Antworten

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

juergenbogner
Aspirant

Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Hallo, ich bräuchte mal bitte Hilfe...

Ziel ist es den Internetverkehr vom Gäste WLAN NUR auf das Internet zu bekommen und sonst nirgends.

Ich verwende:

Fritzbox als Router:

- LAN port 1 für Internet

- LAN port 4 für Gäste (ist getestet und funktioniert mit sep. DHCP Bereich)

- WLAN ist deaktiviert

Switch GS716Tv3
QNAP NAS auf port 15 und 16

3 x Unifi Access Points auf port 5, 10 und 13

 

Jetzt würde ich den FB LAN port 4 auf den Netgear switch Port 1 stecken.

Da die FB kein VLAN unterstützt, sollte der Netgear port 1 auch Untagged sein.

die Unifi access Points bekommen zwei SSID's:

- Gäste mit VLAN 100

- Intern mit VLAN 200

 

Da ich ja zwei VLAN's über einen port transportiere, benötige ich 802.1Q als Trunk auf port 5, 10, 13.

Ich suche mich schon tot und finde das nicht.

 

Kann mir bitte jemand mit Rat und Tat uur Seite stehen.

 

Danke

Nachricht 1 von 11
schumaku
Guru

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Trunk beschreibt nur eine Verbindung welche mehrere VLANs transportiert, als Unterscheidung für ein Access-Port. Netgear verwendet diese Begriffe nicht, mit der Ausnahme der grossen Managed Switches.

 

Alles was Du machen musst ist das zweite VLAN (UniFi nutzt das Basis- oder [U]ntagged [mit derselben PVID] für die Administration, die meisten Anwender auch für das erste WLAN) auf dem Port auf [T]agged setzen. In Deinem Fall mit den SSID auf zwei dedizierten VLANs (wie das ausgeht mit der UniFi Administration sei mal dahingestellt da js die FB nur zwei Netzwerke kann) also beide VLAN 100 und 200 auf den Anschlüssen zu den APs [T]agged. 

 

Das Gast-LAN-Port verbindest Du ja an den Anschluss der für das Gast-WLAN verwendet wird, also wird dieses für das VLAN 100 (und nur für dieses - alle anderen Einträge löschen) als [U]ntagged und pVID 100 gesetzt, damit die untagged Frames in das VLAN 100 geleitet werden.   

 

Edit. Als gut gemeinter Rat: Vergiss das VLAN 200 - K.I.S.S. lass dein normales FB LAN auf dem VLAN 1, ebenso der UniFi Controller samt UniFi Management, Switch Management, ... 

Nachricht 2 von 11
juergenbogner
Aspirant

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Hallo Schumaku,

 

Danke für deine schnelle Hilfe.

Dann folge ich deinem Rat und lasse jeden default traffic auf im default VLAN (1)

 

Bei den Unify AP's sieht es dann so aus:
SSID: Guest, VLAN 100
SSID: Office, kein VLAN -> auch nicht (1)!

 

Netgear - Port 5,10 und 13 (Ports der AP's):
[T]agged
PVID: 100

Netgear - Port 1 (zur FB):
[U]ntagged
PVID: 100

 

Stimmt das so??

 

Danke dir

 

P.S: das mit dem PVID ist mir noch nicht klar was das genau soll...

Nachricht 3 von 11
schumaku
Guru

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Hallo Jürgen,

 


@juergenbogner wrote:

Bei den Unify AP's sieht es dann so aus:

SSID: Guest, VLAN 100
SSID: Office, kein VLAN -> auch nicht (1)!


Wie auch immer sich das das unter dem netten UniFi UI verborgen ist - das musst Du selbst rauskriegen, sorry. 

 

Aber klar ist dass das Basis-Netzwerk auf dem Switch per default ja das VLAN 1 ist - alle Ports sind ja per default auch so konfiguriert , ebenso das Management-VLAN.

