Netzwerke und Profile

Es gibt 13 Antworten in diesem Thema, welches 3.807 mal aufgerufen wurde. Der letzte Beitrag () ist von Naichbindas.

  • Hallo


    Ich habe da mal ein kleines Problem.

    1. Ich kann keine weiteren Netzwerke anlegen. Wenn ich unter Netzwerke ein neues anlegen will, das nenne ich zum Beispiel "Test" und die IP 192.168.2.0/24 nehme, Vlan ID 10, dann auf Speichern gehe dann kommt die Meldung das diese IP kein gültiges Subnetz sei und das Netz wird nicht angelegt.
    2. Und mein zweites Problem ist, wenn auf Profile gehe, dort auf Switchports, dort kann ich nix auswählen.
      Weder Profilname noch ob POE, Natives Netzwerk, Tagged Netzwerke und so weiter.
    3. Und zu guter Letzt: wenn ich IPv6 einrichten will wähle ich ja im Netzwerk "Präfix-Delegierung" aus und unter "IPv6 Präfix-Delegierungsschnittstelle" ist WAN ausgewählt.
      Trotzdem kommt die Meldung immer um DHCPv6 nutzen zu wollen muss eine "IPv6 Präfix-Delegierungsschnittstelle" konfiguriert sein.

    Was mache ich da falsch.

    Danke.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Ich kann keine weiteren Netzwerke anlegen. Wenn ich unter Netzwerke ein neues anlegen will, das nenne ich zum Beispiel "Test" und die IP 192.168.2.0/24 nehme, Vlan ID 10, dann auf Speichern gehe dann kommt die Meldung das diese IP kein gültiges Subnetz sei und das Netz wird nicht angelegt.

    Moin. Normal gibt man die Gateway Adresse an: 192.168.2.1/24 in diesem Fall.


    Für die anderen Fragen braucht´s mehr Infos über Dein Netzwerk-Setup.

    Damit dürfte 1. klar sein. Du musst an der Stelle Deine Gateway-IP angeben, nicht die Netzwerkadresse. Diese (GW-IP) muss natürlich nicht die erste verfügbare im VLAN sein, sollte es aber, damit das Gateway bei einer möglichen Vergrößerung des VLANs nicht auf einmal "irgendwo mittendrin" liegt.

    Und mein zweites Problem ist, wenn auf Profile gehe, dort auf Switchports, dort kann ich nix auswählen.

    Weder Profilname noch ob POE, Natives Netzwerk, Tagged Netzwerke und so weiter.

    Könntest Du hierzu einen Screenshot posten?

    Falls ich Dich dennoch richtig verstanden habe: Du kannst erst Switch-Ports mit Profilen versehen, wenn Du mehr als eines hast. Dafür brauchst Du aber mindestens ein weiteres VLAN, und das konntest Du bisher nicht anlegen.

    Und zu guter Letzt: wenn ich IPv6 einrichten will wähle ich ja im Netzwerk "Präfix-Delegierung" aus und unter "IPv6 Präfix-Delegierungsschnittstelle" ist WAN ausgewählt.

    Trotzdem kommt die Meldung immer um DHCPv6 nutzen zu wollen muss eine "IPv6 Präfix-Delegierungsschnittstelle" konfiguriert sein.

    Hierzu kann ich mangels Kenntnis keine Aussage treffen. Irgendwo muss der Prefix delegiert werden. Das hatten wir hier aber in einem anderen Thema schon - habe ich zumindest so in Erinnerung. Ich habe es aber wegen IPv6 für mich "ausgeblendet".

  • Hallo


    Esrtmal danke Peterfido und razor für die Antworten.

    Zu 1. Ich bin immer davon ausgegangen wenn ich ein Netzwerk anlege das ich das Netzwerksegment festlege. Im meinem Fall dachte ich halt das ich das Netz mit 192.168.2.0/24 bestimme und den DHCP dann mit 192.168.2.1 bis 192.168.2.255 habe. Dann hatte ich also einen Denkfehler drinn.

