This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

WLAN-Hotspot mit SSL

Hallo Community!

Wir möchten unseren Gästen sehr gerne WLAN anbieten, jedoch sollte das per HTTPS erfolgen. Bisher hat das meist problemlos geklappt, jedoch verweigern mittlerweile einige Browser auf den Endgeräten den direkten Zugang, da ja ein intern generiertes Zertifkat der UTM verwendet wird. Natürlich kann man das mit "trotzdem verbinden" etc. umgehen, aber zum einen klappt das nicht auf allen Geräten und zum anderen soll der Kunde damit auch nicht konfrontiert werden. Mittlerweile haben wir uns ein offizielles SSL-Zertifikat besorgt und eingespielt. Nun kommt auch beim Login kein Zertifikats-Fehler mehr. Da wir unser Gast-WLAN in einem getrennten IP-Bereich betreiben, müssten wir nun das Gateway für diesen IP-Bereich auf das Zertifikat bzw. den Hostname zeigen lassen (dem das Zertifikat zugeordnet ist). Hat jemand eine Idee, wo und/oder wie wir das einstellen können? Die reine Angabe des Zertifikats bei den Hotspots (Wireless Protection -> Hotspots -> Erweitert -> Zertifikat für Login-Seite) reicht leider augenscheinlich nicht, da die Aufrufseite ja das Gateway des Gast-WLANs als IP-Adresse und nicht als Hostname ist.

Für Anregungen und Hilfe vielen Dank im Voraus!

 

Viele Grüße,

René



This thread was automatically locked due to age.
Parents
  • Ich kenne mich leider nicht wirklich mit dem Wireless Protection von Sophos aus aber ganz Allgemein:

    Geb der UTM doch einfach einen hübschen Namen im DNS und lass den auf die IP zeigen. Dann kannst du das Zert darauf zeigen lassen.

    Grüße

    -Nap

  • Servus Nap!

     

    Das bringt leider so nichts. Die UTM hat schon einen DNS-Namen und das SSL-Zertifikat dazu. Das Gast-WLAN hat aber einen anderen IP-Bereich als das Standardnetz, mit eigenem Gateway.

     

    Gruß,

    René

  • Hm, dan steige ich nicht so ganz dahinter. Sorgt nicht die UTM für das Captive Portal?

    Hast du nicht auch noch die Möglichkeit die Namen im DNS so anzupassen das die IP für die Gäste in ihrem Bereich auch auf den selben Namen zeigt wie es im Namen des Zertifikats steht?

  • Ja, die UTM sorgt für das Captive Portal, nur leider im IP-Bereich des Gast-WLANs. Das mit dem DNS habe ich mir auch schon überlegt. Leider weiß ich nicht, wo ich das erfassen kann - habe mich schon "zu Tode gesucht"...

Reply
  • Ja, die UTM sorgt für das Captive Portal, nur leider im IP-Bereich des Gast-WLANs. Das mit dem DNS habe ich mir auch schon überlegt. Leider weiß ich nicht, wo ich das erfassen kann - habe mich schon "zu Tode gesucht"...

Children
No Data