö-...
(0123) 777888 Diese IP-Adresse können Sie entweder bei der Anlage eines Benutzers manu- ell festlegen. Einfacher ist es, den LANCOM Router einem Benutzer automa- tisch bei der Einwahl eine freie IP-Adresse zuteilen zu lassen. In diesem Fall legen Sie bei der Konfiguration nur den IP-Adressbereich fest, aus dem der LANCOM Router die Adresse für den RAS-Benutzer nehmen soll.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 6: Einwahl- Zugang bereitstellen Mit dieser IP-Adresse ist der Rechner ein vollwertiger Teilnehmer im LAN: Er kann (bei entsprechender Berechtigung) auf alle anderen Geräte im LAN zugreifen. Umgekehrt gilt dieses Verhältnis auch: auf den entfernten Rechner kann auch aus dem LAN zugegriffen werden.
Einen VPN-Client LANCOM Systems bietet auf der beiliegenden CD eine 30-Tage-Testversion des LANCOM Advanced VPN Client an. Eine genaue Beschreibung des VPN- Client und Hinweise zur Einrichtung finden Sie ebenfalls auf der CD. Der Assistent fragt im folgenden die Werte ab, die beim Anlegen des RAS- Zugangs im LANCOM Router festgelegt wurden.
Verbindungstest einer TCP/IP-Verbindung'). 1-Click-VPN für LANCOM Advanced VPN Client VPN-Zugänge für Mitarbeiter, die sich mit Hilfe des LANCOM Advanced VPN Client in ein Netzwerk einwählen, lassen sich sehr einfach mit dem Setup- Assistenten erstellen und in eine Datei exportieren, die vom LANCOM Advanced VPN Client als Profil eingelesen werden kann.
Seite 75
über die auch andere Anwendungen E-Mails versenden dürfen. Beim Erstellen des VPN-Zugangs werden Einstellungen verwendet, die opti- mal auf die Verwendung im LANCOM Advanced VPN Client abgestimmt sind, darunter z.B.: Gateway: Sofern im LANCOM VPN Router definiert, wird hier ein DynDNS-...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 6: Einwahl- Zugang bereitstellen IKE-Config-Mode: Der IKE-Config-Mode ist aktiviert, die IP-Adress-Infor- mationen für den LANCOM Advanced VPN Client werden automatisch vom LANCOM VPN Router zugewiesen. Anleitung für WEBconfig Rufen Sie im Hauptmenü den Assistenten 'Einwahl-Zugang bereitstellen (RAS)' auf.
Kapitel 7: Faxe versenden mit der LANCAPI 7 Faxe versenden mit der LANCAPI Die LANCAPI von LANCOM Systems ist eine spezielle Form der weit verbreite- ten ISDN CAPI-Schnittstelle. CAPI steht für Common ISDN Application Pro- gramming Interface und stellt die Verbindung von ISDN-Adaptern zu Kommunikationsprogrammen her.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI der MS-Windows Faxdienst. Er ist die Schnittstelle zwischen Faxan- wendungen und dem virtuellen Fax. PCs mit Faxsoftware, LANCAPI-Client, CAPI Faxmodem und MS Windows Faxdienst ISDN...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI Ist die Installation erfolgreich verlaufen, ist das LANCOM CAPI Faxmodem in den Telefon- und Modemoptionen der Systemsteuerung eingetragen. Installation des MS Windows Faxdienstes Wählen Sie in der Systemsteuerung die Option Drucker und Faxgeräte.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI Versenden eines Faxes Nachdem alle erforderlichen Komponenten installiert wurden, gibt es mehrere Möglichkeiten, ein Fax von Ihrem Arbeitsplatzrechner aus zu versenden. Haben Sie bereits eine fertige Datei, können Sie diese direkt aus Ihrer jeweili- gen Anwendung heraus verschicken.
Seite 81
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 7: Faxe versenden mit der LANCAPI Es öffnet sich die Faxclientkonsole. Wählen Sie den Menüpunkt Datei/Fax senden. Ein Assistent führt sie durch den weiteren Sendevorgang.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen 8 Sicherheits-Einstellungen Ihr LANCOM verfügt über zahlreiche Sicherheitsfunktionen. In diesem Kapitel finden Sie alle Informationen, die Sie für eine optimale Absicherung des Gerä- tes benötigen. Die Konfiguration der Sicherheitseinstellungen können Sie sehr ...