    Zu 2. Ja ich habe zwei Switche, einmal den Switch in der UDM Pro und den 48 POE Switch noch extra.

    Mittlerweiel konnte ich auch mehrere VLANS anlegen.

    Was ich meinte mit dem nicht auswählen mache ich den Screenschot unten dran:
    .

    Zu 3. Da bin ich etwas weiter gekommen, und habe den Präfix Wert in der Fritzbox gefunden und den dann im WAN Port der UDM Pro eingetragen.

    Das hatt auch soweit geklappt und werde dann werde ich mal sehen ob ich dann auch ein netzwerk IPV6 hinbekomme, aber da werde ich bestimmt noch Hilfe brauchen.

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Meine erste Empfehlung bzgl. der VLAN-IDs ist: +10. Es wird empfohlen als erste eigene VLAN-ID die 10 zu verwenden.

    Es gibt ja keine technische Abhängigkeit zum IP-Adressraum.


    Was kannst Du denn da nicht wählen? Oben ist PoE/PoE+ ausgewählt und unten als natives Netzwerk Drucker - Heimnetzwerk (4).

    Oder lässt Du Dir nur die Konfiguration des Netzwerkes Drucker - Heimnetzwerk (4) anzeigen? Dann ist das das VLAN, welches Du unter Settings --> Networks (classic UI) erstellt hast. Anzeigen heißt nicht ändern und die aufgeführten Einstellungen kannst Du auch für die VLANs nicht (via GUI) anpassen. Ich weiß aber auch nicht, ob das überhaupt möglich und nötig ist. Wenn Dir das Profil, welches beim Erstellen des VLANs automatisch erzeugt wurde nicht passt, dann musst Du eben ein neues erzeugen. Unterhalb der Liste ist der Knopf dafür. Aber mach' es Dir selbst nicht zu kompliziert.

    Was möchtest Du denn ändern?

  • razor Also sollte ich dann die VLANs so wie in den Videos auf Youtube erklärt werden, mit 10, 20 und 30 und so weiter machen...?

    Zum Aswählen, ich dachte das ich dort zum Beispiel dann POE auswählen könnte, aber die Checkbox kann ich ja dort nicht ändern.

    Genauso was ist denn sonst gemeint mit Tagged Netwerke, muss ich dann nichtdort das entsprechende auswählen ?

    Ich bin dorthin halt durch Videos auf Youtube gekommen und dort konnte der Erstelle auswählen.

    Ich möchte halt gleich alles richtig machen, und habe da so einen kleinen Plan was ich vorhabe, den ich dann hier auch Projekt vorstellen wollte um meine Erfahrungen zu teilen und dann auch wiederum zu helfen.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Wie Du Dir vorstellen kannst kenne ich bei Weitem nicht alle Videos, welche über die Konfiguration von VLANs im UniFi-Umfeld berichten. :winking_face:

    Wenn es aber so ist wie Du beschreibst, dann stimme ich dem zu, dass das erste neue VLAN die ID 10 haben sollte. Das spart ärger und kostet nix.

    Zu der Konfiguration den VLANs: wenn es sich auch hier wie von mir beschrieben verhält, dann kannst Du hier nur gucken, aber nicht anfassen (ändern), da es sich hierbei um das Profil zum VLAN handelt.

    Wenn Du die Einstellungen im Profil anpassen möchtest, dann musst Du Dir eben - wie oben geschrieben - ein neues mit / nach Deinen Wünschen erstellen. Aber: KISS (Keep It Simple and Small). Ich würde den Aufwand nicht betreiben, zumal mir nach wie vor der Nutzen nicht klar ist.

    Schau' Dir mal RE: VLAN hinter Sophos zum Thema tagged / untagged an.

  • razor Nein alles gut. Das du nicht alle Videos kennen kannst ist mir bewusst. Ich hatte es nur eerwähnt um zu zeigen das ich Interesse an der Materie habe und lerne und mir auch Infos dazu hole, wo immer ich kann, und woher meine Infos stammen.

