newbie1
Goto Top

UniFi Switch 16 mit VLAN

Hallo Forenmitglieder,

VLAN Problem mit Switch UniFi US-16-150W-EU.

Auf dem UniFi-Controller (als Software auf meiner Synology-NAS) habe ich VLAN's erstellt.
Auf dem Switch habe ich den Port 5 das VLAN 13 zugewiesen.

Problem:
Endgeräte am Port 5 bekommen keine IP-Adresse aus dem VLAN 13 (172.32.13.0/24).
ipconfig /renew gibt mir eine IP-Adresse aus dem LAN. (192.168.1.0/24)

Folgendes wurde konfiguriert:
DHCP-Bereich für das VLAN 13 ist eingerichtet.
DHCP-Modus ist DHCP-Server aktiviert.

Was habe ich falsch gemacht?

Bin für jede Hilfe dankbar.

Content-Key: 1076861178

Url: https://administrator.de/contentid/1076861178

Printed on: April 19, 2024 at 19:04 o'clock

Member: Pjordorf
Pjordorf Jul 22, 2021 at 20:10:29 (UTC)
Goto Top
Hallo,

Zitat von @newbie1:
Was habe ich falsch gemacht?
Handbuch nicht gründlich und genau genug gelesen?

Gruß,
Peter
Mitglied: 148656
148656 Jul 22, 2021 at 20:12:33 (UTC)
Goto Top
Nabend,

Joar, die Liste ist relativ lang.

1. UniFi erworben
2. Du benutzt den IP-Pool der T-Mobile USA Inc.
3. Du behältst deine Konfiguration für dich.

Gruß
C.C.
Member: Visucius
Visucius Jul 22, 2021 at 23:39:23 (UTC)
Goto Top
Hm, war das nicht so, dass bei Unifi das vLAN von der usg erstellt wird?
Member: maretz
maretz Jul 23, 2021 at 05:25:39 (UTC)
Goto Top
Zitat von @Visucius:

Hm, war das nicht so, dass bei Unifi das vLAN von der usg erstellt wird?

je nachdem - das geht halt auch über den unifi controller... leider sagt der TO nicht genug über seine Konfig um da jetzt mehr als raten zu können
Member: killtec
killtec Jul 23, 2021 at 05:40:47 (UTC)
Goto Top
Hi,
ja VLANs können im Controller definiert werden. Aber wenn ich nur auf einem Port ein VLAN konfiguriere, brauche ich dann VLAN's?
Ich muss ja wenn ich es per Hardware nutze mind. 2 Ports haben.
Unifi stellt normal alle Ports auf Tagged und das normale auf untagged. Also hier scheint ein Config Problem vorzuliegen.

Gruß
Member: niklasschaefer
niklasschaefer Jul 23, 2021 updated at 05:55:10 (UTC)
Goto Top
Moin, da ich in meiner jetzigen Firma im Access Bereich nur Unifi einsetze, kann ich dir folgenden Tipp geben. Ein VLAN wird bei Unifi automatisch nur dann mit getagged wenn das Port-Profil auf all steht. Wenn du aber manuell ein VLAN auf den Port legst wird das nicht automatisch mitgetagged. Du musst für jedes zu taggende VLAN ein separates Profil im Controller anlegen wo du das untagged VLAN festlegst und dann die tagged Vlans.

Das DHCP-Snooping/ Routing welche der Controller anbietet funktioniert nur mit Kombination der USG. Sonst brauchst du natürlich entweder immer ein Bein im Netz des VLANs das der DHCP funktioniert oder halt einen separaten Router.
Member: newbie1
newbie1 Jul 23, 2021 at 10:21:37 (UTC)
Goto Top
Zitat von @Pjordorf:

Hallo,

Zitat von @newbie1:
Was habe ich falsch gemacht?
Handbuch nicht gründlich und genau genug gelesen?

Gruß,
Peter

Hallo Peter,

danke für die Antwort.
Wenn das stimmt, dann muss ich da nochmal genauer lesen.
Member: newbie1
newbie1 Jul 23, 2021 at 10:22:12 (UTC)
Goto Top
Zitat von @148656:

Nabend,

Joar, die Liste ist relativ lang.

1. UniFi erworben
2. Du benutzt den IP-Pool der T-Mobile USA Inc.
3. Du behältst deine Konfiguration für dich.

Gruß
C.C.
Member: newbie1
newbie1 Jul 23, 2021 at 10:22:36 (UTC)
Goto Top
Hallo C.C.

danke für deine Antwort.

