This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AP-30 not working in vlan configuration

Hello,
 
  I have connected AP-30 directly to the one of the seperate interface of Astaro. When we try to connect Ap-30 without Vlan configuration it works fine but when we configure vlan on the interface and try to connect AP-30 it does not get ip address from the ASG. 

We are using Astaro Security Gateway 8.103. 

Please guide me through here. 

Thanks,
Dhyanesh


This thread was automatically locked due to age.
  • Hi Helmut,

    I just got it working. If I connect the AP to the switch, it doesn't work. If I connect it directly into my Ethernet VLAN interface port, it works.

    Hmmmm. I get it now!

    Thanks Helmut.

  • Do I need to create two VLANs on my switch (VLAN 1 for ASG LAN interface and VLAN 7 for ASG APs to be connected to). And then I create a trunk port to be connected to Astaro, say port 7. On port 7, I create an Ethernet VLAN interface for VLANID: 7. I believe that would work but not really what I wanted to do.


    At least the AP needs to be connected to a trunk port.

    The ASG port doesn't necessarily be a trunk port AFAIK, you just need to make sure the port is on the same VLAN you've configured for the AP (VLAN 7 in your case).

    HTH,
    Helmut
  • Hey Helmut,

    Do I need to create two VLANs on my switch (VLAN 1 for ASG LAN interface and VLAN 7 for ASG APs to be connected to). And then I create a trunk port to be connected to Astaro, say port 7. On port 7, I create an Ethernet VLAN interface for VLANID: 7. I believe that would work but not really what I wanted to do.
  • Hi Helmut,

    I am not sure if the switch does that or not. Anyway, I pulled out a old Cisco 2900 Series XL switch and wiped the entire config (wr er) and rebooted it. I redid the configuration and when I enabled Vlan Tagging using VLAN ID: 7, I got this immediate lines on the Live Log. This repeats every 61 seconds.

    2011:09:14-10:30:53 ASG-WIFI awed[8582]: AP 'A400014DF49B58F': configuration change detected
    2011:09:14-10:30:55 ASG-WIFI awed[8582]: AP 'A400014DF49B58F': configuration has changed, advising device to reconfigure.
    2011:09:14-10:30:55 ASG-WIFI awed[8582]: send msg: ip:'192.168.0.250', id:'A400014DF49B58F', type:'3', length:'32'
    2011:09:14-10:30:55 ASG-WIFI awed[8582]: send msg: ip:'192.168.0.250', id:'A400014DF49B58F', type:'2', length:'208'
    2011:09:14-10:30:56 192.168.0.250 sysinit: main(REGISTERED_CONTACT): config dumped to /tmp/cfg, forking /usr/bin/astaro-cfg.sh
    2011:09:14-10:30:56 ASG-WIFI awed[8582]: send msg: ip:'192.168.0.250', id:'A400014DF49B58F', type:'3', length:'48'
    2011:09:14-10:30:57 192.168.0.250 init: starting pid 1196, tty '': '/etc/init.d/rcS K shutdown'
    2011:09:14-10:30:57 192.168.0.250 aweclient: VLAN tagging is enabled but control connection to the ASG couldn't be established via VLAN (VLAN tag 7). Pull new config and reboot.
    2011:09:14-10:30:58 192.168.0.250 kernel: [ 67.600000] RED: red_tunnel_release: freeing tunnel 800
    2011:09:14-10:30:58 192.168.0.250 sysinit: 192.168.0.2 = 192.168.0.2
    2011:09:14-10:30:58 192.168.0.250 kernel: [ 67.670000] RED: tunnel id 800, use_crypto was set to 0
    2011:09:14-10:30:58 192.168.0.250 kernel: [ 68.430000] device eth0 entered promiscuous mode
    2011:09:14-10:30:58 192.168.0.250 kernel: [ 68.430000] br-lan: port 1(eth0) entering forwarding state
    2011:09:14-10:30:58 192.168.0.250 kernel: [ 68.430000] br-lan: port 1(eth0) entering forwarding state
    2011:09:14-10:30:58 192.168.0.250 sysinit: interface not found.
    2011:09:14-10:30:59 192.168.0.250 sysinit: Interface type not supported.

    2011:09:14-10:31:57 ASG-WIFI awed[8582]: AP 'A400014DF49B58F': timed out after 61 seconds
    2011:09:14-10:33:23 ASG-WIFI awed[8582]: new connection from 192.168.0.250:40825
    2011:09:14-10:33:23 ASG-WIFI awed[8582]: send msg: ip:'192.168.0.250', id:'A400014DF49B58F', type:'2', length:'208'
    2011:09:14-10:33:25 ASG-WIFI awed[8582]: send msg: ip:'192.168.0.250', id:'A400014DF49B58F', type:'3', length:'48'
    2011:09:14-10:30:53 192.168.0.250 aweclient: VLAN tagging is enabled but control connection to the ASG couldn't be established via VLAN (VLAN tag 7). Pull new config and reboot.
    2011:09:14-10:30:53 192.168.0.250 init: starting pid 776, tty '': '/etc/init.d/rcS K shutdown'
    2011:09:14-10:30:53 192.168.0.250 kernel: [ 136.580000] phy0 -> rt2x00mac_conf_tx: Info - Configured TX queue 1 - CWmin: 4, CWmax: 5, Aifs: 2, TXop: 188.
    2011:09:14-10:30:53 192.168.0.250 kernel: [ 136.580000] phy0 -> rt2x00mac_conf_tx: Info - Configured TX queue 2 - CWmin: 5, CWmax: 10, Aifs: 3, TXop: 0.
    2011:09:14-10:30:53 192.168.0.250 kernel: [ 136.580000] phy0 -> rt2x00mac_conf_tx: Info - Configured TX queue 3 - CWmin: 5, CWmax: 10, Aifs: 7, TXop: 0.
    2011:09:14-10:30:53 192.168.0.250 sysinit: interface not found.
    2011:09:14-10:30:53 192.168.0.250 sysinit: Channel 1 busy time 9/226ms, 3%

  • I guess your switch does not know anything about VLANs, right? Or did you configure it to make use of VLANs?