    Ich habe mir deinen Rat zu Herzen genommen. Habe meine Privaten Netzwerke mit VLAN 10, 20,30 und so weiter versehen.

    Das mit dem einrichten habe ich jetzt auch hinbekommen. Nur was mir nicht ganz klar ist, muss ich unter Domainname was eintragen und wenn ja was muss da rein? Und was muss bei DHCP Unifi Controller rein ? (Dhcp Option 43 wird aktiviert)

    Ach und noch was. Das LAN Netzwerk wa ja von anfang an vorgegeben ist von Hause aus, die sol ich laut Anleitung nur nutzen um Unifi Geräte ein zu binden also Geräte, und Endgeräte kommen dann nicht in das Netzwerk sondern in meine neu erstellten Netzwerke (VLAN).

    Sollte ich dann dieses Netzwerk auch eine VLAN ID vergeben oder brauches dieser nicht ?

    Die WAN Anschlüsse sollen ja keine VLAN ID bekommen, das wurde mir schon im Forum mitgeteilt.

    Zu guter letzt. Habe ich zum Beispiel ein Netz wo meine PC´s drinn sind, und eines für unsere Drucker.

    Jetzt gehe ich von meiner UDM Pro mit einem Netzwerkkabel runter zu meinen Eltern und habe dort unten nur einen einfachen 4 fach 1GB Switch drann. Daran sind dann der PC und der Drucker. Wie bekomme ich das hin und was muss ich wie einstellen um den Drucker ins Drucker netzwerk zu bekommen und den PC in das PC Netzwerk, weil es geht ja nur eine Leitung nach unten.

    Danke.


    Mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Das mit dem einrichten habe ich jetzt auch hinbekommen. Nur was mir nicht ganz klar ist, muss ich unter Domainname was eintragen und wenn ja was muss da rein? Und was muss bei DHCP Unifi Controller rein ? (Dhcp Option 43 wird aktiviert)

    Hier (Domain Name) bist Du fast frei in der Wahl. Die angegebene Domain sollte nicht auch im Internet existieren, denn diese wäre dann nicht mehr zu erreichen, z.B. home.com. Die Idee dahinter ist, dass ein Host, z.B. razor, den dort benannten Domain Name als "Suffix" erhält und das System dann THEORETISCH unter razor.home.local zu erreichen wäre - WENN, ja WENN das mit dem DNS sauber funktionieren würde bei UniFi --> ein pi-hole ist eine echte Alternative :winking_face: . Bei mir ist das Feld für die DHCP-Option 43 mit DHCP Network application beschrieben. Ich habe das in allen meinen VLANs leer gelassen, da ich mir dabei nicht sicher bin und alles (auch?) so funktioniert. Auch das I bringt mir nicht mehr Weisheit. Vielleicht muss man die IEEE oder eine andere Institution bemühen auf der Suche nach einer Antwort - Google reicht wahrscheinlich auch.

    Ach und noch was. Das LAN Netzwerk wa ja von anfang an vorgegeben ist von Hause aus, die sol ich laut Anleitung nur nutzen um Unifi Geräte ein zu binden also Geräte, und Endgeräte kommen dann nicht in das Netzwerk sondern in meine neu erstellten Netzwerke (VLAN).

    Sollte ich dann dieses Netzwerk auch eine VLAN ID vergeben oder brauches dieser nicht ?

    Die WAN Anschlüsse sollen ja keine VLAN ID bekommen, das wurde mir schon im Forum mitgeteilt.

    So habe ich es auch gemacht: hier befinden sich nur mein USG, der Controller (CloudKey), meine Switches und der AP.

    Dem default-LAN kannst und brauchst Du keine VLAN-ID mitgeben, denn die ist schon vorbelegt - überlicherweise mit dem Wert 1. C.I.S.C.O. und andere namhafter Hersteller machen das auch so.

