Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

VLAN für Separates (W)LAN und Unifi AP AC PRO

Frage Netzwerke LAN, WAN, Wireless

Mitglied: ter-minus

ter-minus (Level 1) - Jetzt verbinden

18.03.2017 um 09:33 Uhr, 414 Aufrufe, 1 Kommentar

Guten Morgen Deutschland

Ziel:
Ich möchte für eine Wohnung bei uns Internet bereitstellen, ohne dass die "Gäste" Zugriff auf mein eigenes Netzwerk in dem Server und so weiter hängen zugriff haben. Nach einiger Recherchearbeit bin ich nun versucht dies über ein VLAN zu lösen. Dies soll über eine zweite SSID zugänglich sein.

Meine Systemkonfiguration:

Internetanschluss: Unitymedia / Kabelanschluss
Router: Fritzbox 6360 Cable
Erster Switch: TP-Link, TL-SG3424
Stockwerksverteiler: UniFi Switch 8 POE-60W
WLAN-AP: UniFi AP-AC-Pro

Was ich bisher gemacht habe
Ich hab schon recht viel über das Thema gelesen und bin aktuell so weit: Ich habe an der Fritzbox das Gastnetzwerk an Port 4 aktiviert. Diesen habe ich mit einem Patchkabel an Port 20 von meinem TP-Link Switch gepatcht. In der Konfiguration habe ich ein VLAN auf diesen Port gelegt mit der VLAN-ID: 20. Wenn ich nun auf den Port 19 das gleiche VLAN konfiguriere funktioniert alles soweit und der zweite DHCP Server packt mich in das Netz 192.168.179.1. Nun habe ich den "Uplink"- Port zum UniFi-Switch (Port 4) von Access auf Trunk umgestellt, dass die getaggten Pakete an meinen UniFi Switch weitergegeben werden an dem der AP hängt. Zuletzt habe ich im UniFi Controller die beiden Netzwerke angelegt, also mein eigenes 192.168.0.1/24 und das Gast-WLAN 192.168.179.1/24 mit der VLAN-ID 20. Dann habe ich noch ein WLAN angelegt mit eigener Gast SSID, den VLAN Haken gesetzt und als ID 20 eingetragen.

Das Problem :
Ich bekomme wenn ich mich in dieses WLAN einwähle (im Moment noch ungeschützt) keine IP zugewiesen. Auch wenn ich mir selber eine aus dem Adressbereich zuweise, habe ich keinen Zugang zum Internet.

Könnt Ihr mir bitte auf die Sprünge helfen?

Viele Grüße und einen guten Start ins Wochenende
Terminus
Mitglied: aqui
LÖSUNG 18.03.2017 um 10:08 Uhr
Hier findest du alle Antworten zu deinem Design und zu offenen Fragen:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Genau dein Vorhaben beschreibt das Praxisbeispiel in dem o.a. Tutorial:
https://www.administrator.de/wissen/vlan-installation-routing-pfsense-mi ...
Beachte bitte auch die weiterführenden Links am Schluss diese beinhalten ebenfalls ein Praxisbeispiel wie VLANs auf TP-Link Switches einzurichten sind.
Im Groben sind es immer wieder die gleichen Schritte:
  • VLANs auf beiden Switches einrichten und Endgeräte Ports untagged zuweisen
  • Auf den Ports die beide Switches verbinden die VLAN TAGGED eintragen. Klar, damit die VLAN Information hier zw. den Switches übertragen wird
  • Port auf dem die MSSID Accesspoints angeschlossen werden auch als tagged Ports definieren. Auch klar, denn das MSSID WLAN wird mit dem entsprechenden VLAN Tag versehen was der Switch lesen können muss. Siehe Tutorial !!
  • Wenn du soweit bist solltest du die VLAN Infrastruktur testen indem du 2 PCs oder Laptops in jeweils ein gemeinsames VLAN setzt am besten Swutchübergreifend, ihnen einen entsprechenden IP aus dem VLAN vergibst und sie gegenseitig anpingst
Das ist ein simples Standardszenario was millionenfach so im Einsatz ist.
Nochwas: Das Gastnetz der FB ist kein wirkliches sondern in Sekundenschnelle ausgehebelt.
Hier solltest du wenn dann ein Gastnetz einsetzen was auch den Namen verdient:
https://www.administrator.de/wissen/wlan-lan-gastnetz-einrichten-captive ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Kaufberatung Ubiquiti UniFi AP für Zugriff auf lokales Netz (16)

Frage von StoryTeller02 zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst UniFi (UAP-AC-LITE) internen NTP Server zuweisen (4)

Frage von JudgeDredd zum Thema LAN, WAN, Wireless ...

Neue Wissensbeiträge
RedHat, CentOS, Fedora

Fedora, RedHat, Centos: DNS-Search Domain setzen

(1)

Tipp von Frank zum Thema RedHat, CentOS, Fedora ...

Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows 10
Windows für Privatanwender "nicht mehr handhabbar" (26)

Frage von FA-jka zum Thema Windows 10 ...

LAN, WAN, Wireless
Brauche Hilfe: Mit (schnellem) WLAN Strecke überbrücken (23)

Frage von pierrehansen zum Thema LAN, WAN, Wireless ...

Basic
Programmierung von Windows Programmen (10)

Frage von Ghost108 zum Thema Basic ...