Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN für Separates (W)LAN und Unifi AP AC PRO

Frage Netzwerke LAN, WAN, Wireless

Mitglied: ter-minus

ter-minus (Level 1) - Jetzt verbinden

18.03.2017 um 09:33 Uhr, 592 Aufrufe, 1 Kommentar

Guten Morgen Deutschland

Ziel:
Ich möchte für eine Wohnung bei uns Internet bereitstellen, ohne dass die "Gäste" Zugriff auf mein eigenes Netzwerk in dem Server und so weiter hängen zugriff haben. Nach einiger Recherchearbeit bin ich nun versucht dies über ein VLAN zu lösen. Dies soll über eine zweite SSID zugänglich sein.

Meine Systemkonfiguration:

Internetanschluss: Unitymedia / Kabelanschluss
Router: Fritzbox 6360 Cable
Erster Switch: TP-Link, TL-SG3424
Stockwerksverteiler: UniFi Switch 8 POE-60W
WLAN-AP: UniFi AP-AC-Pro

Was ich bisher gemacht habe
Ich hab schon recht viel über das Thema gelesen und bin aktuell so weit: Ich habe an der Fritzbox das Gastnetzwerk an Port 4 aktiviert. Diesen habe ich mit einem Patchkabel an Port 20 von meinem TP-Link Switch gepatcht. In der Konfiguration habe ich ein VLAN auf diesen Port gelegt mit der VLAN-ID: 20. Wenn ich nun auf den Port 19 das gleiche VLAN konfiguriere funktioniert alles soweit und der zweite DHCP Server packt mich in das Netz 192.168.179.1. Nun habe ich den "Uplink"- Port zum UniFi-Switch (Port 4) von Access auf Trunk umgestellt, dass die getaggten Pakete an meinen UniFi Switch weitergegeben werden an dem der AP hängt. Zuletzt habe ich im UniFi Controller die beiden Netzwerke angelegt, also mein eigenes 192.168.0.1/24 und das Gast-WLAN 192.168.179.1/24 mit der VLAN-ID 20. Dann habe ich noch ein WLAN angelegt mit eigener Gast SSID, den VLAN Haken gesetzt und als ID 20 eingetragen.

Das Problem :
Ich bekomme wenn ich mich in dieses WLAN einwähle (im Moment noch ungeschützt) keine IP zugewiesen. Auch wenn ich mir selber eine aus dem Adressbereich zuweise, habe ich keinen Zugang zum Internet.

Könnt Ihr mir bitte auf die Sprünge helfen?

Viele Grüße und einen guten Start ins Wochenende
Terminus
Mitglied: aqui
LÖSUNG 18.03.2017 um 10:08 Uhr
Hier findest du alle Antworten zu deinem Design und zu offenen Fragen:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Genau dein Vorhaben beschreibt das Praxisbeispiel in dem o.a. Tutorial:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Beachte bitte auch die weiterführenden Links am Schluss diese beinhalten ebenfalls ein Praxisbeispiel wie VLANs auf TP-Link Switches einzurichten sind.
Im Groben sind es immer wieder die gleichen Schritte:
  • VLANs auf beiden Switches einrichten und Endgeräte Ports untagged zuweisen
  • Auf den Ports die beide Switches verbinden die VLAN TAGGED eintragen. Klar, damit die VLAN Information hier zw. den Switches übertragen wird
  • Port auf dem die MSSID Accesspoints angeschlossen werden auch als tagged Ports definieren. Auch klar, denn das MSSID WLAN wird mit dem entsprechenden VLAN Tag versehen was der Switch lesen können muss. Siehe Tutorial !!
  • Wenn du soweit bist solltest du die VLAN Infrastruktur testen indem du 2 PCs oder Laptops in jeweils ein gemeinsames VLAN setzt am besten Swutchübergreifend, ihnen einen entsprechenden IP aus dem VLAN vergibst und sie gegenseitig anpingst
Das ist ein simples Standardszenario was millionenfach so im Einsatz ist.
Nochwas: Das Gastnetz der FB ist kein wirkliches sondern in Sekundenschnelle ausgehebelt.
Hier solltest du wenn dann ein Gastnetz einsetzen was auch den Namen verdient:
https://www.administrator.de/wissen/wlan-lan-gastnetz-einrichten-captive ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Problem mit W-LAN Einbindung bei UniFi AP-AC-Mesh (2)

Frage von mayli01 zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
Unifi Ac ac pro (18)

Frage von mirocosmo zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst UniFi (UAP-AC-LITE) internen NTP Server zuweisen (4)

Frage von JudgeDredd zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
VLAN Einrichtung für W-Lan Router (25)

Frage von Hendrik2586 zum Thema Netzwerkmanagement ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Internet
gelöst Jeden morgen Internet-Probleme (56)

Frage von pjrtvly zum Thema Internet ...

Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

LAN, WAN, Wireless
gelöst IP Adressen - Modem - Switch - Accesspoint (22)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Windows Server
Upgrade von Win Server 2008 auf 2012 gescheitert (19)

Frage von Ghost108 zum Thema Windows Server ...