    An den WAN-Anschlüssen können meines Wissens nach nur IDs vergeben werden, wenn diese auch die PPPoE-Einwahl übernehmen, sollten aber ENTWEDER im Modem ODER im Gateway gesetzt sein. Beide Stellen KANN gehen, keine Stelle wird NICHT gehen.

    Zu guter letzt. Habe ich zum Beispiel ein Netz wo meine PC´s drinn sind, und eines für unsere Drucker.

    Jetzt gehe ich von meiner UDM Pro mit einem Netzwerkkabel runter zu meinen Eltern und habe dort unten nur einen einfachen 4 fach 1GB Switch drann. Daran sind dann der PC und der Drucker. Wie bekomme ich das hin und was muss ich wie einstellen um den Drucker ins Drucker netzwerk zu bekommen und den PC in das PC Netzwerk, weil es geht ja nur eine Leitung nach unten.

    Dafür gibt es VLAN-TRUNKs - UiFi nennt das Switch Port Profile. Damit diese aber funktionieren braucht es immer einen VLAN-fähigen - managebaren - Switch. Sobald auf der Strecke zum Endgerät ein unmanaged Switch installiert ist, hast Du an diesem Switch und auch an allen nachgelagerten nicht mehr die Möglichkeit mit VLANs umzugehen. Wenn der Switch zu / bei Deinen Eltern das nicht kann, dann kannst Du auch nur ein Neztwerk (VLAN) an dem 4-Port-Switch zur Verfügung stellen. Anders geht es nicht.

  • razor

    Wow danke für die ausfürliche Hilfe, das habe ich jetzt auch alles verstanden. Aber eine Frage habe ich dann doch noch.

    Und Zwar was ist denn nun richtig wo man das einstellen soll, kann, darf..... !

    1. Entweder unter Endgeräte - Das Gerät auswählen - Zahnradsymbol - Netzwerk - Schieber nach rechts für feste IP - und dann dort unter Netzwerk auswählen, (Bild 1) oder

    2. Geräte - UDM Pro - Ports - den Port nehmen der eingestellt werden soll - auf dem Stift gehen und dort unter Switchportprofil das Netzwerk auswählen ? (Bild 2)

    Das klingt sonst so irgendwie wie doppelt gemoppelt oder sind das was völlig verschiedenes ?

    Danke


    Mfg

  • Einen wunderschönen guten Abend Naichbindas ,


    es freut mich zu hören, dass es mir gelungen ist, die eine oder andere Wissenslücke zu schließen. Sehr gern.


    Du hast ganz recht: beide Bilder sind für unterschiedliche Anwendungsfälle.

    Im ersten Bild bekommt ein Client innerhalb "seines" Netzwerkes / VLAN eine IP-Adressreservierung. Das bedeutet, wenn immer sich der Client im entsprechenden Netzwerk / VLAN befindet bekommt er dieses Adresse. Da dieses Verfahren wie üblich auf der MAC-Adresse basiert, wäre es bei einem halbwegs aktuellen mobilen Gerät sinnvoll, die "private MAC-Adresse" zu deaktivieren, denn sonst meldet sich der Client ja immer mit einer anderen MAC und diese "Regel" funktioniert dann natürlich nicht. Bei meinen mobilen Geräten habe ich keine Reservierung vorgenommen. Meine Hardware / VMs bekommen auch immer "ihre" Adresse, da sie nicht lange genug aus sind (Lease Time).

    Im zweiten Bild ist es so, dass Du den Netzwerkport entsprechend konfigurierst. Hier stellst Du ein, in welchem Netzwerk / VLAN ein angeschlossener Client sein soll. Hier könntest Du nun auch einen normalen (unmanaged) Switch anschließen und alle angeschlossenen Geräte sind dann im gleichen Netzwerk / VLAN. Das kann natürlich mit der Adressreservierung zusammen gemacht werden. Allerdings ohne RADUIS und die entsprechende Konfiguration (war in einem anderen Threat oder gar im wiki schon Thema) ist der Client erstmal in dem Netzwerk "gefangen", welches am Port konfiguriert ist. Das hat höchste Präzedenz - ohne RADIUS.

