Separates VLAN für Gäste WLAN

Es gibt 8 Antworten in diesem Thema, welches 2.449 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo zusammen,


    ich möchte gerne mein Gäste WLAN von den anderen Netzen trennen, damit meine Gäste nicht in meinem Hauptnetz sind.


    Ich habe bereits VLANs im Einsatz und habe dazu die grundlegenden Firewall Regeln angelegt.


    Ich habe das Gäste WLAN dem Gäste VLAN zugeordnet.


    Wenn ich mich nun aber mit dem Gäste WLAN verbinde, habe ich kein Internet.


    Jemand eine Idee was ich noch an den FW Regeln ändern muss?

  • Hallo,


    wenn du ein Gäste WLAN im Controller anlegst wird doch dafür alles automatisch angelegt. Warum hast du da eigene FW Regeln für gemacht?


    Erzähle bitte was für Geräte du im Einsatz hast.

  • Hallo,


    ich habe das Gäste WLAN als ganz normales WLAN angelegt und nicht als Gäste WLAN.

    Dieses habe ich dann einem VLAN zugewiesen. Seit ich das WLAN dem VLAN zugewiesen habe und micht mehr meinem Haupt Lan, habe ich im Gäste WLAN kein Internet mehr.


    Mit Firewall Regeln meinte ich die FW Regeln für die Kommunikation der VLANs.


    Ich habe 2 Unifi 24 Port POE Switche, eine USP 3P, und UP6 Lite APs.

  • ich habe das Gäste WLAN als ganz normales WLAN angelegt und nicht als Gäste WLAN.

    Warum? Was ist der Hintergrund dafür?


    Welche FW Regeln hast du auf deinem USP angelegt?

  • Du wirst irgendwelche Gründe haben aber dafür ist Gäste Funktion da und es werden alle FW Regel dafür automatisch angelegt.


    Es werden keine VLANs (ab Werk) geblockt ausser du hast eine FW Regel angelegt die das verhindert.


    Ich kann dir nur empfehlen ein Gäste VLAN anzulegen und dort dann auch die Gast Funktion anzuklicken und das auch bei dem WiFi Netz zu machen und dort dann das Gast VLAN zuzuweisen. Dann wird alles laufen wenn du keine "merkwürdigen Zusatz FW Regeln angelegt hast.

  • Zeige deine Regeln bitte.


    Eventuell hast du das unglücklich ausgedrückt aber die VLANs müssen schon ihr Gateway erreichen können.


    Ich habe aktuell nur eine Block Regel und die sieht wie folgt aus.


  • Huhu, ich schaue mir das mal an.


    Ich habe die Standart FW Regeln angelegt, dass die VLans nicht ins Haupt LAN kommen und die VLans nicht mit den LAN Gateways kommunizieren können. Mehr nicht.

    Wenn nicht mit den Gateways kommuniziert werden kann, wie sollen dann die angeschlossenen Geräte ins Internet kommen - ohne Gatewayzugriff???

    Und: es gibt aus meiner Sicht keine Standard-Regeln, außer denen für das Gäste-Netzwerk, die Du nicht verwendest, wenn ich das oben richtig verstanden habe. Die kommen nämlich von Ubiquiti.