Was soll mir das jetzt sagen???
Member: newbie1
newbie1 Jul 23, 2021 at 10:24:17 (UTC)
Goto Top
Zitat von @Visucius:

Hm, war das nicht so, dass bei Unifi das vLAN von der usg erstellt wird?

Hallo Visucius,

danke für die Antwort.

Da ich Anfänger bin auf dem Gebiet und nachdem einlese der Meinung war, das man das alles im UniFi Controller einstellt sage ich nein es macht nicht das USG.
Member: newbie1
newbie1 Jul 23, 2021 at 10:25:19 (UTC)
Goto Top
Zitat von @maretz:

Zitat von @Visucius:

Hm, war das nicht so, dass bei Unifi das vLAN von der usg erstellt wird?

je nachdem - das geht halt auch über den unifi controller... leider sagt der TO nicht genug über seine Konfig um da jetzt mehr als raten zu können

Hallo maretz,

danke für deine Antwort, aber deine reaktion verstehe ich nicht.

Was möchtest du denn wissen?
Member: Visucius
Visucius Jul 23, 2021 updated at 10:31:15 (UTC)
Goto Top
Zitat von @newbie1:

Hallo C.C.

danke für deine Antwort.

Was soll mir das jetzt sagen???

1. Das C.C. Unifi nicht mag - wie einige andere hier auch.

2. Das Du Deinen 172er IP-Nummernkreis schleunigst auf ne privaten IP-Bereich änderst: https://www.ipaddresslocation.org/cidr/ip-ranges.php

3. Das Du nicht erklärst, WIE Du die vLAN-Konfiguration im Controller angelegt hast.

Viele Grüße

PS: Diese "Einzelantworten auf jeden Kommentar" sieht man hier nicht gerne!
Member: newbie1
newbie1 Jul 23, 2021 at 10:29:22 (UTC)
Goto Top
Zitat von @killtec:

Hi,
ja VLANs können im Controller definiert werden. Aber wenn ich nur auf einem Port ein VLAN konfiguriere, brauche ich dann VLAN's?
Ich muss ja wenn ich es per Hardware nutze mind. 2 Ports haben.
Unifi stellt normal alle Ports auf Tagged und das normale auf untagged. Also hier scheint ein Config Problem vorzuliegen.

Gruß

Hallo Killtec,

danke für deine Antwort.

Ich bin gerade dabei mein Netzwerk komplett auf UniFi umzubauen, da ich mit dem Accesspoint sehr zu Frieden bin.
Doch bevor ich das alles endgültig umstelle, teste ich alles u.a. auch nur mit dem erstellen von zwei VLAN's.

Am Ende habe ich fünf VLAN's und ca. 10 - 15 Endgeräte die in Benutzung sind.

Daher auch meine Anfrage im Forum, mit der Bitte um Unterstützung. Sollte ich jedoch eine falsche Wortwahl genutzt haben. Dann bitte korrigiert mich. face-wink
Member: Visucius
Visucius Jul 23, 2021 updated at 10:32:47 (UTC)
Goto Top
Am Ende habe ich fünf VLAN's und ca. 10 - 15 Endgeräte die in Benutzung sind.
Echt 2-3 Geräte pro vLAN?! Wofür macht man das?! Nur weils geht?!
Member: newbie1
newbie1 Jul 23, 2021 at 10:33:59 (UTC)
Goto Top
Zitat von @niklasschaefer:

Moin, da ich in meiner jetzigen Firma im Access Bereich nur Unifi einsetze, kann ich dir folgenden Tipp geben. Ein VLAN wird bei Unifi automatisch nur dann mit getagged wenn das Port-Profil auf all steht. Wenn du aber manuell ein VLAN auf den Port legst wird das nicht automatisch mitgetagged. Du musst für jedes zu taggende VLAN ein separates Profil im Controller anlegen wo du das untagged VLAN festlegst und dann die tagged Vlans.

Das DHCP-Snooping/ Routing welche der Controller anbietet funktioniert nur mit Kombination der USG. Sonst brauchst du natürlich entweder immer ein Bein im Netz des VLANs das der DHCP funktioniert oder halt einen separaten Router.

Hallo niklasschaefer,

danke für deine Antwort.
Das mit dem separaten Profil, höre ich jetzt zum ersten mal.

Ich habe aktuell folgende Netzwerke: LAN, WAN, VLAN 12, VLAN 13.
Die VLAN's sind manuell angelegt mit einem eigenen IP-Adressbereich, der nicht 192.168.1.0/ nutzt.