  • Hallo

    Danke razor für die Hilfe. Ich bin da schon fast durch gestiegen, nur noch nicht ganz. Ich war davon ausgegangen wenn die Sache mit dem Port auf ALL bleibt das dann dort ja alle Netze dann anliegen / laufen würden.

    Jedes Gerät was ich daran anschliesse an diesen Port bekommt dann eine IP aus dem 192.168.1.1 Bereich.

    Wenn ich dem Gerät jetzt aber wie im ersten Weg beschrieben, eine fixe feste IP verpasse, bleibt es aber trotzdem im dem Bereich mit der IP 192.168.1.1. Auch Neustarts und alles ändert sich nix drann. Ich kann bei mir tatsächlich ein Gerät nur dann in ein anders Netz bringen wenn ich das am Port mache, also den zweiten Weg. Das ist an meiner UDM Pro und meinem 48 Port POE Switch genauso. Aber dann ist dort auch alles was an diesem Port hängt im diesem Netz drinn. Kann also Geräte nicht ins andere Netz bringen. Gut das das hatten wir ja schon geklärt, das ich dann einen weiteren VLan fähigen Switch brauche.

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Hallo Naichbindas ,


    wenn Du an einem Port einen Client betreibst und möchtest, dass dieser in einem bestimmten VLAN ist, dann solltest Du den entsprechenden Port auf das gewünschte VLAN stellen, denn sonst könnte man ja einfach am Client "umschalten" und wäre dann in einem Netz, in dem man nicht sein sollte. Auch deswegen sind Switches im Normalfall auch nicht für jedermann zugänglich.

    Das Profil ALL (oder ein vergleichbares selbst erstelltes) sollte nur an den Up- und Downlinks (gilt auch für Access Point) zwischen Switchen anliegen, damit an beiden Seiten des Kabels mit VLANs (weiter)gearbeitet werden kann. Sonst hast Du den Fall wie zu Deinen Eltern: ein unmanaged Switch verhält sich wie ein Client und stellt nur ein NETZWERK / VLAN zur Verfügung.

  • razor Vielen lieben Dank, ich verstehe...

    Also Wenn ich will das ein Endgerät in ein Netzwerk rein kommt, dann muss ich das an einen VLan fähigen Switch an deren Port anschliessen.

    Den Port dann in die Netzwerkgruppe bringen und das Gerät neustarten. So mit bekommt es dann eine IP Adresse aus diesem gewählten Netzwerk.

    In der Config des Gerätes dann muss ich nur noch aktivieren "feste IP verwenden", das war es. Ich war halt ein wenig irritiert weil ich dort nochmal die Netzwerkgruppe auswählen muss, was irgendwie wie ich schon sagte doppelt gemoppelt klingt. Wenn ich doch durch den Port ein festes Netzwerk vorgebe, dann kann ich doch auch nur therotisch im diesem Netzwerk eine IP bekommen oder vergeben. Dann könnte mann doch den Punkt weglassen, und gut ist oder ausgrauen aber halt das anliegende Netzwerk was an dem Port vorgewählt ist, drinn automatisch drinnen stehen haben.

    Deswegen habe ich halt so gebohrt und hinterfragt wie alles funktioniert. Auf jedenfall komme ich nicht drum herrum mir noch ein paar VLAN fähige Switche zu holen, da ich nicht den Luxus habe jedes Endgerät an einen Port zu hängen sondern halt ein Netzwerkkabel von einem Port in einen Raum geht und dort dann mehrere Geräte sind. Ich hatte mir das halt einfacher gedacht als getan und nun weiss ich dank deiner Hilfe wie ich weiter handeln muss.

    Trotzdem vielen Dank für deine Gedult mit mir. Aber ich weiss schon jetzt das ich garantiert noch weiteres haben werde wo ich weitere Fragen haben werde. Aber hier mit diesem Thema bin ich jetzt erstmal UP To Date.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue: