schattenbo
Goto Top

VLAN Einstellungen

Guten Morgen alle zusammen,
hoffe ihr habt Ostern soweit gut überstanden.

Meine Frage geht um VLAN Einstellungen,

Ein Wlan-Controller und eine Handvoll Clients sind mit einem Switch verbunden. (sonst keine Verbindung zu anderen Switches oder sonstiges)
Auf dem Switch ist das VLAN 125 eingerichtet.
Wenn ich meinen Wlan-Controller und Clients damit verbinde, finden sich alle problemlos und es funktioniert wie es soll.
Jedoch gibt es beim Controller auch die Möglichkeit mit einem VLAN zu arbeiten. Wenn ich dort jedoch mein VLAN125 eintrage, ist keine Verbindung zum Wlan-Controller mehr möglich. Nur ein Werksreset hilft dann.

Mir ist bewusst, dass VLAN eigentlich nur am Switch eingetragen wird, aber die Funktion am Wlan-Controller würde mich gerade schon etwas interessieren.

Werden die Datenpakete denn sowohl vom Wlan-Controller und dann noch vom Switch doppelt mit dem VLAN125 getagged und somit wären die Pakete unlesbar ? (Bei den beiden Großen allwissenden Helfer nichts gefunden)

Die Funktion glaube ich dafür gedacht, falls keine VLAN Einstellungen im Netzwerk definiert sind, dass der Controller eine sichere Verbindung zum Endpunkt aufbauen kann. (Manual gelesen, gibt aber nicht viel her)

Keine schwierige Frage, aber es ist ja noch früh am gefühlten Montag

Grüße
SchattenBo

Edit: den Controller zum Wlan-Controller gemacht

Content-ID: 268472

Url: https://administrator.de/contentid/268472

Ausgedruckt am: 25.11.2024 um 19:11 Uhr

michi1983
michi1983 07.04.2015 um 08:11:01 Uhr
Goto Top
Hallo,

Ein Controller...

Aha, geht es eventuell etwas detaillierter?
Die Kristallkugeln hat der Osterhase versteckt und sind leider noch nicht gefunden worden ;)

Gruß
Warrender
Warrender 07.04.2015 um 08:20:38 Uhr
Goto Top
Ich nehme an, der port am switch mit dem der controller verbunden ist, ist untagged. Stellts du beim controller ein vlan ein, musst du den switchport taggen.
Wahrscheinlich kann dein controller mit verschiedenen Netzen arbeiten, z.b um verschiedene ssids in unterschiedlichen Netzen bereitzustellen.
Wir haben die managementadresse der aps in einem eigenen Netz. Für die Clients gibt es dann ein eigens.
aqui
Lösung aqui 07.04.2015 aktualisiert um 11:44:52 Uhr
Goto Top
Mir ist bewusst, dass VLAN eigentlich nur am Switch eingetragen wird
Das ist nicht richtig und ein Trugschluss ! Wenn du mit mSSIDs (Multiple SSIDs) in deinem WLAN arbeitest musst du die VLAN Settings auch auf dem AP machen !
Dieses Forum Tutorial beschreibt das Szenario:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Dasgleiche gilt auch für den Controller wenn der mit mehreren VLANs umgehen kann. Ein Tagging am Switchport ist dann zwingend wie oben soch richtig angemerkt wurde !

Speziell das Kapitel Praxisbeispiel im Tutorial geht detailiert auf so ein VLAN / WLAN Design ein !
SchattenBo
SchattenBo 07.04.2015 um 11:46:09 Uhr
Goto Top
Danke aqui !

arbeite mich jetzt langsam voran damit erst einmal.
Hatte auch schon auf deine Antwort auf meinen Post gehofft und wurde nicht enttäuscht ;)
Ich ergänze es am Ende nochmal, wenn alles funktioniert

Grüße
SchattenBo
aqui
aqui 07.04.2015 um 13:05:25 Uhr
Goto Top
Wir sind gespannt... face-wink
SchattenBo
SchattenBo 07.04.2015 um 15:25:08 Uhr
Goto Top
So, Zwischenbericht:

Ich hab den WLAN Controller auf ein VLAN gesetzt und ihn somit (bei der bisherigen Konfiguration) isoliert ^^
War natürlich zu erwarten, nur nun wollte ich mich anhand der Konfiguration am Switch wieder Zugriff verschaffen.

Kurz alten Switch rausgesucht, WLAN Controller und Laptop angeschlossen, Switch konfiguriert mit einem Trunk beim Controller und es funktioniert einwandfrei.
Morgen setze ich es so direkt ins gesamte Netz ein um es nochmal zu testen, sollte aber soweit alles funktionieren.

Klasse Anleitung und sehr sehr umfangreich ;)

Morgen gibt es ein weiteres Update.

Grüße
SchattenBo
aqui
aqui 07.04.2015 aktualisiert um 16:19:36 Uhr
Goto Top
Ich hab den WLAN Controller auf ein VLAN gesetzt und ihn somit (bei der bisherigen Konfiguration) isoliert
Die Kardinlasfrage des WIE du ihn ans VLAN angeschlossen hast hast du leider mal wieder nicht beantwortet... face-sad
Mit einem Tagged Uplink an den Switch isoliert man ihn keineswegs, denn durch den tagged Uplink ist ja gewährleistet das auch das Default VLAN mit dem Konfig Zugriff auch übertragen wird.
Vermutlich hast du ihn also nur an einem untagged Port in einem VLAN angeschlossen und damit dann isoliert aber leider teilst du uns das ja nicht mit. face-sad
Wenn letzteres der Fall ist müsstest du natürlich wieder routen zwischen den VLANs um die Connectivity wieder herzustellen sofern du keinen Layer 3 Routing Switch hast.
Wie das geht erklärt dir dieses_Forumstutorial.
Also zu erwarten war das also keineswegs wenn man es hätte anders machen können ?!
Kurz alten Switch rausgesucht, WLAN Controller und Laptop angeschlossen, Switch konfiguriert mit einem Trunk beim Controller und es funktioniert einwandfrei.
So wäre es ja auch richtig gewesen. Fragt sich jetzt warum du das mit deim neuen Switch nicht auch so gemacht hast ??
Der Sinn erschliesst sich einem jetzt nicht wirklich ???
Irgendwie ist deine Intention jetzt etwas wirr... Du nimmst einen neuen Switch versuchst was umzusetzen was mit dem alten Switch sauber funktioniert aber nicht mit dem neuen...??
Klasse Anleitung und sehr sehr umfangreich
Welche meinst du jetzt ?? Die vom WLAN Controller ??