    - Well, my switch has VLANs configured but I connected the AP, the plain ethernet and my VLAN interface all into one VLAN. So they all in one broadcast domain.


    So, the switch ports for the AP and the ASG are all VLAN trunk ports on the same VLAN? That doesn't sound right.

    Does the switch allow VLAN-in-VLAN or will it just overwrite the VLAN tag used by the AP and ASG? That would explain why the AP can't connect via VLAN.

    Helmut
  • So, two ASG interfaces are connected to the switch? One via VLAN and the other one via plain ethernet?

    - Yes, that's right.

    I guess your switch does not know anything about VLANs, right? Or did you configure it to make use of VLANs?

    - Well, my switch has VLANs configured but I connected the AP, the plain ethernet and my VLAN interface all into one VLAN. So they all in one broadcast domain.


    Sounds alright. Did you give the AP enough time to perform a reconfiguration/reboot?

    - I believe so. I was staring at the Power symbol LED as it was flashing and was watching Live Log. And when it didn't work, I deleted everything in the Wireless settings and started from scratch (even rebooted the AP to be sure).

    Do you constantly get the "Pull new config and reboot." message or just once?

    - Yeah, I got it about every 30-60 seconds or so. It seems that it cannot find the VLAN for some odd reason.

    The 'interface not found' message can be ignored.

    - But based on my description, is this the correct way? Otherwise, I will just clear the entire switch configuration and return it to default (all ports are on VLAN1). Maybe there is a conflict on the switch.

  • 1. A flat network - via switch (no VLAN configuration).
    2. Astaro with its LAN interface connected to switch, Ethernet VLAN interface (VLANID:7) connected to switch.
    3. AP30 connected to switch also.


    So, two ASG interfaces are connected to the switch? One via VLAN and the other one via plain ethernet?

    I guess your switch does not know anything about VLANs, right? Or did you configure it to make use of VLANs?


    I have configured as follows:
    1. Created DHCP on Ethernet VLAN Interface (VLANID:7) and LAN interface.
    2. Under Wireless Security > Global Setting, ENABLE and added thernet VLAN Interface (VLANID:7) and LAN interface into ALLOWED NETWORKS.
    3. Under Wireless Security > Wireless Network, created a wireless network which is Bridge to AP LAN.
    4. Under Wireless Security > Access Points, added my access point and waited until it became Active. (All the LEDs light on the AP all all lit up and none are blinking)
    5. Then under Wireless Security > Global Setting > Advanced, enable VLAN tagging with AP VLAN ID number 7.

    In the logs I see "VLAN tagging is enabled but control connection to the ASG couldn't be established via VLAN (VLAN tag 7). Pull new config and reboot." . I also says 'interface not found'. Obviously it means the ASG cannot 'talk' to the AP on my Ethernet VLAN interface (VLANID:7). How is everyone's setup like?


    Sounds alright. Did you give the AP enough time to perform a reconfiguration/reboot?

    Do you constantly get the "Pull new config and reboot." message or just once?

    The 'interface not found' message can be ignored.

    Helmut
  • Hi Helmut,

    I don't quite understand how to get that working. Here is what I have:
    1. A flat network - via switch (no VLAN configuration).
    2. Astaro with its LAN interface connected to switch, Ethernet VLAN interface (VLANID:7) connected to switch.
    3. AP30 connected to switch also.

    I have configured as follows:
    1. Created DHCP on Ethernet VLAN Interface (VLANID:7) and LAN interface.
    2. Under Wireless Security > Global Setting, ENABLE and added thernet VLAN Interface (VLANID:7) and LAN interface into ALLOWED NETWORKS.
    3. Under Wireless Security > Wireless Network, created a wireless network which is Bridge to AP LAN.
    4. Under Wireless Security > Access Points, added my access point and waited until it became Active. (All the LEDs light on the AP all all lit up and none are blinking)
    5. Then under Wireless Security > Global Setting > Advanced, enable VLAN tagging with AP VLAN ID number 7.

    In the logs I see "VLAN tagging is enabled but control connection to the ASG couldn't be established via VLAN (VLAN tag 7). Pull new config and reboot." . I also says 'interface not found'. Obviously it means the ASG cannot 'talk' to the AP on my Ethernet VLAN interface (VLANID:7). How is everyone's setup like?
  • ok understood. Thanks a lot for your help. Will come back to you if i face any issue with AP or anything else in Astaro related. 

    Thanks,
    Dhyanesh
  • Great!

    Just for information:

    As long as VLAN tagging is enabled the AP will always try to connect to the ASG via VLAN but will fall back to plain ethernet if the ASG is not found on the configured VLAN.

    Helmut