Gastnetzwerk aus allen LAN Ports

Es gibt 6 Antworten in diesem Thema, welches 3.490 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Moin Leute,


    ich bin grade am Konfigurieren an einen etwas größeren Unifi Netzwerk. Da dort im Objekt die Netzwerkdosen teilweise öffentlich zugänglich sind wäre es taktisch unclever wenn dort ein brauchbares Netzwerk rauskommt ohne Authentifizierung. Dort gibt es ein Voucher Drucker wo die Gäste einen Code bekommen zum Verbinden mit den WLAN übliches Gast-WLAN halt.


    Meine Idee war es jetzt das Gast-Netz auch auf allen LAN Ports am Switch auszugeben als Default, heißt Steckt sich jemand an kommt er auch auf die Login Seite. Geräte die im Radius Server bekannt sind sollen aber ins Richtige VLAN zugewiesen werden.


    Jetzt fehlt mir so ein bisschen die Idee wie man sowas ganz einfach umsetzten kann.


    Aktueller Aufbau

    VLAN 0 Default Netzwerk (Alle Zugriffe nach außen sind über die Firewall geblockt, IP bekommt man aber)

    VLAN 10 Verein

    VLAN 20 Mieter 1

    VLAN 30 Mieter 2

    VLAN 40 Techniknetzwerk

    VLAN 50 Gast-Netzwerk

    VLAN 100 Management Netzwerk


    Es gibt zwei WLAN Netz einmal ein offenes Gast WLAN und ein Internes mit 802.1X wo dann die Zuweisung ins Richtige VLAN erfolgt.


    Jetzt hätte ich drei Möglichkeiten


    Möglichkeit 1

    802.1X auf allen Switchen aktivieren dann wird man beim Verbinden nach Username und Passwort gefragt


    Möglichkeit 2

    Manuell auf allen Ports das Gastnetzwerk Einstellen (10 Switche mit 24 Ports, macht eine menge Spaß :face_with_rolling_eyes:)


    Möglichkeit 3

    Den VLAN Tagg beim Gastnetzwerk einfach wegnehmen somit müsste es ja VLAN 0 werden und es kommt aus allen Netzwerkdosen raus.

    Wäre jetzt meine favorisierte Lösung, könnte das Funktionieren?



    Oder hat jemand eine bessere andere Idee?



    Wichtig wäre aber sofern man per LAN Verbunden ist sollte die Geschwindigkeitsbeschränkung auch funktionieren, diese Einstellung habe ich noch nicht gefunden:confused_face:.

    Einmal editiert, zuletzt von cool20 ()

  • Von welchem Hersteller sind die Switche?


    Was hängt an den öffentlich zugänglichen Ports?


    Wenn diese nicht genutzt werden, einfach deaktivieren.


    Wenn dort ein AP dran hängt, einfach das VLAN 1 (Default) auf untagged und alle anderen Netze tagged. Weiterhin würde ich dann den DHCP auf VLAN 1 deaktivieren und den Zugriff auf alles Andere blockieren. Wenn Du ein neues Gerät hinzufügen willst, einfach kurzzeitig DHCP aktivieren und Firewall deaktivieren, Gerät hinzuügen, ins richtige VLAN packen und DHCP wieder deaktivieren und Firewall aktivieren. Dies macht man ja nicht so häufig.


    Wenn Endgeräte daran hängen, das VLAN 1 zum "Gast" Netzwerk machen und alle Zugriffe in Netz per Firewall regulieren. Also Möglichkeit 3.


    LG


    EDIT: VLAN 0 durch 1 ersetzt

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

    Einmal editiert, zuletzt von usr-adm ()

  • Von welchem Hersteller sind die Switche?

    Die Switche sind UniFi Switch Pro 24 Gen2


    Was hängt an den öffentlich zugänglichen Ports?

    Nichts nur Netzwerkdosen die aber auf den Switch Gepatcht sind, ist nur reine vorsorge ich bin von Objekt 100km Entfernt wäre schlecht wenn ich dort wegen Patchen hin muss. Ab und an Stecken sich Mieter auch mal an die Dosen, deswegen soll da von Haus aus gleich das Gast Netz geschaltet sein.

  • Die Switche sind UniFi Switch Pro 24 Gen2


    Nichts nur Netzwerkdosen die aber auf den Switch Gepatcht sind, ist nur reine vorsorge ich bin von Objekt 100km Entfernt wäre schlecht wenn ich dort wegen Patchen hin muss. Ab und an Stecken sich Mieter auch mal an die Dosen, deswegen soll da von Haus aus gleich das Gast Netz geschaltet sein.

    Dann ist das doch kein Problem. Einfach auf dem Switch bzw. im Controller deaktivieren und fertig. Für die Konfiguration hast Du ja dann die zwei, oben beschriebenen, Möglichkeiten.


    LG

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Aktueller Aufbau

    VLAN 0 Default Netzwerk (

    <KlugscheißerModus>

    Vlan 0 gibt es nicht, das ist Vlan 1

    Der „große“ unterschied ist das dieses per Standart das "native nicht markierte" Vlan ist

    und in den Üblichen Konfigurationen nicht extra berücksichtig wird weil es der „default“ Wert ist.

    </KlugscheißerModus>


    nur erwähnt das du nicht eins mal ein Vlan 1 definieren möchtest und dich wunderst....

  • Du hast vollkommen Recht, ich habe dies in meiner Antwort korrigiert, davon abgesehen lassen sich VLANs ja erst ab ID 2 erstellen.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs