High-performance business-vpn-router mit integriertem vdsl- /
adsl2+-modem sowie wlan mit bis zu 300 mbit/s für die sichere vernetzung
von standorten (10 Seiten)
Seite 1
. . . c o n n e c t i n g y o u r b u s i n e s s LANCOM 1811n Wireless LANCOM 1821n Wireless Handbuch Manual...
Seite 2
LANCOM 1811n Wireless LANCOM 1821n Wireless...
Seite 3
Alle übrigen verwendeten Namen und Bezeichnungen können Marken oder eingetragene Marken ihrer jeweiligen Eigen- tümer sein. LANCOM Systems behält sich vor, die genannten Daten ohne Ankündigung zu ändern und übernimmt keine Gewähr für technische Ungenauigkeiten und/oder Auslassungen. Produkte von LANCOM Systems enthalten Software, die vom „OpenSSL Project“ für die Verwendung im „OpenSSL Toolkit“...
Im Managed-Modus kann der Access Point ohne weitere Software- Upgrades mit einem LANCOM WLAN Controller eingesetzt werden. Die Modelle vom Typ LANCOM 1811n Wireless und LANCOM 1821n Wireless bieten mit Unterstützung des Standards IEEE 802.11n eine maximale WLAN Performance von bis zu 300 Mbit/s. Der 802.11n Standard beinhaltet zahlrei- che neue Mechanismen –...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Ein Wort vorab Modellvarianten Diese Dokumentation wendet sich an Anwender der LANCOM Wireless Rou- ter. Folgende Modelle stehen zur Auswahl: LANCOM 1811n Wireless LANCOM 1821n Wireless Die Teile der Dokumentation, die nur für ein bestimmtes Modell gelten, sind Modell- Einschränkungen...
Seite 6
CD) beschreibt alle Parameter von LCOS, dem Betriebssystem der LANCOM-Geräte. Diese Beschreibung unterstützt den Anwender bei der Kon- figuration der Geräte mit WEBconfig bzw. über die Konsole (Telnet). An der Erstellung dieser Dokumentation … … haben mehrere Mitarbeiter/innen aus verschiedenen Teilen des Unterneh- mens mitgewirkt, um Ihnen die bestmögliche Unterstützung bei der Nutzung...
Seite 7
LANCOM 1811n Wireless – LANCOM 1821n Wireless Ein Wort vorab Hinweis-Symbole Sehr wichtiger Hinweis, dessen Nichtbeachtung zu Schäden führen kann. Wichtiger Hinweis, der beachtet werden sollte. Zusätzliche Informationen, deren Beachtung hilfreich sein kann aber nicht erforderlich ist.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Inhalt Inhalt 1 Einleitung 1.1 Was ist ein Funk-LAN? 1.1.1 Betriebsarten von Funk-LANs und Access Points 1.2 Wireless LANs nach 802.11n 1.2.1 Vorteile von 802.11n 1.2.2 Kompatibilität mit anderen Standards 1.2.3 Der physikalische Layer 1.2.4 Der MAC-Layer...
Seite 9
LANCOM 1811n Wireless – LANCOM 1821n Wireless Inhalt 4 Den Internet- Zugang einrichten 4.1 Der Internet-Assistent 4.1.1 Anleitung für LANconfig 4.1.2 Anleitung für WEBconfig 5 Zwei Netzwerke verbinden 5.1 Welche Angaben sind notwendig? 5.1.1 Allgemeine Angaben 5.1.2 Einstellungen für den TCP/IP-Router 5.1.3 Einstellungen für NetBIOS-Routing...
Seite 10
LANCOM 1811n Wireless – LANCOM 1821n Wireless Inhalt 8 Sicherheits-Einstellungen 8.1 Sicherheit im Funk-LAN 8.1.1 Verschlüsselung des Datentransfers 8.1.2 802.1x / EAP 8.1.3 LANCOM Enhanced Passphrase Security 8.1.4 Zugangskontrolle über MAC-Adresse 8.1.5 IPSec-over-WLAN 8.2 Tipps für den richtigen Umgang mit Schlüsseln und Passphrases 82 8.3 Der Sicherheits-Assistent...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung 1 Einleitung Neben dem DSL- oder ADSL-Anschluss verfügen die Geräte der LANCOM Wireless Router-Serie auch über einen ISDN-Anschluss. Die ISDN-Leitung kann als Backup für die DSL-Verbindung genutzt werden, zum Remote Management des Routers oder als Basis für die Office-Kommunikation über...
Funk-LANs sind außerdem einsetzbar für Verbindungen über größere Distan- zen. Teure Mietleitungen und die damit verbundenen baulichen Maßnahmen können gespart werden. LANCOM Wireless Router und LANCOM Access Points können entwe- der als autarke Access Points mit eigener Konfiguration betrieben werden (WLAN-Module in der Betriebsart „Access Point-Modus“)
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Anbindung von Geräten mit Ethernet-Schnittstelle über einen Access Point (Client-Modus) Erweitern eines bestehenden Ethernet-Netzwerks um WLAN (Bridge- Modus) Zentrale Verwaltung durch einen LANCOM WLAN Controller Wireless LANs nach 802.11n Mit einer Reihe von technologischen Veränderungen verspricht der Standard IEEE 802.11n –...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Bessere und zuverlässigere Funkabdeckung Die neuen Technologien bei 802.11n steigern nicht nur den Datendurch- satz, sondern bringen gleichzeitig Verbesserungen in der Reichweite und reduzieren die Funklöcher bei vorhandenen a/b/g Installationen.
Seite 16
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Die zweite der beiden Modulationen läuft bei IEEE 802.11n genau so ab wie bei den bisherigen WLAN-Standards und ist daher keine weitere Betrachtung wert. Für die Modulation der digitalen Daten auf analoge Trägersignale erge- ben sich durch 802.11n jedoch zahlreiche Änderungen.
Seite 17
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Brutto-Bandbreite Nutzdatenrate bei 802.11a/b/g: 1/2 Prüfsumme Nutzdaten Nutzdatenrate bei 802.11a/b/g: 3/4 Maximale Nutzdatenrate bei 802.11n: 5/6 Mit diesen beiden Maßnahmen steigt die nutzbare Bandbreite von maximal 54 Mbit/s bei 802.11a/g auf 65 Mbit/s bei 802.11n. Diese Steigerung ist noch nicht spektakulär, sie wird jedoch durch die noch folgenden Maßnahmen wei-...
Seite 18
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Betrachten wir dazu die Datenübertragung in „normalen“ WLAN-Netzen: Die Antenne eines Access Points sendet Daten je nach Antennentyp in mehrere Richtungen gleichzeitig. Die elektromagnetischen Wellen werden an vielen Flächen in der Umgebung reflektiert, sodass ein ausgesendetes Signal auf vie- len unterschiedlichen Wegen die Antennen des WLAN-Clients erreicht –...
Seite 19
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung der anliegenden Signale verarbeitet wird und vermeidet so die Verluste durch die Interferenzen der ungeeigneten Signale. MIMO Client 802.11n MIMO AP 802.11n MIMO ermöglicht also die gleichzeitige Übertragung mehrerer Signale auf einem geteilten Medium wie der Luft.
Seite 20
Kanal mit weiteren Trägersignalen zu verwenden. Bereits in der Vergangenheit wurde diese Technik von einigen Herstellern (u. a. LANCOM Systems) eingesetzt und als „Turbo-Modus“ bezeichnet, der Datenraten von bis zu 108 Mbit/s ermöglicht. Der Turbo-Modus ist zwar nicht Bestandteil der offiziellen IEEE-Standards, wird aber z. B. auf Point-to-Point- Verbindungen häufig eingesetzt, weil dabei die Kompatibilität zu anderen...
Seite 21
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung überträgt die Daten über zwei direkt benachbarte Kanäle. Einer davon über- nimmt die Aufgabe des Kontroll-Kanals, über den u. a. die gesamte Verwal- tung der Datenübertragung abgewickelt wird. Durch diese Konzentration der Basisaufgaben auf den Kontroll-Kanal können auch Geräte angebunden wer-...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung schen den Übertragungen auf das sogenannte „Short Guard Interval“ von nur noch 0,4 μs. OFDM Symbol 3,2 μs 0,8 μs Nutzdaten 3,2 μs 0,4 μs Durch die Übertragung der Datenmenge in kürzeren Intervallen steigt der maximale Datendurchsatz damit bei Nutzung der verbesserten OFDM-Modu- lation, zwei parallelen Datenströmen und Übertragung mit 40 MHz auf maxi-...
Seite 23
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Der Einsatz dieses als Frame-Aggregation bezeichneten Verfahrens unterliegt aber gewissen Einschränkungen: Damit auch Informationen wie die MAC-Adressen nur einmal für den aggregierten Frame übertragen werden müssen, können nur solche Datenpakete zusammengefasst werden, die an die gleiche Adresse gerichtet sind.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung Was kann Ihr LANCOM Wireless Router? Die folgende Tabelle zeigt Ihnen die Eigenschaften und Funktionen Ihres Gerätes im unmittelbaren Modellvergleich. Anwendungen ✔ ✔ Erweiterung des LAN durch WLAN (Infrastruktur-Modus) ✔...
Seite 25
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 1: Einleitung ✔ ✔ Layer-2-QoS-Tagging ✔ ✔ ISDN-Festverbindungen ✔ ✔ LANCAPI-Server für den Einsatz von Office-Anwendungen wie Fax oder Anrufbeant- worter über die ISDN-Schnittstelle. WLAN ✔ ✔ Funkübertragung nach IEEE 802.11g und IEEE 802.11b ✔...
✔ FirmSafe zum Einspielen neuer Firmwareversionen ohne Risiko Optionale Software-Erweiterungen ✔ ✔ LANCOM VPN Option mit 25 aktiven Tunneln zur Absicherung von Netzwerkkopplungen inkl. Aktivierung des Hardware-Beschleunigers ✔ ✔ LANCOM Public Spot Option zur Einrichtung öffentlich zugänglicher WLAN-Basisstatio- nen (Wireless Public Spot) ✔...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation 2 Installation Dieses Kapitel hilft Ihnen, möglichst schnell Hard- und Software zu installie- ren. Zunächst überprüfen Sie Lieferumfang und Systemvoraussetzungen. Sind alle Voraussetzungen erfüllt, gelingen Anschluss und Inbetriebnahme schnell und ohne Mühe.
Kapitel 2: Installation Systemvoraussetzungen 2.2.1 Konfiguration der LANCOM-Geräte Rechner, die mit einem LANCOM in Verbindung treten möchten, müssen min- destens die folgenden Voraussetzungen erfüllen: Betriebssystem mit TCP/IP-Unterstützung, z.B. Windows Vista™, Windows XP, Windows Millennium Edition (Me), Windows 2000, Win- dows 98, Linux, BSD Unix, Apple Mac OS, OS/2.
Seite 30
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation Invers Blitzen bedeutet das Gegenteil. Hier leuchtet die LED in der jewei- ligen Farbe dauerhaft und wird nur sehr kurz unterbrochen. Flackern bedeutet, dass die LED in unregelmäßigen Abständen ein- und ausgeschaltet wird.
Seite 31
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation ³ Power Diese LED gibt Auskunft über die Betriebsbereitschaft des Geräts. Gerät abgeschaltet grün blinkend Selbsttest nach dem Einschalten grün dauerhaft an Gerät betriebsbereit rot/grün abwechselnd Gerät unsicher: Kein Konfigurationskennwort gesetzt blinkend orange/grün...
Seite 32
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation Blinkende Power- LED und keine Verbindung möglich? Blinkt die Power-LED rot und können keine WAN-Verbindungen Signal für ein erreichtes Zeit- mehr aufgebaut werden, so ist das kein Grund zur Besorgnis.
Seite 33
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation » WAN Status Verbindungszustand am WAN-Anschluss: (nur LANCOM 1811n keine logische Verbindung Wireless) grün blitzend Aufbau der ersten Verbindung grün invers blitzend Aufbau einer weiteren Verbindung grün dauerhaft an mindestens eine logische Verbindung aufgebaut...
Seite 34
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation ¶ ISDN Status Informationen über den Verbindungsstatus am ISDN-S -Anschluss: nicht angeschlossen oder keine S -Spannung (keine Fehler- meldung) grün blinkend Initialisierung D-Kanal (Kontaktaufnahme mit Verbindungs- stelle) grün dauerhaft an...
Seite 35
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation Die WLAN-Link-Anzeige kann folgende Zustände annehmen: Kein WLAN-Netz definiert oder WLAN-Modul deakti- viert. Es werden keine Beacons vom WLAN-Modul gesendet. grün Mindestens ein WLAN-Netz definiert und WLAN-Modul aktiviert. Es werden Beacons vom WLAN-Modul gesen- det.
¶ ² º ¾ µ ³ Anschluss für die Antenne 1 (LANCOM 1811n Wireless) bzw. Antenne 3 (LANCOM 1821n Wireless) im MIMO-Betrieb. · Anschluss für das mitgelieferte Netzteil. Bei Antenne 2 für den MIMO-Betrieb handelt es sich um eine interne ...
Seite 37
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 2: Installation Die Funktion des Reset-Tasters Der Reset-Taster hat mit Booten (Neustart) und Reset (Rücksetzen auf Werks- einstellung) grundsätzlich zwei verschiedene Funktionen, die durch unter- schiedlich lange Betätigungszeiten des Tasters ausgelöst werden.
WLAN-Systems nach EIRP nicht überschritten werden darf. Für die Einhaltung der Grenzwerte ist der Betreiber des Systems ver- antwortlich. LAN – Sie können den LANCOM Wireless Router zunächst an Ihr LAN anschließen. Stecken Sie dazu das mitgelieferte Netzwerkkabel (grüne »...
Seite 39
ADSL – verbinden Sie die ADSL-Schnittstelle über das mitgelieferte 1821n Wireless ADSL-Anschlusskabel (transparente Stecker) mit dem Splitter. ISDN – für den Anschluss des LANCOM Router an das ISDN stecken Sie das eine Ende des mitgelieferten ISDN-Anschlusskabels (hellblaue Ste- ´ cker) in die ISDN/S...
Installation der Software Der folgende Abschnitt beschreibt die Installation der mitgelieferten System- software LANtools, die unter Windows läuft. Sollten Sie Ihren LANCOM Wireless Router ausschließlich mit PCs ver- wenden, die unter anderen Betriebssystemen als Windows laufen, können Sie diesen Abschnitt überspringen.