Diese Identifizierungsnummer wird als MAC-Adresse (Media Access Control) bezeichnet und ist weltweit einmalig. Die MAC-Adresse ist fest in die Hardware einprogrammiert. Auf einem Funk- LAN-Gerät von LANCOM Systems finden Sie die MAC-Adresse auf dem Gehäuse. Der Zugriff auf ein Infrastruktur-Netzwerk kann unter Angabe von MAC- Adressen auf bestimmte Funk-LAN-Geräte beschränkt werden.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen Um Mißbrauch zu verhindern, kann die globale Passphrase regelmä- ßig – z.B. alle paar Tage – geändert werden. 8.1.4 Verschlüsselung des Datentransfers Der Verschlüsselung des Datentransfers kommt bei Funk-LANs eine beson- dere Rolle zu.
Unkonfigurierte Access Points können im Auslieferungszustand nicht über die WLAN- Schnittstelle in Betrieb genommen werden. Die WLAN-Module sind ausgeschaltet, die Geräte suchen selbständig im LAN einen LANCOM WLAN Controller, von dem sie auto- matisch eine Konfiguration beziehen können. Unkonfigurierte Wireless Router können auch im Auslieferungszustand über die WLAN- Schnittstelle in Betrieb genommen werden.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen zentral auf einem RADIUS-Server (integrierter RADIUS/EAP-Server im LANCOM Wireless Router oder externer RADIUS/EAP-Server) verwaltet und von dem Access Point bei Bedarf von dort abgerufen werden. Das dynamisch erzeugte und kryptografisch sichere Schlüsselmaterial für 802.11i (WPA1/2) ersetzt dabei die manuelle Schlüsselverwaltung.
Sicherheitseinstellungen für das Funknetzwerk, sofern Ihr Gerät über eine WLAN-Schnittstelle verfügt. 8.3.1 Assistent für LANconfig Markieren Sie Ihren LANCOM im Auswahlfenster. Wählen Sie aus der Befehlsleiste den Punkt Extras Setup Assistent. Wählen Sie im Auswahlmenü den Setup-Assistenten Sicherheitseinstel- lungen kontrollieren und bestätigen Sie die Auswahl mit Weiter.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen In einem weiteren Schritt werden die Parameter der Konfigurationssperre wie Anzahl der Fehllogins und Dauer der Sperre eingestellt. Bei Geräten mit WLAN-Schnittstelle haben Sie nun die Möglichkeit, die Sicherheitsparameter für das Funknetzwerk einzustellen.
Seite 89
Mit Hilfe von 802.11i, WPA oder WEP verschlüsseln Sie die Daten im Funknetzwerk mit verschiedenen Verschlüsselungsmethoden wie AES, TKIP oder WEP. LANCOM Systems empfiehlt die stärkste mögliche Ver- schlüsselung mit 802.11i und AES. Wenn der eingesetzte WLAN Client Adapter diese nicht unterstützt, nutzen Sie TKIP oder zumindest WEP. Stel- len Sie sicher, dass in Ihrem Gerät bei aktivierter Verschlüsselungs-Funk-...
Seite 90
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen bindung von Passphrase und MAC-Adresse erlaubt die Anmeldung am Access Point und die anschließende Verschlüsselung per IEEE 802.11i oder WPA. Haben Sie ein Kennwort für die Konfiguration vergeben? Die einfachste Möglichkeit zum Schutz der Konfiguration ist die Vereinba-...
Seite 91
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen Beachten Sie, dass alle Sicherheitsaspekte der Firewall (inkl. IP-Mas- querading, Port-Filter und Zugriffs-Liste) nur für Datenverbindungen aktiv sind, die über den IP-Router geführt werden. Direkte Datenver- bindungen über die Bridge werden nicht von der Firewall geschützt! Verwenden Sie eine ’Deny-All’...
