Watchguard AP200 XTM505 VLAN
Hallo zusammen,
ich bin ein wenig am verzweifen. Ich versuche hier APs von Watchguard zu installieren. Anscheinend fehlt mir hier grade Wissen über VLAN etc. Vieleicht kann mir hier ja wer helfen.
Folgende Ausgangsalge:
Switch
Port 1 - 4 VLAN ID2
Port 1: Router
Port 2: Firewall
Firewall
Interface 0: Port 2 von Swich
Interface 1: Trusted Network 192.168.178.0/24
Soweit funktioniert das auch alles schön.
Ich möchte nun folgendes erreichen:
Ich möchte den AP200 einsetzen und mit 2 SSIDs ein Netzwerk für Gäste und eins für Mitarbeiter aufspannen.
Wenn ich den AP einfach so an den Switch hänge VLAN ID1 bekommt er auch eine IP aus dem Netz 192.168.178.0
und alle Clients auch.
Stelle ich hier jedoch auf VLAN funktioniert das ganze nicht mehr.
Was soll ich denn da machen ?
Wie könnte ich das umsetzen.
Mitlerweile habe ich keine Ahnung mehr wie ich das machen sollte.
ich bin ein wenig am verzweifen. Ich versuche hier APs von Watchguard zu installieren. Anscheinend fehlt mir hier grade Wissen über VLAN etc. Vieleicht kann mir hier ja wer helfen.
Folgende Ausgangsalge:
Switch
Port 1 - 4 VLAN ID2
Port 1: Router
Port 2: Firewall
Firewall
Interface 0: Port 2 von Swich
Interface 1: Trusted Network 192.168.178.0/24
Soweit funktioniert das auch alles schön.
Ich möchte nun folgendes erreichen:
Ich möchte den AP200 einsetzen und mit 2 SSIDs ein Netzwerk für Gäste und eins für Mitarbeiter aufspannen.
Wenn ich den AP einfach so an den Switch hänge VLAN ID1 bekommt er auch eine IP aus dem Netz 192.168.178.0
und alle Clients auch.
Stelle ich hier jedoch auf VLAN funktioniert das ganze nicht mehr.
Was soll ich denn da machen ?
Wie könnte ich das umsetzen.
Mitlerweile habe ich keine Ahnung mehr wie ich das machen sollte.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 229538
Url: https://administrator.de/contentid/229538
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
2 Kommentare
Neuester Kommentar
Ich kenne mich jetzt nicht mit den Watchguards 100%ig aus....wenn ich das aber richtig verstehe fehlen dir einfach die Tagged-Vlans an allen Geräten.
Ich würde ein zusätzliches Interface an der Watchguard für den WLAN-Kram verwenden. Dieses Interface konfigurierst du als Tagged-Port mit den VLAN-ID's für die beiden WLAN-Netze. Analog dazu stellst du auch den Switchport an dem die Watchguard hängt auf Tagged mit eben diesen beiden VLAN's. Die Switchports der AP's müssen dann logischerweise auch mit den ID's getagged werden. Zuletzt müssen noch die AP's mit den Vlan-IDs versorgt werden.
Hoffe ich konnte dir helfen...
Ich würde ein zusätzliches Interface an der Watchguard für den WLAN-Kram verwenden. Dieses Interface konfigurierst du als Tagged-Port mit den VLAN-ID's für die beiden WLAN-Netze. Analog dazu stellst du auch den Switchport an dem die Watchguard hängt auf Tagged mit eben diesen beiden VLAN's. Die Switchports der AP's müssen dann logischerweise auch mit den ID's getagged werden. Zuletzt müssen noch die AP's mit den Vlan-IDs versorgt werden.
Hoffe ich konnte dir helfen...
Was das Thema VLANs anbetrifft da werden sie hier geholfen im Forum:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das dortige Praxisbeispiel erklärt ganz genau dein Szenario und hat einen Antowrt auf alle deinen Probleme und Fragen !!
Damit ist das dann ein Kinderspiel...
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Das dortige Praxisbeispiel erklärt ganz genau dein Szenario und hat einen Antowrt auf alle deinen Probleme und Fragen !!
Damit ist das dann ein Kinderspiel...