ter-minus
Goto Top

VLAN für Separates (W)LAN und Unifi AP AC PRO

Guten Morgen Deutschland face-smile

Ziel:
Ich möchte für eine Wohnung bei uns Internet bereitstellen, ohne dass die "Gäste" Zugriff auf mein eigenes Netzwerk in dem Server und so weiter hängen zugriff haben. Nach einiger Recherchearbeit bin ich nun versucht dies über ein VLAN zu lösen. Dies soll über eine zweite SSID zugänglich sein.

Meine Systemkonfiguration:

Internetanschluss: Unitymedia / Kabelanschluss
Router: Fritzbox 6360 Cable
Erster Switch: TP-Link, TL-SG3424
Stockwerksverteiler: UniFi Switch 8 POE-60W
WLAN-AP: UniFi AP-AC-Pro

Was ich bisher gemacht habe
Ich hab schon recht viel über das Thema gelesen und bin aktuell so weit: Ich habe an der Fritzbox das Gastnetzwerk an Port 4 aktiviert. Diesen habe ich mit einem Patchkabel an Port 20 von meinem TP-Link Switch gepatcht. In der Konfiguration habe ich ein VLAN auf diesen Port gelegt mit der VLAN-ID: 20. Wenn ich nun auf den Port 19 das gleiche VLAN konfiguriere funktioniert alles soweit und der zweite DHCP Server packt mich in das Netz 192.168.179.1. Nun habe ich den "Uplink"- Port zum UniFi-Switch (Port 4) von Access auf Trunk umgestellt, dass die getaggten Pakete an meinen UniFi Switch weitergegeben werden an dem der AP hängt. Zuletzt habe ich im UniFi Controller die beiden Netzwerke angelegt, also mein eigenes 192.168.0.1/24 und das Gast-WLAN 192.168.179.1/24 mit der VLAN-ID 20. Dann habe ich noch ein WLAN angelegt mit eigener Gast SSID, den VLAN Haken gesetzt und als ID 20 eingetragen.

Das Problem face-smile:
Ich bekomme wenn ich mich in dieses WLAN einwähle (im Moment noch ungeschützt) keine IP zugewiesen. Auch wenn ich mir selber eine aus dem Adressbereich zuweise, habe ich keinen Zugang zum Internet.

Könnt Ihr mir bitte auf die Sprünge helfen?

Viele Grüße und einen guten Start ins Wochenende
Terminus

Content-Key: 332555

Url: https://administrator.de/contentid/332555

Ausgedruckt am: 19.03.2024 um 05:03 Uhr

Mitglied: aqui
Lösung aqui 18.03.2017 um 10:08:27 Uhr
Goto Top
Hier findest du alle Antworten zu deinem Design und zu offenen Fragen:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Genau dein Vorhaben beschreibt das Praxisbeispiel in dem o.a. Tutorial:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
Beachte bitte auch die weiterführenden Links am Schluss diese beinhalten ebenfalls ein Praxisbeispiel wie VLANs auf TP-Link Switches einzurichten sind.
Im Groben sind es immer wieder die gleichen Schritte:
  • VLANs auf beiden Switches einrichten und Endgeräte Ports untagged zuweisen
  • Auf den Ports die beide Switches verbinden die VLAN TAGGED eintragen. Klar, damit die VLAN Information hier zw. den Switches übertragen wird
  • Port auf dem die MSSID Accesspoints angeschlossen werden auch als tagged Ports definieren. Auch klar, denn das MSSID WLAN wird mit dem entsprechenden VLAN Tag versehen was der Switch lesen können muss. Siehe Tutorial !!
  • Wenn du soweit bist solltest du die VLAN Infrastruktur testen indem du 2 PCs oder Laptops in jeweils ein gemeinsames VLAN setzt am besten Swutchübergreifend, ihnen einen entsprechenden IP aus dem VLAN vergibst und sie gegenseitig anpingst
Das ist ein simples Standardszenario was millionenfach so im Einsatz ist.
Nochwas: Das Gastnetz der FB ist kein wirkliches sondern in Sekundenschnelle ausgehebelt.
Hier solltest du wenn dann ein Gastnetz einsetzen was auch den Namen verdient:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)