Seite 92
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen Tabelle keine Einträge, damit kann also von Rechnern mit beliebigen IP- Adressen aus über TCP/IP mit Telnet oder TFTP ein Zugriff auf das Gerät gestartet werden. Mit dem ersten Eintrag einer IP-Adresse sowie der zugehörigen Netzmaske wird der Filter aktiviert, und nur noch die in die-...
Seite 93
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 8: Sicherheits- Einstellungen mer, ob es sich noch am „richtigen“ ISDN-Anschluß befindet (weitere Informationen finden Sie im Referenzhandbuch). Mit den Funktionen des Scripting kann die gesamte Konfiguration des Gerätes nur im RAM gespeichert werden, der beim Booten des Gerätes gelöscht wird.
Durch optionale Antennen der AirLancer-Serie lässt sich die Reichweite des Access Points erhöhen und an besondere Umgebungsbedingungen anpassen. Mit der LANCOM Public Spot Option lässt sich das Gerät um zusätzliche Abrechnungsfunktionen erweitern und zu einem Wireless Public Spot auf- rüsten.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 9: Optionen und Zubehör 9.1.1 Antenna Diversity Bei der Übertragung von Funksignalen kommt es z. B. durch Reflektion und Streuung des Signals zu starken Qualitätsverlusten. An manchen Stellen über- lagern sich die Schwingungen der reflektierten Signale so ungünstig, dass die Signalstärke zurückgeht bzw.
Flughäfen, Hotels, Bahnhöfen, Restaurants oder Cafés (sogenannten Public Hot Spots) drahtlose Internet-Dienstleistungen für die Öffentlichkeit anzubie- ten. Die LANCOM Public Spot Option wendet sich dabei an alle Betreiber von öffentlichen Funknetzen und stellt für die LANCOM Access Points und LANCOM Router Zusatzfunktionen zur Authentifizierung und Abrechnung von öffentlichen Internet-Dienstleistungen zur Verfügung, und ermöglicht damit...
Seite 98
Restaurants, Cafés, Flughäfen, Bahnhöfen, Messegeländen oder Universitä- ten. Authentication Authorisation, Service- Accounting Provider RADIUS- Server Mobile Benutzer RADIUS HTTP/ HTTPS Internet Router Mit der LANCOM Public Spot Option erweitern Sie einen Access Point nach- träglich um diese Funktionen und rüsten sie zum Wireless Public Spot auf.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 10: Rat & Hilfe 10 Rat & Hilfe In diesem Kapitel finden Sie Ratschläge und Hilfestellungen für die erste Hilfe bei einigen typischen Problemen. 10.1 Es wird keine DSL-Verbindung aufgebaut Nach dem Start versucht der Router automatisch, Kontakt zum DSL-Anbieter aufzunehmen.
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Kapitel 10: Rat & Hilfe tung des angesprochenen Ziels. Außerdem können zahlreiche Faktoren im Internet die Übertragungsleistung beeinflussen. Vergrößerung der TCP/IP- Windows- Size unter Windows Wenn die tatsächliche Übertragungsleistung einer DSL-Verbindung deutlich unter den vom DSL-Anbieter angegebenen Maximalwerten liegt, gibt es außer diesen externen Einflussfaktoren nur wenige mögliche Fehlerquellen an...
Steckverbindung Leitung 11.3 CE-Konformitätserklärungen Hiermit erklärt LANCOM Systems, dass sich die in dieser Dokumentation beschriebenen Geräte in Übereinstimmung mit den grundlegenden Anforde- rungen und den anderen relevanten Vorschriften der Richtlinie 1999/5/EG befindet. Die CE-Konformitätserklärungen für Ihr Gerät finden Sie im Download-...
LANCOM 1811n Wireless – LANCOM 1821+ Wireless ADSL Index Index Numerics DHCP 10/100Base-TX DHCP-Server 100-Mbit-Netz 3-DES DNS-Server 802.11i Zugriffe ins entfernte LAN 802.11i/ Dokumentation 802.1x Domäne Download Drucker am USB-Anschluss Access Control List DSL-Übertragung zu langsam Access Point-Modus DSL-Verbindung Accounting...