2.6.2 Welche Software installieren? LANconfig ist das Windows-Konfigurationsprogramm für alle LANCOM Router und LANCOM Access Points. Alternativ (oder ergän- zend) kann über einen Web-Browser WEBconfig verwendet werden. Mit LANmonitor überwachen Sie auf einem Windows-Rechner alle LANCOM Router und LANCOM Access Points.
Arbeitsplatzrechnern im LAN notwendig sind, damit der Zugriff auf das Gerät einwandfrei funktioniert. Welche Angaben sind notwendig? Der Grundkonfigurations-Assistent nimmt die TCP/IP-Grundeinstellung des LANCOM Wireless Routers vor und schützt das Gerät mit einem Konfigura- tionskennwort. Die folgende Beschreibung der vom Assistenten geforderten Angaben gliedert sich in die folgenden Konfigurationsabschnitte: TCP/IP-Einstellungen...
Seite 43
Nur ein Einzelplatz-PC wird an den LANCOM Wireless Router angeschlos- Neuaufbau eines Netzwerks Wenn Sie den LANCOM Wireless Router in ein bestehendes TCP/IP-LAN inte- grieren, wird die vollautomatische TCP/IP-Konfiguration nicht angeboten. In diesem Fall können Sie mit dem Abschnitt ’Notwendige Angaben für die manuelle TCP/IP-Konfiguration’...
Adress-Informationen von einem anderen DHCP-Server, es müssen keine Adress-Informationen angegeben werden. IP- Adresse und Netzwerkmaske Teilen Sie dem LANCOM Wireless Router eine freie IP-Adresse aus dem Adressbereich Ihres LAN zu, und geben Sie die Netzwerkmaske an. Gateway- Adresse Geben Sie die IP-Adresse des Gateways an, wenn Sie die DHCP-Betriebs- art 'Aus' gewählt haben oder in der DHCP-Betriebsart 'Server' ein ande-...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 3: Grundkonfiguration Sie im LCOS-Referenzhandbuch unter „Rechteverwaltung für ver- schiedene Administratoren“. Im Managed-Modus erhalten LANCOM Wireless Router und LANCOM Access Points automatisch das gleiche Root-Kennwort wie der WLAN-Controller, wenn auf dem Gerät selbst noch kein Root-Kenn- wort gesetzt ist.
2,4 GHz-Band die Kanäle so gewählt werden, das sie sich möglichst nicht überdecken beziehungsweise möglichst weit auseinander liegen. Im 5 GHz-Band reicht normalerweise die automatische Einstellung, in der der LANCOM Access Point über TPC und DFS selbst den besten Kanal einstellt. Weitere Informationen zu TPC und DFS finden sie im ...
Wenn Sie die automatische TCP/IP-Konfiguration wählen, fahren Sie mit Schritt fort. Geben Sie dem LANCOM eine verfügbare Adresse aus einem geeigneten IP-Adressbereich. Bestätigen Sie mit Weiter. Im folgenden Fenster legen Sie zunächst das Kennwort für den Konfigu- rationszugriff fest. Achten Sie bei der Eingabe auf Groß- und Kleinschrei-...
Sie benötigen lediglich einen Webbrowser, um auf WEBconfig zuzugreifen. WEBconfig bietet ähnliche Setup-Assistenten wie LANconfig an und bietet damit optimale Voraussetzungen für eine komfortable Konfiguration des LANCOM – im Unterschied zu LANconfig aber unter allen Betriebssystemen, für die es einen Webbrowser gibt. Sicher mit HTTPS WEBconfig bietet zur sicheren (Fern-) Konfiguration die Möglichkeit der ver-...
Seite 49
Zuordnung von IP-Adressen zu symbolischen Namen im LAN untereinan- der austauschen. Der Zugriff mit WEBconfig erfolgt entweder über die IP-Adresse des LANCOM, über den Namen des Gerätes (sofern bereits zuge- wiesen) bzw. sogar über einen beliebigen Namen, falls das Gerät noch nicht konfiguriert wurde.
Seite 50
Befehl winipcfg an der Ein- gabeaufforderung unter Windows Me oder Windows 9x bzw. dem Befehl ifconfig in der Konsole unter Linux). In diesem Fall erreichen Sie das LANCOM unter der Adresse x.x.x.254 (die “x” stehen für die ersten drei Blöcke in der IP-Adresse des Konfigurationsrechners).
Seite 51
Sie nutzen die Funktion “Geräte suchen” in LANconfig oder die Gerä- tesuche unter WEBconfig von einem anderen erreichbaren LANCOM. Die per DHCP an das LANCOM-Gerät zugewiesene IP-Adresse über geeignete Tools ausfindig machen und das Gerät mit dieser IP-Adresse direkt erreichen.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 3: Grundkonfiguration Setup Wizards Mit den Setup-Wizards können Sie schnell und komfortabel die häufigsten Einstellungen für ein Gerät vornehmen. Wählen Sie dazu den gewünschten Assistenten aus und geben Sie auf den folgenden Seiten die benötigten Daten ein.
Seite 53
Methode im LAN die IP-Adressen vergeben werden: IP- Adressvergabe über ein LANCOM In dieser Betriebsart weist ein LANCOM den PCs im LAN und WLAN (bei Geräten mit Funkmodul) nicht nur eine IP-Adresse zu, sondern übermittelt per DHCP auch seine eigene IP-Adresse als Standard-Gateway und DNS-Server.
Kapitel 4: Den Internet- Zugang einrichten 4 Den Internet-Zugang einrichten Über den zentralen Internet-Zugang des LANCOM erhalten alle Rechner im LAN Zugriff auf das Internet. Die Verbindung zum Internetanbieter kann über jeden WAN-Anschluss aufgebaut werden, also neben DSL auch über ISDN (sofern vorhanden).
Seite 55
Zeitliche Abrechnung oder Flatrate – wählen Sie aus, nach welchem Modell Ihr Internetanbieter die Nutzung abrechnet. Bei der zeitlichen Abrechnung können Sie am LANCOM einstellen, dass bestehende Verbindungen automatisch abgebaut werden, wenn für eine bestimmte Dauer (die sogenannte Haltezeit) keine Daten mehr übertragen wurden.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 4: Den Internet- Zugang einrichten Backup-Verbindung zum Internet anlegen Die Absicherung der Internetverbindung gehört zu den häufigsten Aufgaben der Backup-Lösungen. Bei der Einrichtung eines Internetzugangs haben Sie zusätzlich die Möglichkeit, eine zweite Verbindung zum Internet über ein alternatives WAN-Interface anzulegen.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 4: Den Internet- Zugang einrichten und geben Sie die erforderlichen Zugangsdaten für den Internetzugang über dieses Interface ein. Der Assistent richtet mit diesen Angaben den alternativen Internetzugang ein und erstellt gleichzeitig die erforderlichen Einträge in der Backup- Tabelle und in der PPP-Tabelle zur Überprüfung der Internetverbindung...
Sicherheitsaspekte Der Zugang zu Ihrem LAN muss natürlich gegen unbefugten Zugriff geschützt sein. Ein LANCOM bietet daher eine ganze Reihe von Sicherheitsmechanismen an, bei deren Einsatz ein hervorragender Schutz gewährleistet ist: VPN: Bei Kopplungen über VPN werden die Daten mittels IPSec übertra- gen und dabei mit den Verfahren 3-DES, AES oder Blowfish verschlüsselt...
Die erste Spalte zeigt jeweils an, ob die Information für eine Netz- werkkopplung über VPN (einfaches Verfahren mit „Preshared Keys“) und/oder über ISDN erforderlich ist. Weitere Informationen zur Netzwerkkopplung über VPN-Verbindun- gen mit anderen Verfahren entnehmen Sie bitte dem LANCOM Refe- renzhandbuch. Kopplung Angabe Gateway 1 Gateway 2 Verfügt die Gegenstelle über einen ISDN-...
Seite 60
Gegenstellen mit dynamischer IP-Adresse erfordert eine ISDN-Verbindung. Wenn Sie Ihr LANCOM noch nicht benannt haben, so fragt Sie der Assis- tent nach einem neuen eigenen Gerätenamen. Mit der Eingabe benen- nen Sie Ihr LANCOM neu. Achten Sie darauf, dass Sie beide Gegenstellen unterschiedlich benennen.
Gegenstelle einschließlich aller notwendigen Vorwahlen. Mit der angegebenen ISDN-Anruferkennung wird der Anrufer identifi- ziert und authentifiziert. Wird ein LANCOM Router angerufen, vergleicht er die für die Gegenstelle eingetragene ISDN-Anruferkennung mit der Kennung, die der Anrufer tatsächlich über den D-Kanal übermittelt. Eine ISDN-Kennung setzt sich üblicherweise aus der nationalen Vorwahl und...
Seite 62
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 5: Zwei Netzwerke verbinden Zentrale 'server.zentrale.firma' 10.0.1.2 'pc1.filiale.firma' 10.0.2.10 Filiale SERVER VPN- oder ISDN-Verbindung VPN ROUTER VPN ROUTER 10.0.1.100 10.0.2.100 (0123) 123456 (0789) 654321 LAN der Zentrale. IP: 10.0.1.0, LAN der Filiale. IP: 10.0.2.0, Netzmaske: 255.255.255.0...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 5: Zwei Netzwerke verbinden bezeichneten Betriebsart erscheinen die eigenen Rechner gegenüber dem entfernten LAN nicht mit ihrer eigenen IP-Adresse, sondern mit einer anderen frei wählbaren (z. B. der des VPN-Gateways). Den Stationen im entfernten LAN wird dadurch der direkte Zugriff auf die Rechner im eigenen LAN verwehrt.
Nach Abschluss der Einrichtung an beiden Routern können Sie die Netz- werkverbindung testen. Versuchen Sie dazu, einen Rechner im entfernten LAN (z.B. mit ping) anzusprechen. Der LANCOM Router sollte automa- tisch eine Verbindung zur Gegenstelle aufbauen und den Kontakt zum gewünschten Rechner herstellen.
Seite 65
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 5: Zwei Netzwerke verbinden sogar mehrere Router gleichzeitig an einen zentrales Netzwerk gekoppelt werden. Markieren Sie in LANconfig die Router der Filialen, für die Sie eine VPN- Kopplung zu einem zentralen Router einrichten möchten.
Nach Abschluss der Einrichtung an beiden Routern können Sie die Netz- werkverbindung testen. Versuchen Sie dazu, einen Rechner im entfernten LAN (z.B. mit ping) anzusprechen. Der LANCOM Router sollte automa- tisch eine Verbindung zur Gegenstelle aufbauen und den Kontakt zum...
Kapitel 6: Einwahl- Zugang bereitstellen 6 Einwahl-Zugang bereitstellen An Ihrem LANCOM können Sie Einwahl-Zugänge einrichten, über die sich ein- zelne Rechner in Ihr LAN einwählen können und für die Dauer der Verbindung vollwertiger Teilnehmer des Netzwerks werden. Dieser Dienst wird auch als RAS (Remote Access Service) bezeichnet.
Die erste Spalte zeigt jeweils an, ob die Information für einen RAS- Zugang über VPN (einfaches Verfahren mit „Preshared Keys“) und/oder über ISDN erforderlich ist. Weitere Informationen zu RAS-Zugängen über VPN-Verbindungen mit anderen Verfahren entnehmen Sie bitte dem LANCOM Referenz- handbuch. Kopplung Angabe VPN + ISDN...
(0123) 777888 Diese IP-Adresse können Sie entweder bei der Anlage eines Benutzers manu- ell festlegen. Einfacher ist es, den LANCOM Router einem Benutzer automa- tisch bei der Einwahl eine freie IP-Adresse zuteilen zu lassen. In diesem Fall legen Sie bei der Konfiguration nur den IP-Adressbereich fest, aus dem der LANCOM Router die Adresse für den RAS-Benutzer nehmen soll.
Einen VPN-Client LANCOM Systems bietet auf der beiliegenden CD eine 30-Tage-Testversion des LANCOM Advanced VPN Client an. Eine genaue Beschreibung des VPN- Client und Hinweise zur Einrichtung finden Sie ebenfalls auf der CD. Der Assistent fragt im folgenden die Werte ab, die beim Anlegen des RAS- Zugangs im LANCOM Router festgelegt wurden.
Verbindungstest einer TCP/IP-Verbindung'). 1-Click-VPN für LANCOM Advanced VPN Client VPN-Zugänge für Mitarbeiter, die sich mit Hilfe des LANCOM Advanced VPN Client in ein Netzwerk einwählen, lassen sich sehr einfach mit dem Setup- Assistenten erstellen und in eine Datei exportieren, die vom LANCOM Advan- ced VPN Client als Profil eingelesen werden kann.
Seite 72
über die auch andere Anwendungen E-Mails versenden dürfen. Beim Erstellen des VPN-Zugangs werden Einstellungen verwendet, die opti- mal auf die Verwendung im LANCOM Advanced VPN Client abgestimmt sind, darunter z. B.: Gateway: Sofern im LANCOM VPN Router definiert, wird hier ein DynDNS-...
Exchange Mode: Als Exchange-Mode wird der 'Aggressive Mode' ver- wendet. IKE-Config-Mode: Der IKE-Config-Mode ist aktiviert, die IP-Adress-Infor- mationen für den LANCOM Advanced VPN Client werden automatisch vom LANCOM VPN Router zugewiesen. Anleitung für WEBconfig Rufen Sie im Hauptmenü den Assistenten 'Einwahl-Zugang bereitstellen (RAS)' auf.
Kapitel 7: Faxe versenden mit der LANCAPI 7 Faxe versenden mit der LANCAPI Die LANCAPI von LANCOM Systems ist eine spezielle Form der weit verbreite- ten ISDN CAPI-Schnittstelle. CAPI steht für Common ISDN Application Pro- gramming Interface und stellt die Verbindung von ISDN-Adaptern zu Kommunikationsprogrammen her.
Dieses Kapitel beschäftigt sich mit der Installation und Konfiguration von LANCOM CAPI Faxmodem und MS-Windows Faxdienst. Installation des LANCOM CAPI Faxmodem Wählen Sie im Setup-Programm Ihrer LANCOM-CD den Eintrag LANCOM Software installieren. Markieren Sie die Option CAPI Faxmodem, klicken Sie Weiter und fol-...
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 7: Faxe versenden mit der LANCAPI Ist die Installation erfolgreich verlaufen, ist das LANCOM CAPI Faxmodem in den Telefon- und Modemoptionen der Systemsteuerung eingetragen. Installation des MS Windows Faxdienstes Wählen Sie in der Systemsteuerung die Option Drucker und Faxgeräte.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 7: Faxe versenden mit der LANCAPI Versenden eines Faxes Nachdem alle erforderlichen Komponenten installiert wurden, gibt es mehrere Möglichkeiten, ein Fax von Ihrem Arbeitsplatzrechner aus zu versenden. Haben Sie bereits eine fertige Datei, können Sie diese direkt aus Ihrer jeweili- gen Anwendung heraus verschicken.
Seite 78
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 7: Faxe versenden mit der LANCAPI Es öffnet sich die Faxclientkonsole. Wählen Sie den Menüpunkt Datei/Fax senden. Ein Assistent führt Sie durch den weiteren Sendevorgang.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 8: Sicherheits- Einstellungen 8 Sicherheits-Einstellungen Ihr LANCOM verfügt über zahlreiche Sicherheitsfunktionen. In diesem Kapitel finden Sie alle Informationen, die Sie für eine optimale Absicherung des Gerä- tes benötigen. Die Konfiguration der Sicherheitseinstellungen können Sie sehr ...
Seite 80
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 8: Sicherheits- Einstellungen und tragen Sie entsprechenden Schlüssel bzw. Passphrases im Access Point und in den WLAN-Clients ein. Die Passphrases für 802.11i oder WPA müssen nicht so häufig gewechselt werden, da bereits regelmäßig im Betrieb neue Schlüssel pro Verbindung verwendet werden.
Seite 81
Unkonfigurierte Access Points können im Auslieferungszustand nicht über die WLAN- Schnittstelle in Betrieb genommen werden. Die WLAN-Module sind ausgeschaltet, die Geräte suchen selbständig im LAN einen LANCOM WLAN Controller, von dem sie auto- matisch eine Konfiguration beziehen können. Unkonfigurierte Wireless Router können auch im Auslieferungszustand über die WLAN- Schnittstelle in Betrieb genommen werden.
AirLancer-Funkkarten verfügen über einen integrierten 802.1x Client. 8.1.3 LANCOM Enhanced Passphrase Security Mit LEPS (LANCOM Enhanced Passphrase Security) hat LANCOM Systems ein effizientes Verfahren entwickelt, das die einfache Konfigurierbarkeit von IEEE 802.11i mit Passphrase nutzt und dabei die möglichen Fehlerquellen beim Verteilen der Passphrase vermeidet.
Diese Identifizierungsnummer wird als MAC-Adresse (Media Access Control) bezeichnet und ist weltweit einmalig. Die MAC-Adresse ist fest in die Hardware einprogrammiert. Auf einem Funk- LAN-Gerät von LANCOM Systems finden Sie die MAC-Adresse auf dem Gehäuse. Der Zugriff auf ein Infrastruktur-Netzwerk kann unter Angabe von MAC- Adressen auf bestimmte Funk-LAN-Geräte beschränkt werden.
Belieben geändert werden. Dadurch bringt der unbefugte Konfigurationszu- griff nicht nur das einzelne Gerät, sondern das gesamte Netzwerk in große Gefahr. Ihr LANCOM verfügt über einen Kennwortschutz für den Konfigurationszu- gang. Dieser wird schon während der Grundkonfiguration durch Angabe eines Kennwortes aktiviert.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 8: Sicherheits- Einstellungen 8.3.1 Assistent für LANconfig Markieren Sie Ihren LANCOM im Auswahlfenster. Wählen Sie aus der Befehlsleiste den Punkt Extras Setup Assistent. Wählen Sie im Auswahlmenü den Setup-Assistenten Sicherheitseinstel- lungen kontrollieren und bestätigen Sie die Auswahl mit Weiter.
Mit Hilfe von 802.11i, WPA oder WEP verschlüsseln Sie die Daten im Funknetzwerk mit verschiedenen Verschlüsselungsmethoden wie AES, TKIP oder WEP. LANCOM Systems empfiehlt die stärkste mögliche Ver- schlüsselung mit 802.11i und AES. Wenn der eingesetzte WLAN Client Adapter diese nicht unterstützt, nutzen Sie TKIP oder zumindest WEP. Stel- len Sie sicher, dass in Ihrem Gerät bei aktivierter Verschlüsselungs-Funk-...
Seite 87
Zur Kontrolle der Access Control List wählen Sie in LANconfig im Kon- figurationsbereich 'WLAN-Sicherheit' die Registerkarte 'Stationen'. Mit der LANCOM Enhanced Passphrase Security (LEPS) ordnen Sie jeder MAC-Adresse in einer zusätzlichen Spalte der ACL eine individuelle Pass- phrase zu – eine beliebige Folge aus 4 bis 64 ASCII-Zeichen. Nur die Ver- bindung von Passphrase und MAC-Adresse erlaubt die Anmeldung am Access Point und die anschließende Verschlüsselung per IEEE 802.11i...
Seite 88
LANconfig im Konfigurationsbereich 'Management' auf der Registerkarte 'Security'. Haben Sie die Firewall aktiviert? Die Stateful-Inspection Firewall der LANCOM-Geräte sorgt dafür, dass Ihr lokales Netzwerk von außen nicht angegriffen werden kann. Die Firewall können Sie in LANconfig unter ’Firewall/Qos’ auf der Registerkarte ’Allge- mein’...
