Wechseln zu:Navigation, Suche
Wiki

Kostenloser, exzellenter, schneller, deutscher Support

Bitte befolgen Sie diese Installationshilfe für die Securepoint Network Access Controller (NAC) Systeme und wenden Sie sich im Problemfall gern an den kostenlosen Support von Securepoint:


Telefon: ++49 (0) 41 31 - 24 01 - 0

(kostenloser Support für Fachhändler und Systemhäuser)


oder schicken Sie eine E-Mail mit Angabe des Problems an:

E-Mail: support@securepoint.de


Sie können ebenfalls das Securepoint Support-Forum im Internet verwenden, wenn Sie Probleme oder Fragen haben:

Securepoint Web-Support und How-tos unter dem Link Support: http://www.securepoint.de/

Weitere Informationen, Handbücher und Howtos finden Sie online unter: http://faq.securepoint.de -> Handbücher und Howtos:

  • Network Access Controller (NAC) Quick-Step Handbuch
  • Network Access Controller (NAC) Installation Guide
  • Network Access Controller (NAC) Administration Guide
  • Network Access Controller (NAC) Common Delegated Administration Guide
  • Network Access Controller (NAC) Common Portal Editor User Guide
  • Network Access Controller (NAC) Common Portal User Guide


NAC Anschließen

Herzlichen Glückwunsch zum Erwerb einer Securepoint Network Access Controller (NAC) Lösung!

Positionierung im Netzwerk

Die Securepoint WLAN und Network Access Controller Lösungen sind Appliances, die mit zwei Ethernet-Karten zum Anschluss innerhalb Ihres Netzwerkes ausgestattet sind. Sie ermöglichen Ihnen auf einfache Weise, das LAN oder WLAN-Netzwerk zu schützen und Kunden/Mitarbeitern sehr einfach Dienste (Web, Email, Zugriff auf Geschäftsprozesse) anbieten zu können.

Pic

Securepoint Network Access Controller NAC100, NAC200 und NAC400 Die Default Gateway-Adresse der NAC ist 192.168.100.254 DHCP ist als Default für die Interfaces LAN 1 / Eth0 (out) und LAN 2 / Eth1 (in) an.

Pic

Hinweis: Beachten Sie, dass der Securepoint Network Access Controller auch zum sicheren Zugriff über verbundene Workstations zu der Securepoint UTM, verwendet werden kann.

Die schnelle Installation von Securepoint Network Access Controller (NAC) umfasst sieben Schritte:

Schritt 1: Installation

Dieses Handbuch beschreibt die Installation vom Securepoint Network Access Controller in einer WLAN-Umgebung. Die Securepoint NAC Appliance wird daher an einen WLAN Access Point angeschlossen.

Schritt 2: Anmelden an der NAC Administrationsoberfläche

In der Administrationsoberfläche können Sie Benutzerprofile definieren und Benutzerkonten erstellen.

Schritt 3: Installation der NAC Lizenz

Die Installation der Securepoint NAC Lizenz ist wichtig, um sicherzustellen, dass der Securepoint Network Access Controller sicher ausgeführt wird. Die Lizenz bestimmt das Appliance-Modell der Securepoint (NAC 100, NAC 200 und NAC 400).

Schritt 4: Konfiguration

Die in diesem Handbuch beschriebene Konfiguration ermöglicht es dem Benutzer, eine Verbindung von einer WLAN-Workstation herzustellen.

Schritt 5: Benutzerprofil Definition

Ein Benutzerprofil definiert Zugriffsrechte auf Dienste, einen Gültigkeitszeitraum und autorisiert gegebenenfalls Verbindung zu Zonen.

Schritt 6: Erstellen eines Benutzerkontos

Ein Benutzer-Konto wird nach einem Profil erstellt. Nachdem das Konto erstellt wurde, kann sich der Benutzer an dem Securepoint NAC-Web-Portal anmelden.

Schritt 7: Benutzeranmeldung

Die Authentifizierung wird über das Standard NAC-Web-Portal von der Securepoint NAC100, NAC200 und NAC400 mit Hilfe von einem Anmeldenamen/ID und einem Kennwort duchgeführt. Das Standard NAC-Web-Portal kann ganz einfach auf die Bedürfnisse des Kunden umgestaltet werden, um dessen Corporate Design einzuhalten.

