¿Por qué el aislamiento de clientes y el Roaming VLAN no son compatibles entre sí?

¿Por qué el aislamiento de clientes y el Roaming VLAN no son compatibles entre sí?


Cuando Roaming VLAN y Client Isolation están habilitados, y la red tiene repetidores, se mostrará un aviso indicando que Roaming VLANs y Client Isolation no son compatibles.

Esto se debe a la manera en que se maneja el tráfico cuando se aísla, se enruta a través de VLAN de itinerancia y luego se envía a través de la malla inalámbrica. Esto eventualmente resultará en que el tráfico del cliente se bloquee en una dirección. Con mayor frecuencia, esto hace que un dispositivo cliente no pueda recibir una dirección IP cuando se conecta a un repetidor.

Dado que este comportamiento no está relacionado con un error real, sino que es inherente a cada diseño de características, la única solución en este momento es asegurarse de que ambas características no estén habilitadas al mismo tiempo.

Para la mayoría de las redes, se recomienda desactivar las VLAN de itinerancia, ya que, por lo general, la itinerancia es una preocupación menor en comparación con las preocupaciones de seguridad que pueden surgir al desactivar el aislamiento del cliente. Se puede desactivar fácilmente en Configure -> Advanced -> Roaming VLAN .

El aislamiento del cliente es una configuración por SSID. Si desactiva el aislamiento del cliente, asegúrese de que esté desactivado en todos los SSID.

Estamos investigando soluciones de roaming alternativas que serían compatibles con el aislamiento del cliente, pero no hay una estimación actual de cuándo esas soluciones estarán disponibles.

Nota: Las redes que ejecutan versiones del firmware 6.2 pueden no notar este problema. Sin embargo, esto se debe a un error con el aislamiento del cliente que no funciona correctamente. El aislamiento del cliente se corrigió en el firmware 6.3.13+, que luego resultó en la búsqueda de este problema de compatibilidad.

Nota 2: Deshabilitar las VLAN de roaming mientras se ejecuta el firmware 6.1 o 6.2 o anterior deshabilitará la página de inicio debido a un error. Este error no se solucionará en el firmware 6.1 o 6.2. Actualice la red a una versión de firmware 6.3+ para evitar este error.

 

turn_off_roaming_vlans.png


    • Related Articles

    • Cómo volver a flashear el firmware del Access Point usando Windows

      Firmware es el software en el Access Point que lo hace funcionar. En algunos casos, es posible que su punto de acceso deba tener su firmware "flasheado". La "actualización" del firmware simplemente significa que está reinstalando o actualizando el ...
    • Cómo corregir el error "Overlay partition is full"

      La partición de superposición es donde el punto de acceso almacena los datos de configuración y los archivos de imagen de la página de bienvenida. Hay un espacio de almacenamiento muy limitado disponible en esta partición. Normalmente hay menos de 1 ...
    • Cómo instalar el Agente de servicios de terminal de SonicWall (TSA)

      Descripción Instale el Agente de servicios de terminal (TSA) de SonicWall en uno o más servidores de terminal en su red dentro del dominio de Windows. SonicWall TSA debe tener acceso a su dispositivo de seguridad SonicWall, y el dispositivo debe ...
    • Manual de Uso de Punto de Acceso Open Mesh

      En este apartado se comparte el manual de uso de los Puntos de Acceso A60 de Open Mesh Si lo prefiere, puede descargar el manual que tenemos en formato PDF aquí mismo para su consulta.
    • Cómo volver a flashear tu punto de acceso usando Linux

      Firmware es el software en el punto de acceso que lo hace funcionar. En algunos casos, es posible que su punto de acceso deba tener su firmware "flasheado". La "actualización" del firmware simplemente significa que está reinstalando o actualizando el ...