Internetzugang über AP von Firewall geblockt? Oder Denkfehler?

TheManneken

Wokie Ultra Pro
Administrator
Registriert
Sep. 2006
Beiträge
10.848
Hallo!

In meiner Firma ist ein Access Point für Kunden ausgefallen, d.h. eigentlich funktioniert er noch. Angemeldete Geräte beziehen vom DHCP eine Adresse in dem für sie vorgesehenen Subnetz. Windows-Geräte meinen sogar, einen Internetzugang zu haben (im Netzwerk- und Freigabecenter Windows 7/8). Es lässt sich jedoch keine Seite aufrufen und kein Programm kann sich online verbinden. Also hatte ich erst den DNS in Vermutung, aber über einen manuell vergeben DNS-Server kommt auch kein Erreichen irgendeiner außerhalb der Firma liegenden Adresse zustande, ebenso wenig über die direkte IP, z.B. http://173.194.70.94/ für Google.
Und das besondere: der AP ist plötzlich ausgefallen, am Netzwerk wurde jedoch nichts verändert. Die Switche und Firewall sind unangetastet. Und ein am LAN-Kabel anstelle des AP angeschlossenes Notebook bspw. kommt sofort uneingeschränkt online.

Also vermutete ich sofort einen Defekt des Access Points, einem Cisco WAP4410N und wollte diesen gegen ein gleiches Modell austauschen. Doch damit hab ich genauso Probleme. Vielleicht hab ich ja einen Denkfehler. Eigentlich sollte ich einen Access Point einrichten können.
Der Einfachheit halber hab ich's dann sogar mal mit einem normalen WLAN-Router ausprobiert. Also Kabel in den WAN-Port des Routers und Konfig einfach komplett im Auslieferungszustand gelassen. Funktioniert bei mir zu Hause! Funktioniert nicht im Firmen-LAN. Ich weiß nicht, wo mein Denkfehler ist. Kann doch eigentlich nur an der Firewall liegen, aber dann hätte es doch nicht einfach so ausfallen dürfen, oder?
 
Zuletzt bearbeitet:
Die Firewall könntest Du doch vielleicht einmal kurzzeitig deaktivieren, dann wärst Du wenigstens ein Schrittchen weiter !
 
Klappt denn die interne Kommunikation mit dem Cisco Austausch AP?
Dein SOHO bekommt am WAN Port auch eine gültige IP? Klemm den Uplink zum LAN lieber mal an den Switch vom AP, dann fällt schonmal das NAT weg.
 
@ de la Cruz

in ner Firma die Firewall ausschalten ... ähm nein .
 
Die interne Kommunikation mit dem Cisco AP klappt.

Mit dem SOHO meinst du bestimmt den TP-Link? Ja, der bekommt eine IP aus dem Kundennetz auf seinem WAN-Port. Am LAN-Port kann ich morgen mal testen. Soll jedoch ohnehin nur testweise sein. Einsetzen kann ich den später nicht, dafür stehen mir die Ciscos zur Verfügung.
 
xxMuahdibxx schrieb:
@ de la Cruz

in ner Firma die Firewall ausschalten ... ähm nein .


Nun, gerade in einem Firmennetzwerk kann man sich bei so was ja absichern !
 
Zurück
Oben