remarq
Goto Top

Netzwerk + Gast

Hallo zusammen,

ich habe folgendes Setup:

1x FRITZ!Box
1x Sg-300 PoE
2x Alcatel Lucent Enterprise APs
1x UniFi U6+

Es sollen 2 WLANs ausgeben werden. 1x internes Netz und 1x Gast Netz. Der DHCP Server läuft aktuell über die FRITZ!Box, da ich mich nicht mit Cisco so gut auskenne benötige ich Unterstützung.

Kann man dieses umsetzen ohne groß extra kosten zu verursachen?

Content-ID: 671031

Url: https://administrator.de/forum/netzwerk-gast-671031.html

Ausgedruckt am: 30.01.2025 um 18:01 Uhr

mirdochegal
mirdochegal 30.01.2025 aktualisiert um 07:55:50 Uhr
Goto Top
Moin,

FRITZ!Box
und welche genau?

Es sollen 2 WLANs ausgeben werden. 1x internes Netz und 1x Gast Netz
Das können die meisten Fritten von Haus aus.

avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/294_WLAN-Gastzugang-in-FRITZ-Box-einrichten/

Nicht, dass man das hätte googlen können..

Gruß
kpunkt
kpunkt 30.01.2025 um 07:54:18 Uhr
Goto Top
Gastnetzwerk an der Fritzbox aktivieren.
Remarq
Remarq 30.01.2025 um 07:55:06 Uhr
Goto Top
Hallo eine FRITZ!Box 7530.

Das die FB beides ausgeben kann ist mir klar, aber wie gebe ich bei WLAN Netzwerke auf allen APs aus ohne das die Netzwerke intern miteinander kommunizieren?
mirdochegal
mirdochegal 30.01.2025 um 07:56:54 Uhr
Goto Top
Das die FB beides ausgeben kann ist mir klar
Das ist schön, dass Dir das klar ist. Erwähnt hast Du dies aber nicht. Denk daran, wir können nicht in deinen Kopf schauen, zumindest noch nicht.

auf allen APs aus ohne das die Netzwerke intern miteinander kommunizieren?
Stichwort: Isolation.

Gruß
kpunkt
kpunkt 30.01.2025 um 07:59:13 Uhr
Goto Top
Häng die fraglichen APs an Port 4 der Fritzbox und aktiviere das LAN-Gastnetz
Remarq
Remarq 30.01.2025 um 08:00:30 Uhr
Goto Top
Aber dadurch bekommen die nur das Gäste wlan und nicht das normale.
kpunkt
kpunkt 30.01.2025 um 08:02:43 Uhr
Goto Top
Für was brauchst du dann ein Gastnetzwerk, wenn doch wieder alle, alles dürfen?
Man kann ja die APs verteilen, wie man lustig ist.
Insgesamt versteh ich nicht ganz, was du überhaupt erreichen willst.
Remarq
Remarq 30.01.2025 um 08:07:06 Uhr
Goto Top
Die APs sollen 2 SSIDs rausgeben. 1x das interne Netz und 1x das Gäste Netz.
Avoton
Avoton 30.01.2025 um 08:08:31 Uhr
Goto Top
Moin,

2 VLANs auf dem Cisco einrichten, die Fritzbox mit einem Port ins eine VLAN und mit Port 4 (Gastnetz) ins andere VLAN hängen. Beide WLAN Netze auf den APs einrichten und tagged auf dem LAN Port ausgeben. Entsprechende Ports am Switch als Trunk konfigurieren.

Fertig face-smile

Gruß,
Avoton
Remarq
Remarq 30.01.2025 um 08:20:43 Uhr
Goto Top
Hallo @Avoton,

vielen Dank das hilft schon.

Also zusammen gefasst und als Beispiel:

VLAN 100 intern und VLAN 200 Gast erstellen.

FB Port 1 an Cisco Port 1 mit VLAN100
FB Gäste Port an Cisco Port 2 mit VLAN200

An Port 3 einen AP mit VLAN100,200 zuweisen.

Welche Ports müsste ich dann als Trunk setzen und was ist mit Tagged und untagged?
aqui
aqui 30.01.2025 aktualisiert um 16:57:41 Uhr
Goto Top
Das ist einfach und problemlos umzusetzen. Siehe HIER.

Grundlagen und Beispielsetups zu so einem banalen MSSID Setup auf WLAN Accesspoints findest du HIER. Das Tutorial beinhaltet auch gleich die entsprechende Cisco Konfig fertig zum Abtippen.
Wenn du lediglich nur 2 VLANs betreiben willst musst du keine 2 extra VLANs anlegen sondern nur eines. Jeder VLAN Switch hat ja per se immer schon ein VLAN an Bord nämlich das Default VLAN 1. Es reicht also zusätzlich nur ein weiteres VLAN für das Gastnetz anzulegen. Also
  • 1 = Privatnetz
  • 200 = Gastnetz
um in Summe 2 zu haben. face-wink
Welche Ports müsste ich dann als Trunk setzen und was ist mit Tagged und untagged?
Nur die Ports für die MSSID Accesspoints werden in den Trunk Mode gesetzt mit 1U, 200T (wenn 200 deine Gast VLAN ID ist). Auf dem AP mappt man dann die Privat WLAN SSID auf VLAN 1 und das Gast WLAN auf 200. Somit sendet der Accesspoint dann allen Gast WLAN Traffic mit einem VLAN 200 Tag den der Switch dann über die Trunk Konfig erkennt und somit diesem Traffic fest dem VLAN 200 zuordnen kann. Einfache VLAN Logik...

Die Theorie und die Praxis beschreiben beide obigen Tutorials im Detail.
Vielleicht hilft es dir als VLAN Anfänger zusätzlich noch die VLAN Schnellschulung zu lesen und zu verstehen...?! face-wink