UniFi-User: Vlans mit (FW - Netgear Switch - 2x UniFi Switch - Unifi AP) Hilfe benötigt
Hallo zusammen,
ich bräuchte Hilfe beim Thema Vlans in Kombination mit einer Firewal, einem Netgear Switch, einem 48P Unifi Switch, einem 8P UniFi Switch und einem AP.
Was soll erreicht werden:
übers Wlan soll sowohl das "default" Vlan 1, als auch das Gast Vlan 32 erreichbar sein (getrennt voneinander über 2 getrennte SSIDs).
Das ganze sieht wie folgt physisch aus:
FW (Port 1 - Vlan 1 & Vlan 32) --- Netgear 24P Switch (Port 1) --- UniFi 48P Switch (Port 48) --- UniFi 8P Switch (Port 3) --- UniFi AC-HD AP
An der Firewall ist für das Gastnetzwerk eine eigene Vlan (32) eingerichtet und am Port 1 sind das Vlan 1 (Default) und eben das Vlan 32 (Gast) hinterlegt
Am Netgear 24P Switch ist unter
"Switching" > "Vlan" > "Advanced" > "VLAN Configuration" die Vlan ID 32 mit entsprechendem Namen und Vlan Type "Statis" (konnte ich nicht ändern) hinterlegt.
& unter
"Switching" > "Vlan" > "Advanced" > "VLAN Membership" bei der Vlan ID "32" am port 1 "T" (tagged) ausgewählt.
> das sollte ja soweit korrekt sein, was die Einrichtung am Netgear Switch angeht?
Dann ist am UniFi controller unter "Einstellungen" > "Networks" ein "Gast-Netzwerk" eingerichtet. Als "Router" ist "der UniFi 48P Switch ausgewählt und "Auto-Scale Network" deaktiviert. Unter "Host Adress" ist die IP ensptechend hinterlegt (xxx.xxx.32.1) und Netmask "24". Unter "Advanced" ist die VLAN ID "32" eingetragen und sonst ist unter "DHCP" -> "DHCP Mode" auf "None" eingestellt.
Dann sind unter "WiFi" zwei Wlans eingestellt (1x "Default" und 1x "Gast") und bei Gast ist das vorhin eingerichtete "Gast-Netzwerk" hinterlegt. Bei Broadcasting APs sind alle APs ausgewählt. Unter Advanced habe ich sonst auf "Manual" gestellt und ein paar Sachen personalisiert, die nur WiFi relevant sind, daher liste ich sie hier mal nicht auf
Am UniFi 48P Switch ist dann folgendes eingestellt:
"Einstellungen" > "Ports" > "Port Manager" > "Port 47": bei "Network" ist "Default" ausgewählt unter "Traffic Restriction" ist angekreuzt und darunter "Allow" ausgewählt und das "Gast-Netzwerk" eingetragen.
-> das gleiche nochmal am "Port 9", wo der "UniFi 8P Switch" dran hängt.
---> ist das soweit korrekt so, damit das Gastnetzwerk später an den APs über eine gesonderte SSID gefunkt werden kann?
Dann ist beim "UniFi 8P Switch":
"Einstellungen" > "Ports" > "Port Manager" > Port 4 (wo der AP dran hängt) bei Network "Default" und unter "Traffic Restriction" eben "Allow" ausgewählt und das "Gast-Netzwerk" eingetragen.
Wenn ich mich jetzt per Handy mit dem Gast-Wifi (Gast-Wlan) test halber verbinden möchte: "Gast-Wlan" ausgewäht > PW eingegeben und "Verbinden" gewählt, dann versucht er und versucht er und versucht er.. Er verbindet aber nicht.
Was fehlt bzw. muss ggf. anders eingestellt werden?
Vielleicht findet sich hier jemand, der auch eine FW > Netgear Switch > UniFi Switch > UniFi AP Konstellation hat, zusammen mit 2 Vlans und diese zum laufen bringen konnte?
Wäre für Tipps sehr dankbar!
VG
ich bräuchte Hilfe beim Thema Vlans in Kombination mit einer Firewal, einem Netgear Switch, einem 48P Unifi Switch, einem 8P UniFi Switch und einem AP.
Was soll erreicht werden:
übers Wlan soll sowohl das "default" Vlan 1, als auch das Gast Vlan 32 erreichbar sein (getrennt voneinander über 2 getrennte SSIDs).
Das ganze sieht wie folgt physisch aus:
FW (Port 1 - Vlan 1 & Vlan 32) --- Netgear 24P Switch (Port 1) --- UniFi 48P Switch (Port 48) --- UniFi 8P Switch (Port 3) --- UniFi AC-HD AP
An der Firewall ist für das Gastnetzwerk eine eigene Vlan (32) eingerichtet und am Port 1 sind das Vlan 1 (Default) und eben das Vlan 32 (Gast) hinterlegt
Am Netgear 24P Switch ist unter
"Switching" > "Vlan" > "Advanced" > "VLAN Configuration" die Vlan ID 32 mit entsprechendem Namen und Vlan Type "Statis" (konnte ich nicht ändern) hinterlegt.
& unter
"Switching" > "Vlan" > "Advanced" > "VLAN Membership" bei der Vlan ID "32" am port 1 "T" (tagged) ausgewählt.
> das sollte ja soweit korrekt sein, was die Einrichtung am Netgear Switch angeht?
Dann ist am UniFi controller unter "Einstellungen" > "Networks" ein "Gast-Netzwerk" eingerichtet. Als "Router" ist "der UniFi 48P Switch ausgewählt und "Auto-Scale Network" deaktiviert. Unter "Host Adress" ist die IP ensptechend hinterlegt (xxx.xxx.32.1) und Netmask "24". Unter "Advanced" ist die VLAN ID "32" eingetragen und sonst ist unter "DHCP" -> "DHCP Mode" auf "None" eingestellt.
