VLAN-Problem: keine IP per DHCP oder falsches VLAN

Es gibt 27 Antworten in diesem Thema, welches 1.899 mal aufgerufen wurde. Der letzte Beitrag () ist von noobatpc.

  • Hallo zusammen,


    ich habe ein Netz, in dem ich ein Gastnetz über ein vLAN etablieren möchte. Leider erhalte ich im Gastnetz entweder keine IP per DHCP, oder im normalen Netz eine IP aus dem Gastnetz.


    DSL-Anschluss 1 für interne Nutzung - 192.168.110.1/24, DNS .200, DHCP .200, Gateway .1 - untagged

    DSL-Anschluss 2 für Gastnetz - - 192.168.100.1/24, DNS .1, DHCP .1, Gateway .1 - tagged vLAN 100


    Beide DSL-Anschlüsse enden auf einem Unifi Switch, auf dem Port wo das Gateway für das Gastnetz drauf liegt ist als native vLAN / Network das entsprechende Netzwerk hinterlegt. Es existiert an jedem Anschluss ein eigener DNS / DHCP Server.


    Leider erhalten die Clients im Gastnetz entweder eine IP, oder (Tagged VLAN Management - Block all) oder aber Clients im internen Netz erhalten eine IP aus dem Gastnetz (Tagged VLAN Management - Allow all)


    Ich habe jetzt schon Stunden mit der Fehlersuche verbracht. Das gesamte Netz mehrfach komplett neu eingerichtet. Mit der neuen und auch der alten Oberfläche, sowie diversen Versionen des Unifi-Controllers (VM).


    Gibt es eine Schritt für Schritt Anleitung von A bis Z? Wenn ja, konnte ich sie nicht finden.

  • Switches 5 Stück USW Lite 8 PoE "in Reihe" Aufgrund baulicher Gegebenheiten.

    APs sind U6 Pro

    Steuerung über den Unifi Controller als VM mit Debian als OS

    Gateway ist einmal eine Fritzbox, einmal ein Telekom Speedport

  • Ich glaube das Problem ist die Kaskade von Switches und keine gemeinsamer Router mit multi-WAN. Du musst ja immer wieder beide Netze über das selbe Kabel weiterlerten. Da muss ja der erste Switche die Datenanfragen DHCP entsprechenden routen. Aber dies sollte erst mit Layer 3 Switch klappen. So wird wohl der DHCP Server antworten der der schnellste ist.

    Lösung könnte sein: Ersetze den ersten Switch mit einen kleinen Unifi Router mit multi-WAN und Controller

  • Ich glaube das Problem ist die Kaskade von Switches und keine gemeinsamer Router mit multi-WAN. Du musst ja immer wieder beide Netze über das selbe Kabel weiterlerten. Da muss ja der erste Switche die Datenanfragen DHCP entsprechenden routen. Aber dies sollte erst mit Layer 3 Switch klappen. So wird wohl der DHCP Server antworten der der schnellste ist.

    Lösung könnte sein: Ersetze den ersten Switch mit einen kleinen Unifi Router mit multi-WAN und Controller

    Wie kommst Du darauf? Dafür gibt es VLAN. Die Ports sind nicht korrekt konfiguriert.


    MarkAlisch

    Klingt irgendwie nicht so als wenn die Netze richtig getrennt sind. Da werden vermutlich die Porteinstellungen falsch sein.


    Bitte mal die Porteinstellungen von den beiden Ports ablichten, an denen die beiden DSL Router stecken.


    Dann mal die Ports an denen Accesspoints angeschlossen sind (ein Bild reicht, da die alle identisch zu konfigurieren sind). Die Ports die die Switche verbinden, werden dann ebenfalls so konfiguriert wie die AP Ports und zwar auf beiden Seiten des LAN Kabels für die Verbindung von 2 Switchen.


    Zu guter letzt bitte noch Bilder von den Porteinstellungen eines Ports an dem ein Endgerät per Kabel angeschlossen werden soll (für interne Nutzung und für Gast)


    Die Wifis sind jeweils dem korrekten VLAN zugewiesen?


    Dann ist der Fehler vermutlich schnell gefunden.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von DoPe mit diesem Beitrag zusammengefügt.

  • Hallo,
    anbei die aktuelle Konfiguration des Uplink Ports für das Gastnetz:



    Und hier das Netz dazu:


    der .200 DHCP ist aktuell zusätzlich zum Test reingehängt, hat aber keine Änderung gebracht.


    Mein Verständnis in dem Zusammenhang zu vLAN - Die Switche und Kabel sind ein shared Media, über den alle Daten laufen. Durch den vLAN Tag sehen sich nur die Geräte mit eben diesem Tag. Alle Ports sind untagged, bzw. dadurch in vLAN 0
    Als "Ausgang" ist ein Switchport hart auf das vLAN hart verdrahtet wo sozusagen das vLAN 100 in meinem Fall als natives vLAN anliegt. Dadurch ist dieser Port eben nicht shared sondern nur für das vLAN - soll aber das untagged (vLAN 0) NICHT sehen.


    Hoffe habe mich verständlich ausgedrückt

  • Ohne Unifi Gateway oder richtiger Firewall wird das nichts.