Und ja ich nutze folgende Hardware.

Zyxel-Modem - USG Pro - Switch 16Port - Accesspoints / Endgeräte
Member: newbie1
newbie1 Jul 23, 2021 at 10:35:45 (UTC)
Goto Top
Zitat von @Visucius:

Zitat von @newbie1:

Hallo C.C.

danke für deine Antwort.

Was soll mir das jetzt sagen???

1. Das C.C. Unifi nicht mag - wie einige andere hier auch.

2. Das Du Deinen 172er IP-Nummernkreis schleunigst auf ne privaten IP-Bereich änderst: https://www.ipaddresslocation.org/cidr/ip-ranges.php

3. Das Du nicht erklärst, WIE Du die vLAN-Konfiguration im Controller angelegt hast.

Viele Grüße

PS: Diese "Einzelantworten auf jeden Kommentar" sieht man hier nicht gerne!

Danke.

Upps, sorry dann habe ich mich im IP-Adressbereich vertan.
Member: aqui
aqui Jul 25, 2021 at 11:00:19 (UTC)
Goto Top
@newbie1
Wenn's das denn nun war bitte nicht vergessen den Thread dann auch zu schliessen !
How can I mark a post as solved?
Member: newbie1
newbie1 Jul 25, 2021 at 15:05:27 (UTC)
Goto Top
Hallo zusammen,

sorry, das ich mich jetzt erst wieder melde.

Beim IP-Adressbereich hat sich der Fehlerteufel eingeschlichen. Ich meinte 172.23.13.0/24 für das VLAN 13.

Ihr habr nach der Konfiguration des VLAN's gefragt. Hmm was wollt ihr da denn wissen. Ein Forum besteht aus Fragen und antworten. face-wink Und wer nicht fragt, der nicht gewinnt. face-wink

Jetzt mal im Ernst.

- Ich habe mich im UniFi-Controller angemeldet.
- Einstellungen => Netwerke ausgewählt
- Neues Netzwerk erstellen ausgewählt
vlan13_konfig1
vlan13_konfig2
Member: newbie1
Solution newbie1 Jul 27, 2021 at 11:41:29 (UTC)
Goto Top
Es funktioniert jetzt.

Ich habe den USG in Werkseinstellung zurückgesetzt und wieder neu eingerichtet.
Und man will es nicht glauben, jetzt kann ich den Switchports ein bestimmtes VLAN zuweisen und die Endgeräte bekommen auch eine IP-Adresse aus dem Segment. face-smile
Member: aqui
aqui Jul 27, 2021 at 11:52:41 (UTC)
Goto Top
Mehr muss man zum Thema USG ja auch nicht sagen...!!
Member: niklasschaefer
niklasschaefer Jul 27, 2021 at 11:55:29 (UTC)
Goto Top
Zitat von @aqui:

Mehr muss man zum Thema USG ja auch nicht sagen...!!

Definitiv nicht, ein Grund warum ich die USG niemals einsetzen würde. Hier lieber ein richtiger Router oder L3 Switch
Member: aqui
aqui Jul 27, 2021 at 11:57:11 (UTC)
Goto Top
Na ja wenn man schon USG Opfer ist hat man ja auch keine andere Wahl will man nicht konsequent mit sich selbst sein. Der Fehler ist ja schon vorher gemacht worden. Aber egal, der Case hier ist geschlossen !
Member: lcer00
lcer00 Jul 27, 2021 at 12:08:08 (UTC)
Goto Top
Und für alle, die dieses Thread vielleicht später mal nachlesen:

Wir konnten nicht klären, wie es zu dem Problem kam. Weder eine Fehlkonfiguration noch ein Firmwareproblem konnten nachgewiesen bzw. ausgeschlossen werden.

Grüße

lcer
Member: Visucius
Visucius Jul 27, 2021 updated at 12:41:31 (UTC)
Goto Top
Mehr muss man zum Thema USG ja auch nicht sagen...!!
Ach, wenn ich so nachdenke, wie häufig ich die Mikrotik resettet habe, bin zumindest ich da vorsichtig. Aktuell kann ich den Mikrotik zu Hause ausschließlich mit dem Windows-Notebook meiner Freundin konfigurieren. Mein Mac ist auch(!) mit Parallels und Winbox außen vor. Das war bisher aber gar kein Problem - ebenso funktioniert mein MacBook inkl. Winbox problemlos mit dem Mikrotik im Büro.

... desto mehr ich drüber nachdenke desto mehr 😤