Dann sind unter "WiFi" zwei Wlans eingestellt (1x "Default" und 1x "Gast") und bei Gast ist das vorhin eingerichtete "Gast-Netzwerk" hinterlegt. Bei Broadcasting APs sind alle APs ausgewählt. Unter Advanced habe ich sonst auf "Manual" gestellt und ein paar Sachen personalisiert, die nur WiFi relevant sind, daher liste ich sie hier mal nicht auf
Am UniFi 48P Switch ist dann folgendes eingestellt:
"Einstellungen" > "Ports" > "Port Manager" > "Port 47": bei "Network" ist "Default" ausgewählt unter "Traffic Restriction" ist angekreuzt und darunter "Allow" ausgewählt und das "Gast-Netzwerk" eingetragen.
-> das gleiche nochmal am "Port 9", wo der "UniFi 8P Switch" dran hängt.
---> ist das soweit korrekt so, damit das Gastnetzwerk später an den APs über eine gesonderte SSID gefunkt werden kann?
Dann ist beim "UniFi 8P Switch":
"Einstellungen" > "Ports" > "Port Manager" > Port 4 (wo der AP dran hängt) bei Network "Default" und unter "Traffic Restriction" eben "Allow" ausgewählt und das "Gast-Netzwerk" eingetragen.
Wenn ich mich jetzt per Handy mit dem Gast-Wifi (Gast-Wlan) test halber verbinden möchte: "Gast-Wlan" ausgewäht > PW eingegeben und "Verbinden" gewählt, dann versucht er und versucht er und versucht er.. Er verbindet aber nicht.
Was fehlt bzw. muss ggf. anders eingestellt werden?
Vielleicht findet sich hier jemand, der auch eine FW > Netgear Switch > UniFi Switch > UniFi AP Konstellation hat, zusammen mit 2 Vlans und diese zum laufen bringen konnte?
Wäre für Tipps sehr dankbar!
VG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8136371246
Url: https://administrator.de/contentid/8136371246
Ausgedruckt am: 21.11.2024 um 19:11 Uhr
15 Kommentare
Neuester Kommentar
Mahlzeit:
Der Switch (danke @aqui ) ist aber kein Router. Oder handelt es sich um ein Layer 3 Switch? Welche Firewall kommt zum Einsatz?
Es reicht unter "Networks" einfach ein "VLAN only" Netzwerk anzulegen und entsprechend beim Gast WiFi dieses Netzwerk dann auszuwählen.
Dann müssen an allen vorhandenen Switch Ports, welche den Weg von der Firewall zu den APs abbilden, die VLANs entsprechend getagged werden.
Dann fliegt das Ganze.
Ich hatte das jahrelang so im Einsatz mit einem kleinen Netgear 308 und Unifi APs. Der Netgear ist zu Gunsten eines 16 Port Unifi Switches "gewichen".
Gruß
Marc
Zitat von @KiNdGi4nT:
Dann ist am UniFi controller unter "Einstellungen" > "Networks" ein "Gast-Netzwerk" eingerichtet. Als "Router" ist "der UniFi 48P Switch ausgewählt und "Auto-Scale Network" deaktiviert. Unter "Host Adress" ist die IP ensptechend hinterlegt (xxx.xxx.32.1) und Netmask "24". Unter "Advanced" ist die VLAN ID "32" eingetragen und sonst ist unter "DHCP" -> "DHCP Mode" auf "None" eingestellt.
Dann ist am UniFi controller unter "Einstellungen" > "Networks" ein "Gast-Netzwerk" eingerichtet. Als "Router" ist "der UniFi 48P Switch ausgewählt und "Auto-Scale Network" deaktiviert. Unter "Host Adress" ist die IP ensptechend hinterlegt (xxx.xxx.32.1) und Netmask "24". Unter "Advanced" ist die VLAN ID "32" eingetragen und sonst ist unter "DHCP" -> "DHCP Mode" auf "None" eingestellt.
Der Switch (danke @aqui ) ist aber kein Router. Oder handelt es sich um ein Layer 3 Switch? Welche Firewall kommt zum Einsatz?
Es reicht unter "Networks" einfach ein "VLAN only" Netzwerk anzulegen und entsprechend beim Gast WiFi dieses Netzwerk dann auszuwählen.
Dann müssen an allen vorhandenen Switch Ports, welche den Weg von der Firewall zu den APs abbilden, die VLANs entsprechend getagged werden.
Dann fliegt das Ganze.
Ich hatte das jahrelang so im Einsatz mit einem kleinen Netgear 308 und Unifi APs. Der Netgear ist zu Gunsten eines 16 Port Unifi Switches "gewichen".
Gruß
Marc
Zitat von @KiNdGi4nT:
Ich habe eben das "Gast Netzwerk" gelöscht und ein neues mit "Third-party Gateway" und Vlan ID "32" eingetragen - Gast-Wifi funktioniert damit leider noch immer nicht (ich sehe es unter "Wlan" im Handy, allerdings klappt es nach der PW-Eingabe nicht).
Noch ein Tipp?
Ich habe eben das "Gast Netzwerk" gelöscht und ein neues mit "Third-party Gateway" und Vlan ID "32" eingetragen - Gast-Wifi funktioniert damit leider noch immer nicht (ich sehe es unter "Wlan" im Handy, allerdings klappt es nach der PW-Eingabe nicht).
Noch ein Tipp?
My Money is on: Irgendwo ist ein Tagging nicht korrekt gesetzt.
Gruß
Marc
Bitte nicht vergessen deinen Thread hier dann auch als erledigt zu markieren!