Seite 89
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 8: Sicherheits- Einstellungen Die Verwendung von IP-Masquerading wird für jede Route in der Rou- ting-Tabelle einzeln festgelegt. Die Routing-Tabelle finden Sie in LANconfig im Konfigurationsbereich 'IP-Router' auf der Registerkarte 'Routing'. Haben Sie kritische Ports über Filter geschlossen? Die Firewall-Filter des LANCOMs bieten Filterfunktionen für einzelne...
Seite 90
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 8: Sicherheits- Einstellungen Haben Sie für besonders sensiblen Datenaustausch auf dem Funk- netzwerk die Funktionen von IEEE- 802.1x eingerichtet? Wenn Sie auf Ihrem Funk-LAN besonders sensible Daten austauschen, können Sie zur weiteren Absicherung die IEEE-802.1x-Technologie ver- wenden.
Durch optionale Antennen der AirLancer-Serie lässt sich die Reichweite des Access Points erhöhen und an besondere Umgebungsbedingungen anpassen. Mit der LANCOM Public Spot Option lässt sich das Gerät um zusätzliche Abrechnungsfunktionen erweitern und zu einem Wireless Public Spot auf- rüsten.
Weiterverarbeitung zu einem einzigen Signal zusammenge- führt. Am bekanntesten sind Space- (Raum) und Polarisations-Diversity. LAN- COM Systems bietet als Erweiterung der LANCOM-Geräte verschiedene Pola- risations-Diversity-Antennen an. Bei diesen Modellen werden in einer Sende/ Empfangseinheit zwei senkrecht zueinander polarisierte Signale empfangen und dann zu einem Signal kombiniert, das stärker ist als die beiden Einzelsi-...
Flughäfen, Hotels, Bahnhöfen, Restaurants oder Cafés (sogenannten Public Hot Spots) drahtlose Internet-Dienstleistungen für die Öffentlichkeit anzubie- ten. Die LANCOM Public Spot Option wendet sich dabei an alle Betreiber von öffentlichen Funknetzen und stellt für die LANCOM Access Points und LANCOM Router Zusatzfunktionen zur Authentifizierung und Abrechnung von öffentlichen Internet-Dienstleistungen zur Verfügung, und ermöglicht damit...
Seite 95
Restaurants, Cafés, Flughäfen, Bahnhöfen, Messegeländen oder Universitä- ten. Authentifizierung Autorisierung, Abrechnung INDUSTRIE HTTP/HTTPS RADIUS LAPTOP RADIUS-SERVER ACCESS POINT ACCESS POINT INTERNET ROUTER Mit der LANCOM Public Spot Option erweitern Sie einen Access Point nach- träglich um diese Funktionen und rüsten sie zum Wireless Public Spot auf.
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 10: Rat & Hilfe 10 Rat & Hilfe In diesem Kapitel finden Sie Ratschläge und Hilfestellungen für die erste Hilfe bei einigen typischen Problemen. 10.1 Es wird keine WAN-Verbindung aufgebaut Nach dem Start versucht der Router automatisch, Kontakt zum Internet- Anbieter aufzunehmen.
Konfiguration der Geräte keine erkennbaren Fehler aufweist, liegt möglicherweise ein Defekt in der Verkabelung vor. Mit dem Kabel-Test können Sie aus dem LANCOM heraus die Verkabelung tes- ten. Wechseln Sie dazu unter WEBconfig in den Menüpunkt Expertenkonfi- guration...
Seite 98
LANCOM 1811n Wireless – LANCOM 1821n Wireless Kapitel 10: Rat & Hilfe einem Klick auf die Schaltfläche Ausführen starten Sie den Test für das ein- getragene Interface. Wechseln Sie anschließend in den Menüpunkt Expertenkonfiguration Status LAN- Statistik Kabel-Test- Ergebnisse. In der Liste sehen Sie die Ergebnisse, die der Kabel-Test für die einzelnen Interfaces ergeben hat.
Steckverbindung Leitung 11.3 CE-Konformitätserklärungen Hiermit erklärt LANCOM Systems, dass sich die in dieser Dokumentation beschriebenen Geräte in Übereinstimmung mit den grundlegenden Anforde- rungen und den anderen relevanten Vorschriften der Richtlinie 1999/5/EG befindet. Die CE-Konformitätserklärungen für Ihr Gerät finden Sie im Download-...
Seite 104
LANCOM 1811n Wireless – LANCOM 1821n Wireless Index Index Numerics DHCP-Server 10/100Base-TX 100-Mbit-Netz DNS-Server 3-DES Zugriffe ins entfernte LAN 802.11i Dokumentation 802.11i/ Domäne 802.1x Download Drucker am USB-Anschluss DSL-Übertragung zu langsam Access Control List Access Point-Modus Accounting Einwahl-Zugang ADSL-Anschluss ADSL-Anschlusskabel Fernkonfiguration Fernkonfiguration über ISDN...