Pfsense zu Unifi Network Controller --- VLAN Problem

  • Hallo Community

    Problem besteht nun darin:

    Defaultnetzwerk ist sofort online, also ok
    VLAN Verbindung von Pfsense zu Controller ist nach der Einrichtung auch da aber keine Internetverbindung
    auf zB. dem Handy ( einfachste Testmöglichkeit für mich )
    Nun steht unter WLAN am Handy IP-Konfigurationsfehler. Da bin ich nun schon ewig dran
    aber bekomme es nicht gerichtet. Zig mal alles neu konfiguriert aber kein Erfolg in Sicht.

    Im Moment steh ich auf dem so berühmten Schlauch.
    Nach vielen und tagelangen Versuchen VLan ans laufen zu bekommen bin ich erst
    mal mit meinem Erfahrungsschatz am ENDE.
    Vllt. kan mir einer mal nen Anstoßer verpassen.

    System Aufbau ist folgendermaßen:

    - Vodafone Station im Brigemode

    - Pfsense 2.7.2-RELEASE (amd64)Pfsense bekommt öffentliche IP-Adresse
    - US 8 PoE 150W Port 1 Uplink von Pfsense Port 2-5 4x AP Unifi

    - VLAN zum testen auf Pfsense angelegt,

    - Unifi Network Controller 8.6.9, läuft auf Proxmox im LXC. Netze sind hier angelegt.

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • Am US8 sind alle vlans an de Ports erlaubt?

    Ja , an allen Port erlaubt

    Firewall regeln pfsense sind für alles vlans Netzwerke aktiviert?

    Auch die Firewall Regel sind aktiviert.
    also eine Regel hab ich erstellt

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • - Auf der pfSense die VLANs konfigurieren.

    - Aus den VLANs Interfaces erstellen (Am besten nur VLANs auf ein physisches Interface legen und das Parent-Interface, also untagged, nicht verwenden)

    - Den Interfaces IPs zuweisen.

    - DHCP pro Interface konfigurieren.

    - Firewall-Regeln pro Interface erstellen (Zu Beginn einfach eine Firewall-Regel erstellen und einfach speichern. Dies ist zwar eine Allow-All Regel, sollte für den ersten Test aber ausreichen. Einschränken kann man später Stück für Stück. nachdem es grundsätzlich funktioniert.)

    Im UniFi-Controller die entsprechenden Netzwerke als VLAN-Only erstellen.

    pfSense mit dem Switch verbinden.

    Native VLAN / Network: Default oder None

    Tagged VLAN Management: Allow All

    Die Ports für den Controller oder die Endgeräte:

    Native VLAN / Network: "gewünschtes VLAN"

    Tagged VLAN Management: Allow All (später einschränken oder auf Block All)

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

    Edited 2 times, last by usr-adm (December 14, 2024 at 6:51 PM).

  • Ich kenne es nur von der osense das jedes Netzwerk (vlan) eine Firewallregel benötigt ( default deny) oder halt eine Gruppe

    Ja richtig ,so ist es auch. deswegen kann ich das mit

    der Firewallregel ausschliessen.

    Bekommen die Clients im vlan eine ip von der pf (dhcp) und wenn ja kannst Du das Gateway des vlan per Ping erreichen?

    ja im Controller wird es richtig dargestellt aber auf dem Gerät steht es die ganze zeit auf
                                  "IP adresse wird abgerufen"
    und irgendwann spring es dann auf das Default netz zurück

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • (Am besten nur VLANs auf ein physisches Interface legen und das Parent-Interface, also untagged, garnicht verwenden)

    Du meinst also eine eignen Lan port der Pfsense nehmen und da VLANs konfigurieren und den untagged unberührt lassen??????????????

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • Du meinst also eine eignen Lan port der Pfsense nehmen und da VLANs konfigurieren und den untagged unberührt lassen??????????????

    Genau.

    Es funktioniert zwar, es wird aber häufig empfohlen Untagged und Tagged nicht auf einem pfSense Port zu legen.

    Ich glaube aber nicht, dass hier Dein Problem liegt. Dies ist eher ein Tipp.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • ok werde es gleich testen und berichten

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • Hm leider immer noch das gleiche Problem ...
    mehrere Versuche mit unterschiedlichen einstellung
    es bleibt erfolglos

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • ja hab ich gemacht.
    handy erhält auch die IP aber kein Internet..

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

  • Hab einen Adguard vergessen zu erwähnen, der bei mir den DNS abfertigt.
    Habe auch die IP des Adguard in der Pfsense eingetragen.
    Hab alles gelöscht und dann den LAN 1 Netzwerkport wieder benutzt .
    Was ich nun nochmal geändert habe ist unter den Firewall Rules hab ich
    IPV4&6 eingetragen und bei Destination das " !lan subnets " eingetragen.
    Status ist nun vewrbunden dauert kleinen Moment aber denn verbindet er.
    werde noch ein Guests Netz anlegen mal sehen ob das auch gleich funktioniert.

    Mein Netzwerk

    -Glasfaser Telekom 1000 / 200 MBit

    - Router Pfsense

    - USW-24-G2,

    - US-8-150W,

    - 2x UAP-AC-LR,

    - 1x UAP-AC-M,

    - 1x UAP-FlexHD,

    - 4x UniFi Protect G3 Flex,

    - 1x G3 Instant,

    - DiskStation 1517+ 20TB

    - Proxmox Server mit ( Wireguard / Monocle / Adguard )

    Edited once, last by monschi (March 31, 2025 at 9:23 PM).

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!