Zyxel UAG4100 fehlende Auth Abfrage bei einigen Geräten
Ich habe einen Fall übernommen wegen partieller Nicht Abfrage der Authentifizierungsdaten bei einigen Geräten. Bei einigen funktioniert es wie soll, bei anderen ist man ohne jegliche Abfrage drinnen und freigeschalten.
Da ich mich mit Zyxel und deren SDN Konfigs gar nicht auskenne stehe ich jetzt vor der Wahl entweder was komplett neues zu machen (was der Vorgängeradmin auch vorhatte) wie hier:
Mikrotik cAP mit Captcha und RADIUS
(da eine deutliche Erweiterung/Vergrößerung des WLAN Bereiches teuer an Lizenzen wird)
oder ich patche das soweit es wieder geht und lasse ein anderes Unternehmen zur Vernetzung der Erweiterung ran.
Hat jemand von euch einen UAG2100/4100/5100 im Einsatz? Wie sieht bei euch die Sicherheitspolicy aus? Der Support hat mich freundlich auf das EOL der UAG Lösung hingewiesen und Links zu der Doku gesandt.
Die jetzige Lösung lief bis vor rund 4 Monaten über drei Jahre davor "Fehlerfrei". Meine Vermutung war jetzt das die Konfig verändert wurde (Gast?) oder eine Einstellung nicht gespeichert wurde und ein Stromausfall das ganze forcierte.
Wie ist eure Erfahrung mit den Zyxel UAG Lösungen?
Gruß
Sam
Da ich mich mit Zyxel und deren SDN Konfigs gar nicht auskenne stehe ich jetzt vor der Wahl entweder was komplett neues zu machen (was der Vorgängeradmin auch vorhatte) wie hier:
Mikrotik cAP mit Captcha und RADIUS
(da eine deutliche Erweiterung/Vergrößerung des WLAN Bereiches teuer an Lizenzen wird)
oder ich patche das soweit es wieder geht und lasse ein anderes Unternehmen zur Vernetzung der Erweiterung ran.
Hat jemand von euch einen UAG2100/4100/5100 im Einsatz? Wie sieht bei euch die Sicherheitspolicy aus? Der Support hat mich freundlich auf das EOL der UAG Lösung hingewiesen und Links zu der Doku gesandt.
Die jetzige Lösung lief bis vor rund 4 Monaten über drei Jahre davor "Fehlerfrei". Meine Vermutung war jetzt das die Konfig verändert wurde (Gast?) oder eine Einstellung nicht gespeichert wurde und ein Stromausfall das ganze forcierte.
Wie ist eure Erfahrung mit den Zyxel UAG Lösungen?
Gruß
Sam
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 635939
Url: https://administrator.de/contentid/635939
Ausgedruckt am: 21.11.2024 um 23:11 Uhr
2 Kommentare
Neuester Kommentar
Zyxel-Lösungen sind manchmal sehr wackelig. Und wenn der Support schon auf das EoL verweist, dann kann man das Ding eigentlich in die Tonne kloppen.
Das Problem bei Captive Portal-Lösungen ist auch, dass das eigentlich Pfusch ist. Diese Verwendung von HTTP, Firewall und evtl. DNS war nie vorgesehen. Seit HTTPS "pseudopflicht" wurde und dann noch in Verbindung mit HSTS, sind fast alle Captive-Portal-Lösungen auseinandergefallen.
In der heutigen Zeit funktionieren die nur noch, weil Microsoft, Apple und Android die CP-Erkennung drinhaben, die noch auf HTTP läuft, welche aber geblockt oder abgeschaltet werden kann.
Ich persönlich kenn die UAG-Lösung nicht, sondern den Vorgänger, das VSG. Interessante Lösung für spezielle Probleme, aber auch nicht wirklich schön in der Benutzung. Als Hotelbenutzer hing ich auch schon an einem UAG und habs verflucht. Instabile Kacke.
Zyxel hat sich mit dem UAG halt ne Nische gesucht. Hotels ohne richtige IT-Integration und -Betreuung. Dafür haben die aber einen Vendor Lock-In geschaffen, weil sämtliche Hardware von denen kommt und kein anderer was Vergleichbares anbietet.
Ich hab mir die Lösung aber nachgebaut, mit LANCOM, einem Raspi und einem Bondrucker, aber nur für unsere Verwaltung.
Das Problem bei Captive Portal-Lösungen ist auch, dass das eigentlich Pfusch ist. Diese Verwendung von HTTP, Firewall und evtl. DNS war nie vorgesehen. Seit HTTPS "pseudopflicht" wurde und dann noch in Verbindung mit HSTS, sind fast alle Captive-Portal-Lösungen auseinandergefallen.
In der heutigen Zeit funktionieren die nur noch, weil Microsoft, Apple und Android die CP-Erkennung drinhaben, die noch auf HTTP läuft, welche aber geblockt oder abgeschaltet werden kann.
Ich persönlich kenn die UAG-Lösung nicht, sondern den Vorgänger, das VSG. Interessante Lösung für spezielle Probleme, aber auch nicht wirklich schön in der Benutzung. Als Hotelbenutzer hing ich auch schon an einem UAG und habs verflucht. Instabile Kacke.
Zyxel hat sich mit dem UAG halt ne Nische gesucht. Hotels ohne richtige IT-Integration und -Betreuung. Dafür haben die aber einen Vendor Lock-In geschaffen, weil sämtliche Hardware von denen kommt und kein anderer was Vergleichbares anbietet.
Ich hab mir die Lösung aber nachgebaut, mit LANCOM, einem Raspi und einem Bondrucker, aber nur für unsere Verwaltung.