Verbindung zwischen AP und Switch / UDMP verschlüsselt?

Es gibt 3 Antworten in diesem Thema, welches 1.498 mal aufgerufen wurde. Der letzte Beitrag () ist von Grendelbox.

  • Hallo Community,


    ist die Verbindung für Management und/oder Daten zwischen einem Access Point und der UDMP in irgendeiner Form verschlüsselt? Aus der Cisco-Welt kenne ich CAPWAP, nur wie ist es bei Ubiquiti?


    Beispiel: WLAN-Client surft im Netz via http. Wäre diese Verbindung zwischen AP und UDMP ebenfalls unverschlüsselt?


    Danke und beste Grüße

    Kufarius

    2 Mal editiert, zuletzt von Kufarius ()

  • Ich mag mich jetzt irren, aber CAPWAP dient nur der Kommunikation zwischen den AccessPoints und dem Netzwerkkontroller aber nicht für die eigentliche Datenverbindung vom Client.


    Ich hab mal eine Zeit lang Mikrotik-Geräte genutzt, die haben auch CAPWAP eingesetzt, aber eben nur für den WLAN-Controller Teil und das zentrale WLAN-Management.

  • Die Funktion von CAPWAP (Control and Provisioning of Wireless Access Points) ist, wenn du einen AP ins Netzwerk setzt, das dieser auf Entdeckungsmodus geht und requests aussendet um einen Router/Controller zu finden.

    Wenn er das getan hat, wird eine Verbindung über das DTLS Protokoll hergestellt.

    Da gibt es nichts abzusichern, ausser das man den Zugriff auf das Management LAN selber abblocken sollte


    Ach so Nachtrag: Unifi nutzt ein Broadcast für Layer2 discovery

    https://help.ui.com/hc/en-us/a…-Remote-UniFi-Controllers

    https://help.ui.com/hc/en-us/a…18506997-UniFi-Ports-Used

    3 Mal editiert, zuletzt von uboot21 ()

    • Offizieller Beitrag

    Danke für diese sehr nützliche Info... !!


    :thumbs_up: