Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VLAN für Separates (W)LAN und Unifi AP AC PRO

Mitglied: ter-minus

ter-minus (Level 1) - Jetzt verbinden

18.03.2017 um 09:33 Uhr, 1124 Aufrufe, 1 Kommentar

Guten Morgen Deutschland

Ziel:
Ich möchte für eine Wohnung bei uns Internet bereitstellen, ohne dass die "Gäste" Zugriff auf mein eigenes Netzwerk in dem Server und so weiter hängen zugriff haben. Nach einiger Recherchearbeit bin ich nun versucht dies über ein VLAN zu lösen. Dies soll über eine zweite SSID zugänglich sein.

Meine Systemkonfiguration:

Internetanschluss: Unitymedia / Kabelanschluss
Router: Fritzbox 6360 Cable
Erster Switch: TP-Link, TL-SG3424
Stockwerksverteiler: UniFi Switch 8 POE-60W
WLAN-AP: UniFi AP-AC-Pro

Was ich bisher gemacht habe
Ich hab schon recht viel über das Thema gelesen und bin aktuell so weit: Ich habe an der Fritzbox das Gastnetzwerk an Port 4 aktiviert. Diesen habe ich mit einem Patchkabel an Port 20 von meinem TP-Link Switch gepatcht. In der Konfiguration habe ich ein VLAN auf diesen Port gelegt mit der VLAN-ID: 20. Wenn ich nun auf den Port 19 das gleiche VLAN konfiguriere funktioniert alles soweit und der zweite DHCP Server packt mich in das Netz 192.168.179.1. Nun habe ich den "Uplink"- Port zum UniFi-Switch (Port 4) von Access auf Trunk umgestellt, dass die getaggten Pakete an meinen UniFi Switch weitergegeben werden an dem der AP hängt. Zuletzt habe ich im UniFi Controller die beiden Netzwerke angelegt, also mein eigenes 192.168.0.1/24 und das Gast-WLAN 192.168.179.1/24 mit der VLAN-ID 20. Dann habe ich noch ein WLAN angelegt mit eigener Gast SSID, den VLAN Haken gesetzt und als ID 20 eingetragen.

Das Problem :
Ich bekomme wenn ich mich in dieses WLAN einwähle (im Moment noch ungeschützt) keine IP zugewiesen. Auch wenn ich mir selber eine aus dem Adressbereich zuweise, habe ich keinen Zugang zum Internet.

Könnt Ihr mir bitte auf die Sprünge helfen?

Viele Grüße und einen guten Start ins Wochenende
Terminus
Mitglied: aqui
LÖSUNG 18.03.2017 um 10:08 Uhr
Hier findest du alle Antworten zu deinem Design und zu offenen Fragen:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Genau dein Vorhaben beschreibt das Praxisbeispiel in dem o.a. Tutorial:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Beachte bitte auch die weiterführenden Links am Schluss diese beinhalten ebenfalls ein Praxisbeispiel wie VLANs auf TP-Link Switches einzurichten sind.
Im Groben sind es immer wieder die gleichen Schritte:
  • VLANs auf beiden Switches einrichten und Endgeräte Ports untagged zuweisen
  • Auf den Ports die beide Switches verbinden die VLAN TAGGED eintragen. Klar, damit die VLAN Information hier zw. den Switches übertragen wird
  • Port auf dem die MSSID Accesspoints angeschlossen werden auch als tagged Ports definieren. Auch klar, denn das MSSID WLAN wird mit dem entsprechenden VLAN Tag versehen was der Switch lesen können muss. Siehe Tutorial !!
  • Wenn du soweit bist solltest du die VLAN Infrastruktur testen indem du 2 PCs oder Laptops in jeweils ein gemeinsames VLAN setzt am besten Swutchübergreifend, ihnen einen entsprechenden IP aus dem VLAN vergibst und sie gegenseitig anpingst
Das ist ein simples Standardszenario was millionenfach so im Einsatz ist.
Nochwas: Das Gastnetz der FB ist kein wirkliches sondern in Sekundenschnelle ausgehebelt.
Hier solltest du wenn dann ein Gastnetz einsetzen was auch den Namen verdient:
https://www.administrator.de/wissen/wlan-lan-gastnetz-einrichten-captive ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
TL-SG108E Vlan mit Unifi AP AC
gelöst Frage von felsenstadtLAN, WAN, Wireless2 Kommentare

Guten Abend, ich möchte gerne mit dem TP-Link SG108E ein Vlan mit einem UnfiAP AC einrichten. Derzeit habe ich ...

LAN, WAN, Wireless

Problem mit W-LAN Einbindung bei UniFi AP-AC-Mesh

Frage von mayli01LAN, WAN, Wireless2 Kommentare

Hallo Leute! Seit tagen versuche ich schon einen UniFi AP-AC-Mesh über WALN mit einem UniFi AP-AC-Mesh-Pro zu verbinden. Aktuelle ...

LAN, WAN, Wireless

Unifi Ac ac pro

Frage von mirocosmoLAN, WAN, Wireless18 Kommentare

Hallo Hab mir das 1 Unifi AP‑AC Pro und 2 Ubiquiti UAP-AC-M Wireless Access Point UniFi AP AC Mesh ...

LAN, WAN, Wireless

VLAN - Unifi AP AC - DGS 1210-24 - Speedport Verständnisfrage

gelöst Frage von Stephan1958LAN, WAN, Wireless8 Kommentare

Hallo, ich möchte mich mit VLAN und somit der Trennung von Netzwerken beschäftigen. Erfahrung auf diesem Gebiet sind bisher ...

Neue Wissensbeiträge
Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 11 StundenSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 17 StundenWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 21 StundeniOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 2 TagenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell: Im AD nach Rechnern mit bestimmten IP-Adressen suchen
gelöst Frage von Raven42Batch & Shell36 Kommentare

Hallo zusammen, ich suche nach einer Möglichkeit nach Computern im AD zu suchen , deren IP-Adresse mit 10.11.12. beginnt. ...

C und C++
Frage1 C Programmierung-Makefile Frage2 PHP-Programmierung HTTP-Fehler 404
Frage von KatalinaC und C++34 Kommentare

Hallo, ich habe 2 Fragen, die nichts miteinander zu tun haben aber mit denen ich mich gerade beschäftige: 1. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless25 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Windows Server
Alten DC entfernen
Frage von smartinoWindows Server24 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...