NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
juergenbogner
Dec 20, 2020Aspirant
Wo finde ich 802.1Q / trunk für einen Unifi Access Point?
Hallo, ich bräuchte mal bitte Hilfe...
Ziel ist es den Internetverkehr vom Gäste WLAN NUR auf das Internet zu bekommen und sonst nirgends.
Ich verwende:
Fritzbox als Router:
- LAN port 1 für Internet
- LAN port 4 für Gäste (ist getestet und funktioniert mit sep. DHCP Bereich)
- WLAN ist deaktiviert
Switch GS716Tv3
QNAP NAS auf port 15 und 16
3 x Unifi Access Points auf port 5, 10 und 13
Jetzt würde ich den FB LAN port 4 auf den Netgear switch Port 1 stecken.
Da die FB kein VLAN unterstützt, sollte der Netgear port 1 auch Untagged sein.
die Unifi access Points bekommen zwei SSID's:
- Gäste mit VLAN 100
- Intern mit VLAN 200
Da ich ja zwei VLAN's über einen port transportiere, benötige ich 802.1Q als Trunk auf port 5, 10, 13.
Ich suche mich schon tot und finde das nicht.
Kann mir bitte jemand mit Rat und Tat uur Seite stehen.
Danke
10 Replies
- schumakuGuru - Experienced User
Trunk beschreibt nur eine Verbindung welche mehrere VLANs transportiert, als Unterscheidung für ein Access-Port. Netgear verwendet diese Begriffe nicht, mit der Ausnahme der grossen Managed Switches.
Alles was Du machen musst ist das zweite VLAN (UniFi nutzt das Basis- oder [U]ntagged [mit derselben PVID] für die Administration, die meisten Anwender auch für das erste WLAN) auf dem Port auf [T]agged setzen. In Deinem Fall mit den SSID auf zwei dedizierten VLANs (wie das ausgeht mit der UniFi Administration sei mal dahingestellt da js die FB nur zwei Netzwerke kann) also beide VLAN 100 und 200 auf den Anschlüssen zu den APs [T]agged.
Das Gast-LAN-Port verbindest Du ja an den Anschluss der für das Gast-WLAN verwendet wird, also wird dieses für das VLAN 100 (und nur für dieses - alle anderen Einträge löschen) als [U]ntagged und pVID 100 gesetzt, damit die untagged Frames in das VLAN 100 geleitet werden.
Edit. Als gut gemeinter Rat: Vergiss das VLAN 200 - K.I.S.S. lass dein normales FB LAN auf dem VLAN 1, ebenso der UniFi Controller samt UniFi Management, Switch Management, ...
- juergenbognerAspirant
Hallo Schumaku,
Danke für deine schnelle Hilfe.
Dann folge ich deinem Rat und lasse jeden default traffic auf im default VLAN (1)
Bei den Unify AP's sieht es dann so aus:
SSID: Guest, VLAN 100
SSID: Office, kein VLAN -> auch nicht (1)!Netgear - Port 5,10 und 13 (Ports der AP's):
[T]agged
PVID: 100Netgear - Port 1 (zur FB):
[U]ntagged
PVID: 100Stimmt das so??
Danke dir
P.S: das mit dem PVID ist mir noch nicht klar was das genau soll...
- schumakuGuru - Experienced User
Hallo Jürgen,
juergenbogner wrote:Bei den Unify AP's sieht es dann so aus:
SSID: Guest, VLAN 100
SSID: Office, kein VLAN -> auch nicht (1)!Wie auch immer sich das das unter dem netten UniFi UI verborgen ist - das musst Du selbst rauskriegen, sorry.
Aber klar ist dass das Basis-Netzwerk auf dem Switch per default ja das VLAN 1 ist - alle Ports sind ja per default auch so konfiguriert , ebenso das Management-VLAN.
juergenbogner wrote:Netgear - Port 5,10 und 13 (Ports der AP's):
[T]agged
PVID: 100Falsch - Du brauchst ja beide Netzwerke auf dem AP. Das VLAN 1 ist eben [U]ntagged, und da müssen ja die untagged Frames zum Switch auch wieder hin. dazu das VLAN 100 [T]agged, automatisch in beide Richtungen.
Netgear - Port 5,10 und 13 (Ports der AP's):
VLAN 1 [U]ntagged, PVID 1
VLAN 100 [T]agged
juergenbogner wrote:Netgear - Port 1 (zur FB):
[U]ntagged
PVID: 100Etwas unklar, evtl nicht komplett. Du willst auf dem Port nur das Gast-VLAN, eben VLAN 100 [U]ntagged. Jedes Frame vom FB Gast-LAN-Port muss in das VLAN 100 (darum PVID 100). Nicht vergessen: Das VLAN 1 darf nicht anliegen, also leer [ ].
Netgear - Port 1 (zur FB):
VLAN 100 [U]ntagged, PVID: 100
Der UniFi Stick oder die VM bleibt selbstredend auf dem Basis VLAN 1, das Switch-Port ebenso VLAN 1 [U]ntagged, PVID 1Schöne Festtage!
-Kurt
Related Content
NETGEAR Academy

Steigern Sie Ihre Fähigkeiten mit der Netgear Academy - Lassen Sie sich schulen, zertifizieren und bleiben Sie mit der neuesten Netgear-Technologie auf dem neuesten Stand!
Machen Sie mit!
ProSupport for Business

Umfassende Supportpläne für maximale Netzwerkverfügbarkeit und geschäftliche Sicherheit