fremdes Subnetz über UDM-Pro transportieren und mit über UAP AC LR ausgeben

Es gibt 1 Antwort in diesem Thema, welches 932 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo liebe Community,


    ich habe eine große Klinik in welcher eine sehr schlechte Verkabelung vorherrscht.


    Im Verwaltungsbereich haben wir nur eine Kat7 Leitung zu jedem Punkt an dem Access Points installiert werden sollen.


    Ich habe folgenden Aufbau:


    Glasfaser mit PPPoE kommt rein und geht auf FritzBox7590.


    Von 7590 geht es auf den WAN einer Sonicwall welche von der Klinik IT inkl darin laufender VPN gestellt wird.


    In dieser läuft ein DHCP Server mit /24 Subnetz. Für jedes Verwaltungsgerät mit IP aus diesem Subnetz greift die VPN.


    Von dieser Sonicwall holen wir uns derweil eine IP Adresse auf den WAN der UDM Pro.


    Die UDM Pro macht ein eigenes /16 Subnetz VLAN 20 (mussten wir vom Vorgänger so groß übernehmen) für Gäste der Klinik.


    Das Subnetz 192.168.1.1/24 das physikalische LAN der UDM Pro mit DHCP nur für Ubiquiti Endgeräte.


    Den DHCP der UDM schicken wir in 2 VDSL DSLAMs für die Zimmer Modems und Gastgeräte.


    So weit so gut, läuft.



    Jetzt möchte ich UAP AC LR Access Points installieren. Diese sollen einmal das VLAN 20 Gäste aus der UDM Pro ausgeben - kein Problem.


    Nun möchte ich eine 2. SSID aufmachen welche das DHCP der Sonicwall ausgibt.


    Ich habe einfach mal testweise ein 192.168.179.1/24 ohne DHCP Netzwerk mit VLAN 40 auf der UDM erstellt und dieses LAN Port 8 zugewiesen.


    Dann die SSID mit VLAN 40 aufgemacht und die Sonicwall auf Port 8 gesteckt.


    Funktioniert auch. Aber ist das so richtig? Kann es hier zu Problemen kommen oder kann ich das Netz so fahren?


    Vielen Dank schonmal für euer Feedback, schönen 4. Advent und Grüße von der Insel Rügen :smiling_face:

    • Offizieller Beitrag

    Spanndes Projekt, mit dem Du Dich da befassen darfst, willkommen in unserer illust'ren Runde und Glückwunsch zu Deinem ersten Beitrag.


    Ich wäre wir folg vorgegangen, davon ausgehen, dass das neue Netz von "außen" (Sonicwall) gesteuert wird:

    • neues Netzwerk als VLAN-only im Controller erzeugt
    • dieses neue Netzwerk einem beliebigen Port um UniFi-Umfeld zuweisen
    • die entsprechend konfigurierte Sonicwall an eben jene Port anschließen und schwupps ist das gewünschte Netzwerk in der UniFi-Welt.

    Nun kannst Du ein UniFi-WLAN erzeuen und dieses auf das neue VLAN-only-Netzwerk "zeigen" lassen und schon haben die Geräte den entsprechende Zugang.


    FERTIG.