meister00
Goto Top

VLAN auf HP Switch mit Fortigate und Ubiquiti

Hallo,

ich habe folgendes Problem:

Ich habe eine Fortigate 60D, einen HPE OfficeConnect Switch 1920S und ein Ubiquiti Cloudkey.

Am HP gibt es folgende VLAN

VLAN1 = das standard und hat 192.168.10.x
VLAN10 bekommt von der fortigate eine 192.168.20.x adresse
VLAN20 bekommt von der fortigate eine 192.168.30.x adresse

soweit so gut.

der cloudkey und die ap`s sind mit den ports verbunden die im vlan 20 sind,
ich möchte aber das nur das guest wlan was auch im cloudkey aktiv ist (vlan20) die 192.168.30.x bekommen und
im standard wlan sollen alle 192.168.10.x bekommen.

was verstehe ich da nicht, bzw muss ich noch einrichten.

danke

Content-ID: 395628

Url: https://administrator.de/contentid/395628

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

Looser27
Looser27 14.12.2018 aktualisiert um 08:49:51 Uhr
Goto Top
Moin,

gelöscht, weil falsch.

Damit Du Clients ins VLAN1 verschieben lassen kannst vom AP mußt Du in der Unifi Software eine weitere SSID anlegen, der Du das VLAN1 zuweist.
Am Switch mußt Du den Port, an dem der AP hängt "tagged" für das VLAN1 einrichten.
Dann noch einen DHCP-Server auf der Fortigate für das VLAN1, soweit nicht schon vorhanden, einrichten.

Jetzt sollten sich die Clients über die entsprechenden SSIDs in den entsprechenden VLANs wiederfinden.

Gruß

Looser

P.S.: Vorschlag für eine bessere Übersichtlichkeit:

VLAN1 - Management-Netz (192.168.1.0/24)
VLAN10 - 192.168.10.0/24
VLAN20 - 192.168.20.0/24
usw.
aqui
aqui 14.12.2018 um 20:29:21 Uhr
Goto Top
meister00
meister00 15.12.2018 um 08:41:33 Uhr
Goto Top
Super danke, das hat jetzt wunderbar funktioniert.
Ein kleines Problem gibt es noch.

Unser Gäste WLAN ist im VLAN20 bekommt auch von der Fortigate via DHCP
die richtige IP, aber damit man surfen kann muss man vom Cloudkey die AGB bestätigen, der Cloudkey ist
aber im VLAN1.

Was kann ich da machen?

Danke
aqui
aqui 15.12.2018 um 14:26:04 Uhr
Goto Top
Mit einer Firewall Regel einzig nur Zugriff auf den VLAN 1 Cloudkey Server freigeben face-wink
Looser27
Looser27 15.12.2018 aktualisiert um 16:53:50 Uhr
Goto Top
Wenn Du beim Anlegen der SSID den Punkt "Guest Policy" angekreuzt hast, musst Du in den Settings unter "Guest Control" den Punkt "Pre-Auth.-Access" die IP des Controllers einfügen. Damit sollte es dann funktionieren.

Eigentlich sollte das aber so funktionieren, wenn Du den Bereich "Guest Control" korrekt eingerichtet hast.

Gruß

Looser
meister00
meister00 16.12.2018 um 15:15:12 Uhr
Goto Top
hi,

danke habe ich eingetragen, funktioniert aber nach wie vor nicht.
keine ahnung warum nicht.

lg
Looser27
Looser27 16.12.2018 um 15:46:06 Uhr
Goto Top
Dann kannst Du das wieder raus nehmen.
Hast Du mal, wie vom Kollegen @aqui empfohlen, eine Regel in der Firewall gesetzt, die den Zugriff möglich macht?

Gruß

Looser
meister00
meister00 17.12.2018 um 17:48:57 Uhr
Goto Top
danke !!! face-smile