This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hotspot config

I tried setting up a hotspot using the following;
https://community.sophos.com/products/unified-threat-management/astaroorg/f/51/t/21968 (thanks BarryG[:)])

I have flashed a WRT54GL Linksys with dd-wrt firmware and set it up as AP with DHCP disabled and in UTM created a DHCP range on the interface.
Enabled wireless security on the WRT54GL
The WRT54GL connects to the UTM on his own interface (a 3rd NIC) on his own range 192.168.1.1/24
My normal LAN is 10.0.0.2/16

Created a hotspot named HOTSPOT in UTM, but it does not work.
Have i missed something or is there a complete tutorial for my setup?


This thread was automatically locked due to age.
  • What do you mean by "it does not work?" What are you seeing or not seeing?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • What do you mean by "it does not work?" What are you seeing or not seeing?

    Cheers - Bob


    Hi Bob,

    Sorry, my bad [:$] for not explaining the issue enough.
    I see my router broadcasting the SSID HOTSPOT but when connecting to it i would expect a browser with the login page where i need to fill in the password of the day (i do receive the mail with the password as setup in the hotspot in UTM)
    I can connect to the router with the SSID password (but i don't have internet connection than, but that can be solved later on) i tried logging on with the password of the day but that does not work as well.
    Update 15:00 CET; it seems that i keep getting my 10.0.0.23 address from the LAN DHCP 10.0.0.2/24 range and not a 192.168.1.x address.
    I got a DHCP reservation there for my WiFi NIC wich i use in web filtering policies.
    I am stuck at the moment as i don't know how to get around the DHCP 192.168.1.x not giving me the proper IP address and still receiving the 10.0.0.23 address [:S] [:S]
    Even when i manually put an 192.168.1.5 IP address on the NIC i can PING the gateway 192.168.1.1 but have no loginpage of the hotspot
  • It sounds like there's a configuration problem.  Please click on [Go Advanced] and attach a picture of your DHCP server config.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • It sounds like there's a configuration problem.  Please click on [Go Advanced] and attach a picture of your DHCP server config.

    Cheers - Bob

    Even when i manually put an 192.168.1.5 IP address on the NIC i can PING the gateway 192.168.1.1 but have no loginpage of the hotspot.
    attached the screenshot

    Thanks for the help so far!
  • First, you need to understand how the DHCP server works in the UTM.  Unlike Windows where you have "reserved" addresses, you must be careful in the UTM to have static addresses in a range separate from those DHCP assigns dynamically.

    So, fix your DHCP server definitions and try again.  Any luck?  If not, show a picture of the Hotspot definition.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • First, you need to understand how the DHCP server works in the UTM.  Unlike Windows where you have "reserved" addresses, you must be careful in the UTM to have static addresses in a range separate from those DHCP assigns dynamically.

    So, fix your DHCP server definitions and try again.  Any luck?  If not, show a picture of the Hotspot definition.

    Cheers - Bob


    Do you mean to narrow the LAN range to exclude my static entry or adjust the hotspot range in any way?
    I am not sure what you mean.
    attached the hotspot config
  • Yes, for example, limit the ranges to 10.0.1.1-10.0.255.254 and 192.0168.1.100-199.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Yes, for example, limit the ranges to 10.0.1.1-10.0.255.254 and 192.0168.1.100-199.

    Cheers - Bob


    I adjusted them as suggested, do i need to remove my reservations as well?
    I hope not as i use the IP addresses in web filtering policies.

    attached the new dhcp ranges
  • It's best to NOT use the term "reservations" for the UTM, because it doesn't work like that.  As long as your static IP assignments are NOT in the dynamic range assigned by DHCP, no other change is needed.  Any luck yet?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • It's best to NOT use the term "reservations" for the UTM, because it doesn't work like that.  As long as your static IP assignments are NOT in the dynamic range assigned by DHCP, no other change is needed.  Any luck yet?

    Cheers - Bob


    The static IP assignment for my WiFi NIC is outside the dynamic range.
    No luck yet, i don't get a 192 address and when i set a static on the NIC i can PING 192.168.1.1 but still have no internet access or hotspot login page [:S]