Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN für Separates (W)LAN und Unifi AP AC PRO

Frage Netzwerke LAN, WAN, Wireless

Mitglied: ter-minus

ter-minus (Level 1) - Jetzt verbinden

18.03.2017 um 09:33 Uhr, 292 Aufrufe, 1 Kommentar

Guten Morgen Deutschland

Ziel:
Ich möchte für eine Wohnung bei uns Internet bereitstellen, ohne dass die "Gäste" Zugriff auf mein eigenes Netzwerk in dem Server und so weiter hängen zugriff haben. Nach einiger Recherchearbeit bin ich nun versucht dies über ein VLAN zu lösen. Dies soll über eine zweite SSID zugänglich sein.

Meine Systemkonfiguration:

Internetanschluss: Unitymedia / Kabelanschluss
Router: Fritzbox 6360 Cable
Erster Switch: TP-Link, TL-SG3424
Stockwerksverteiler: UniFi Switch 8 POE-60W
WLAN-AP: UniFi AP-AC-Pro

Was ich bisher gemacht habe
Ich hab schon recht viel über das Thema gelesen und bin aktuell so weit: Ich habe an der Fritzbox das Gastnetzwerk an Port 4 aktiviert. Diesen habe ich mit einem Patchkabel an Port 20 von meinem TP-Link Switch gepatcht. In der Konfiguration habe ich ein VLAN auf diesen Port gelegt mit der VLAN-ID: 20. Wenn ich nun auf den Port 19 das gleiche VLAN konfiguriere funktioniert alles soweit und der zweite DHCP Server packt mich in das Netz 192.168.179.1. Nun habe ich den "Uplink"- Port zum UniFi-Switch (Port 4) von Access auf Trunk umgestellt, dass die getaggten Pakete an meinen UniFi Switch weitergegeben werden an dem der AP hängt. Zuletzt habe ich im UniFi Controller die beiden Netzwerke angelegt, also mein eigenes 192.168.0.1/24 und das Gast-WLAN 192.168.179.1/24 mit der VLAN-ID 20. Dann habe ich noch ein WLAN angelegt mit eigener Gast SSID, den VLAN Haken gesetzt und als ID 20 eingetragen.

Das Problem :
Ich bekomme wenn ich mich in dieses WLAN einwähle (im Moment noch ungeschützt) keine IP zugewiesen. Auch wenn ich mir selber eine aus dem Adressbereich zuweise, habe ich keinen Zugang zum Internet.

Könnt Ihr mir bitte auf die Sprünge helfen?

Viele Grüße und einen guten Start ins Wochenende
Terminus
Mitglied: aqui
LÖSUNG 18.03.2017 um 10:08 Uhr
Hier findest du alle Antworten zu deinem Design und zu offenen Fragen:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Genau dein Vorhaben beschreibt das Praxisbeispiel in dem o.a. Tutorial:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Beachte bitte auch die weiterführenden Links am Schluss diese beinhalten ebenfalls ein Praxisbeispiel wie VLANs auf TP-Link Switches einzurichten sind.
Im Groben sind es immer wieder die gleichen Schritte:
  • VLANs auf beiden Switches einrichten und Endgeräte Ports untagged zuweisen
  • Auf den Ports die beide Switches verbinden die VLAN TAGGED eintragen. Klar, damit die VLAN Information hier zw. den Switches übertragen wird
  • Port auf dem die MSSID Accesspoints angeschlossen werden auch als tagged Ports definieren. Auch klar, denn das MSSID WLAN wird mit dem entsprechenden VLAN Tag versehen was der Switch lesen können muss. Siehe Tutorial !!
  • Wenn du soweit bist solltest du die VLAN Infrastruktur testen indem du 2 PCs oder Laptops in jeweils ein gemeinsames VLAN setzt am besten Swutchübergreifend, ihnen einen entsprechenden IP aus dem VLAN vergibst und sie gegenseitig anpingst
Das ist ein simples Standardszenario was millionenfach so im Einsatz ist.
Nochwas: Das Gastnetz der FB ist kein wirkliches sondern in Sekundenschnelle ausgehebelt.
Hier solltest du wenn dann ein Gastnetz einsetzen was auch den Namen verdient:
https://www.administrator.de/wissen/wlan-lan-gastnetz-einrichten-captive ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Kaufberatung Ubiquiti UniFi AP für Zugriff auf lokales Netz (16)

Frage von StoryTeller02 zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst UniFi (UAP-AC-LITE) internen NTP Server zuweisen (4)

Frage von JudgeDredd zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
Lancom 1821n VLAN Problem über interne W-LAN Schnittstelle (2)

Frage von dudeson zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(6)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Windows 10

Das Windows 10 Creators Update ist auf dem Weg

(5)

Anleitung von BassFishFox zum Thema Windows 10 ...

Administrator.de Feedback

Tipp: Ungelöste Fragen ohne Antwort in Tickeransicht farblich hinterlegen

Tipp von pattern zum Thema Administrator.de Feedback ...

Heiß diskutierte Inhalte
Windows Server
gelöst Update BackupExec 2015 auf 2016 führt zu SQL-Server Problem (16)

Frage von montylein1981 zum Thema Windows Server ...

Batch & Shell
gelöst Batch um Benutzer aus Sitzung abzumelden (15)

Frage von zeroblue2005 zum Thema Batch & Shell ...

LAN, WAN, Wireless
IP Sec Client legt Netzwerkkarte lahm (12)

Frage von mario87 zum Thema LAN, WAN, Wireless ...