USG in ein bestehendes Netz mit mehreren VLANs

Es gibt 5 Antworten in diesem Thema, welches 2.415 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo zusammen,


    da ich heute mehrere Stunden damit vergeblich versucht hatte meine USG in meinem Netz zum laufen zu bringen, vielleicht kann mir ja wer von euch helfen :smiling_face: .


    Zu meinem Bestehenden Netz:

    Die AP's haben Trunk Ports und die VLANs sind als VLAN-Only am Controller angelegt, da die AP's auch alle 3 Netze (das Management nicht) auch der WLAN ausstrahlen.


    Nun würde ich mir gerne die FritzBox sparen (da die Telefonie jetzt anders gelöst wurde) und gegen das USG ersetzen.

    Also habe ich die USG am LAN Port auf die eth0 des EdgeRouters angeschlossen, und per WAN an das Zyxel Modem.

    Der Internetzugriff von der USG per PPoE und VLAN 31 funktioniert auch ohne Probleme.


    Mein erster Versuch war der USG eine IP aus dem Management LAN (zb. 192.168.1.10) zu geben, hat nach einigen hin und her auch funktioniert und ich hatte das Ding im Controller und Provisioniert.

    Was ich nicht mehr hatte war Internet, am EdgeRouter gibt es einen NAT Eintrag masquerade for WAN auf eth0.

    Nun hätte ich noch eine Statische Route (interface) auf 0.0.0.0/0 und als NextHop eth0 angegeben, aber nach wie vor kein Internet.


    Als nächstes wäre die Idee gewesen ich gebe dem USG ein eigenes Netz (192.168.0.1/24) inkl. DHCP und lasse wie bisher den eth0 auf DHCP.

    Da hatte ich dann kurz Internet aber der Controller hatte sich entschlossen nicht mehr mit dem USG zu kommunizieren (wurde immer als Disconnected angezeigt, obwohl ich per Browser zugriff auf das Webinterface des USG hatte).

    Hierzu habe ich dieses Netz als Corporate angelegt. Hätte auch schon die Idee gehabt das vielleicht Firewall Rules fehlen, aber eine allow all Regel mit Source meiner Privaten Netze hat nichts geändert.


    Kann mir hier jemand weiterhelfen?

    Schön wäre es natürlich wenn die USG "ganz normal" in meinem Management VLAN hängen würde, und ich trotzdem Internet hätte :grinning_face_with_smiling_eyes:


    Vielen Dank im Voraus und liebe grüße aus Österreich

    Einmal editiert, zuletzt von noob@work () aus folgendem Grund: Typo

  • Bevor ich weiter über das Thema nachdenke: Warum willst Du USG und EdgeRouter betreiben? Wenn Du eh schon einen Controller und Edge hast, kannst Du Dir das USG doch sparen?!


    Entweder USG nehmen und den EdgeRouter entfernen oder einfach alles über den EdgeRouter laufen lassen.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

  • Naja also bestimmten Grund hat das keinen ich hätte mir nur gedacht, dass das USG mehr Security Features bietet wie der EdgeRouter.

    Vor allem was IPS, DPI und Co betrifft. Vom EdgeRouter will ich mich auf keinem fall trennen der leistet mir schon seit Jahren gute dienste noch dazu hab für den sogar eine Ersatz Hardware.

  • Beide Geräte machen aber weitestgehend das Gleiche, außer wie Du bereits gesagt hast, dass das USG ein paar mehr Funktionen besitzt. Wenn Du diese benötigst würde ich das USG wählen und Edge entfernen, sonst ohne USG weiter machen.


    Ich persönlich würde mich aber für eine Variante entscheiden, da es sonst unnötig kompliziert wird und mir gerade kein wirklicher Mehrwert bei dieser Konstellation einfällt.


    Wenn Du dich für das USG entscheidest, würde ich den Edge eher durch einen (kleinen) UniFi Switch ersetzen.

    30 Sites - 500 APs - 150 Switche - EdgeRouter - UXG-Pro - UDM-Pro - USG-PRO-4 - OPNsense - IPUs

    • Thema wurde geschlossen!