 


@juergenbogner wrote:

Netgear - Port 5,10 und 13 (Ports der AP's):
[T]agged
PVID: 100


Falsch - Du brauchst ja beide Netzwerke auf dem AP. Das VLAN 1 ist eben [U]ntagged, und da müssen ja die untagged Frames zum Switch auch wieder hin. dazu das VLAN 100 [T]agged, automatisch in beide Richtungen.

 

Netgear - Port 5,10 und 13 (Ports der AP's):
VLAN 1 [U]ntagged, PVID 1
VLAN 100 [T]agged

 


@juergenbogner wrote:

Netgear - Port 1 (zur FB):
[U]ntagged
PVID: 100


Etwas unklar, evtl nicht komplett. Du willst auf dem Port nur das Gast-VLAN, eben VLAN 100 [U]ntagged. Jedes Frame vom FB Gast-LAN-Port muss in das VLAN 100 (darum PVID 100). Nicht vergessen: Das VLAN 1 darf nicht anliegen, also leer [ ].

 

Netgear - Port 1 (zur FB):
VLAN 100 [U]ntagged, PVID: 100

Der UniFi Stick oder die VM bleibt selbstredend auf dem Basis VLAN 1, das Switch-Port ebenso VLAN 1 [U]ntagged, PVID 1

 

Schöne Festtage!

 

-Kurt

 

Nachricht 4 von 11
juergenbogner
Aspirant

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Hallo Kurt,

 

ich nähere mich langsam an.

Zur Übersichtlichkeit habe ich kurz mal eine Zeichnung gemacht.

Bitte sei so nett und schau mal drüber ob es so passt.

 

Danke dir, 

LG, Juergen

Nachricht 5 von 11
juergenbogner
Aspirant

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Sry, grad noch einen kl. Fehler gesehen.

Netgear Port 1 und 17 waren noch vertaucht. Auf 17 ist natürlich VLAN 1

 

 

Nachricht 6 von 11
schumaku
Guru

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Das sieht gut aus!

Nachricht 7 von 11
juergenbogner
Aspirant

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Klappt leider nicht 😞

ich bekomme zwar das VLAN100 hin, dann geht aber im default VLAN gar nichts mehr...

 

Nach wie vor scheitere ich daran dass ich zwei VLANs an einem Netgear port nicht bedienen kann, da m.E. die Trunk config nicht vorhanden ist.

Für Vorschläge bin ich offen...

 

Danke

 

Nachricht 8 von 11
schumaku
Guru

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Die UniFi Konfigurtion läuft noch immer am Default VLAN 1 (d.h. dem normalen untagged netzwerk an der FB)?

 

Screenshots der Konfiguration der beiden VLAN wären hilfreich, inkl. tagged und dem untagged inkl PVID. 

 

Der UniFi Cloud Key und der Access Point können noch immer kommunizieren?

Nachricht 9 von 11
juergenbogner
Aspirant

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Hallo Kurt,

Ich musste grad mal alles Rosetten weil selbst das LAN nicht mehr ging.
Morgen brauch ich ein stabiles WLAN und ich werde am Abend nochmal alles so konfigurieren.
Dann schicke ich Screenshots.
Danke dir...!!
Nachricht 10 von 11
DamianM
NETGEAR Moderator

Re: Wo finde ich 802.1Q / trunk für einen Unifi Access Point?

Hallo @juergenbogner,


willkommen in der NETGEAR Community!

 

Ich möchte dich darüber informieren, dass Du auch die Möglichkeit hast, dieses Anliegen direkt mit dem Support zu besprechen.

Das wäre der schnellste Weg, eine Lösung zu finden. Hier die Links: 
https://www.netgear.de/home/contact-us/
https://www.netgear.de/support/

 

Freundliche Grüße
DamianM
NETGEAR Team 

Nachricht 11 von 11
Autoren, für die die meisten Kudos vergeben wurden
Diskussionsstatistiken
  • 10 Antworten
  • 2256 Aufrufe
  • 0 Kudos
  • 3 in Unterhaltung