  • Weder FritzBox noch Speedport können VLAN Routing. Das Gateway / Der Router ist zuständig für die Kommunikation zwischen verschiedenen Netzen. Die können nur ihr eigenes Netzwerk und nicht mehr.

    Du brauchst ein Gateway/Router der das kann, das kann ein Unifi Gerät sein oder eine andere Firewall wie opnsens, sophos home oder oder oder

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Ja und genau das wird nichts ohne eine Router/Firewall die das kann.

  • mooooment.

    hab ich das jetzt richtig Verstanden?

    Speedport --> Switch

    FritzBox --> gleicher Switch

    APs an den Switchen und diese sollen halt WLAN für beide VLANs machn

    jedes Gerät soll eig. nur sein eigenes VLAN bekommen und keine Kommunikation dazwischen Stattfinden.


    daaaas muss funktionieren!

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Ja genau, so soll das sein

  • dann war ich auf dem falschen Dampfer ...

    das muss funktionieren.

    Wichtig ist nur:

    FritzBox --> Port Switch unttaged VLAN für FritzBox Netz

    Speedport --> Port Switch unttaged VLAN für Speedport Netz

    AP --> Port Switch - unttagged mgmt VLAN und alle anderen VLANs tagged


    untagged = nativ


    Wifi1 -> Zuordnung Netzwerk fritzbox

    Wifi2 -> Zuordnung Netzwerk Speedport


    Dann muss das gehen. Die Netzwerke im Unifi halt gesagt DHCP mach 3rd Party und gut.

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Da bin ich gespannt wie du das machen willst mit Routern die keine VLANs könne.

  • brauchen sie ja auch nicht. wofür? ist ja untagged, daher passiert router seitig gar nichts :smiling_face:

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Wichtig ist nur:

    FritzBox --> Port Switch unttaged VLAN für FritzBox Netz

    Speedport --> Port Switch unttaged VLAN für Speedport Netz

    AP --> Port Switch - unttagged mgmt VLAN und alle anderen VLANs tagged

    Könntest Du das genauer erläutern?


    Meiner Meinung nach muss ich doch den Port "Speedport" über den Punkt "Native VLAN / Network" auf genau das vLAN konfigurieren, oder?


    Kann der USW Lite 8 das vielleicht nicht korrekt?

  • ist ja untagged, daher passiert router seitig garnichts

    Du hast recht.... das könnte gehen!

  • nicht nur könnte, das tut so funktionieren. Kann ich heute Abend noch machen, jetzt bin ich zum Kochen geordert :grinning_squinting_face:

    das Einzige was am Ende zählt ist

    dass ihr lebt was ihr liebt und liebt wofür ihr lebt

    Kodi HTPC - W11 | AMD Athlon 3000G | Pioneer A 504R Bj. 96

    OMV NAS - NAS | Emby Server | LogitechMediaServer

    3x Logitech SqueezeBox & 3x RasPi PiCorePlayer

    Unifi Netzwerk | Sophos XGS Firewall | Agfeo TK | Kentix Security

    Loxone SmartHome

  • Alter Leute ihr offenbart hier aber echt mangelndes Wissen. Das ist urschleim in Sachen VLAN. Das funktioniert genauso wie noobatpc es schreibt.


    MarkAlisch die Switche können alles was benötigt wird.


    Die Uplink Ports zu den Routern stellst du bei nativ auf das entsprechende VLAN also Default bei der Fritzbox und VLAN100 bei dem Speedport. Da unter "tagged VLAN Management" von Allow All auf Block All umstellen. Exakt so konfigurierst Du alle Ports an denen ein normales Endgerät dran kommt, immer Natives VLAN das VLAN einstellen wo der PC oder Drucker oder was auch immer drin sein soll. SWITCHE UND ACCESSPOINTS SIND KEINE ENDGERÄTE!


    Und genau darum bekommen die Ports an denen ein Accesspoint oder ein anderer Switch (Achtung bei Switch-Switch sind auf beiden Seiten des Kabels die Ports korrekt einzustellen) hängt ein anderes Profil.

    Hier setzt Du immer bei allen Ports das Native VLAN auf Default und "tagged VLAN Management" auf Allow All.


    Die Zuweisung der Wifis wurde oben schon genannt und sollte auch logisch sein.


    Wichtig! Keine 0815 unmanaged Switche irgendwo zwischen Stecken. Die sind dafür nicht gemacht und können alles lahmlegen. Und natürlich auch nirgends einen Endgeräteport des Default mit einem Endgeräteport des VLAN100 verbinden.



    Dann fällt mir noch auf, wieso hast Du bei DHCP Guarding 2 IP Adressen stehen? Da muss der DHCP Server angegeben werden. In deinem Fall also sehr wahrscheinlich die IP des jeweiligen Routers im entsprechenden Netz. Also im VLAN 100 die IP des SPeedports und im Default die IP der Fritte.

  • razor

    Hat den Titel des Themas von „vLAN Problem - keine IP per DHCP oder falsches vLAN“ zu „VLAN-Problem: keine IP per DHCP oder falsches VLAN“ geändert.