Schritt 1: Installation

Die Securepoint NAC100, NAC200 und NAC400 Appliances werden zwischen dem Access Netzwerk (drahtlos oder verkabelt) und dem Unternehmens-LAN installiert. Der gesamte Datenverkehr zu oder von Benutzern wird durch die Securepoint NAC Appliance geleitet. Um dies zu erreichen, ist die Securepoint Appliance mit zwei Ethernet-Karten ausgestattet, die eine mit dem LAN, die andere auf den Access Point verbunden. Wir gehen davon aus, dass im Unternehmens-Netzwerk ein DHCP-Server verfügbar ist. (Die Default Gateway-Adresse der NAC ist 192.168.100.254. DHCP ist als Default für die Interfaces LAN 1 / Eth0 (OUT) und LAN 2 / Eth1 (IN) an.)

  • 1. Verbindung eines Ethernet-Netzwerkkabels mit der NAC Appliance Schnittstelle.

LAN1 / Eth0 (out) verbunden mit dem LAN (das LAN, woran der DHCP/DNS-Server sich befindet). Siehe Abbildungen für NAC100/NAC200 und NAC400.

  • 2. Schließen Sie ein Ethernet-Kabel von der Schnittstelle LAN 2 /Eth1 (in) der Securepoint Appliance

zu der drahtlosen und/oder verkabelte Access Point Infrastruktur (z. B.: der Switch, mit dem die Access Points verbunden sind).

  • 3. Stromversorgung mit 220 V oder 110 V.

Pic

Schritt 2: Anmelden an der NAC-Administrationsoberfläche

1. Verbinden Sie Ihren Computer an der Securepoint NAC Appliance, mit einer der hier beschriebenen Methoden:

a) Verbinden Sie Ihren Computer mit der Schnittstelle LAN 2 / Eth1 (in) auf der Securepoint

NAC Appliance (mit einem Netzwerkkabel).

b) Verbinden Sie Ihren Computer mit einem Netzwerkkabel an den Switch, an dem der

Access Point und die NAC-Appliance verbunden sind. Achtung: Wenn Ihr Switch VLAN unterstützt, muss der Computer die NAC auf den nativen VLAN erreichen können.

c) Verbinden Sie sich mit einem Access Point und Securepoint NAC Appliance mit der für

den Zweck konfigurierten SSID.

2. Starten Sie eine Internet-Browser-Sitzung mit der folgenden Adresse:

https://controller.mobile.lan/admin

Wenn Ihr DHCP-Server keine Adressen in das Firmennetzwerk (Seite LAN 1 / Eth0) verteilt, wird das Securepoint NAC System den Auto-IP-Mechanismus verwenden, um diese Aufgabe durchzuführen (die Adresse wird im Bereich 169.254.0.0/16 sein). Die Authentifizierungsseite wird angezeigt:

Pic

Hinweis: DHCP ist als Default für die Interfaces LAN 1 / Eth0 (out) und LAN 2 / Eth1 (in) an.

Schritt 2: Anmelden an der NAC-Administrationsoberfläche

3. Geben Sie Ihr Login und Passwort für die Authentifizierung ein. Die Standardeinstellung für das Login ist admin und das Kennwort ist insecure. Die Dokumentation um das Administratorkennwort zu ändern, finden Sie unter „Network Access Controller (NAC) Installation Guide“: http://faq.securepoint.de -> Handbücher und Howtos -> Network Access Controller (NAC) Die NAC-Willkommensseite wird angezeigt:

Pic

4. Keine gültige Lizenz: klicken Sie auf den roten Link: „You have no Securepoint license, or it is not valid“.

Achtung: Die Webseite zeigt an, dass die Lizenz vorher installiert werden muss (siehe nächsten Abschnitt).

Schritt 3: Installation der NAC-Lizenz

Klicken Sie auf den Menüpunkt Operations in der Menüleiste, dann auf die Lizenz-Option in dem Menü links. Die Lizenz-Update-Seite wird angezeigt:

Pic

Automatische Lizenz erstellen

Sie können die Lizenz automatisch oder manuell (siehe nächste Seite) installieren. Die einfache und schnelle automatische Installation: Wenn Ihre NAC-Appliance mit dem Internet verbunden ist (mit DHCP konfiguriert oder festen Adressen), können Sie die Lizenz automatisch generieren.

1. Geben Sie die Installations- und Unternehmens-Kontaktdaten ein.

2. Klicken Sie auf die Button Install license. Achtung: Wenn die automatische Lizenz fehlschlägt, fahren Sie bitte mit der manuellen Installation fort (siehe die im Folgenden beschriebene manuelle Installation) und die Fehlermeldung als E-Mail-Anhang.

Achtung: Die Erstellung einer manuellen Lizenz finden Sie auf der nächsten Seite!

Schritt 3: Installation der NAC-Lizenz

Manuelle Lizenz-Installation: Zur manuellen Lizenz-Installation klicken Sie bitte auf das Kreuz Manual license update, siehe Screenshot. und folgen Sie den hier beschriebenen Anweisungen.