gemeinsames WLAN für mehrere VLANs

Es gibt 6 Antworten in diesem Thema, welches 2.150 mal aufgerufen wurde. Der letzte Beitrag () ist von Stazi.

  • Hallo zusammen,


    ich habe für einen Freund auch ein kleines Unifi Netzwerk in seinem Mehrfamilienwohnhau eingerichtet.

    Es gibt mehrere VLAN´s - System VLAN 10 (192.168.10.0/24), Familie 1 VLAN 20 (192.168.20.0/24), Familie 2 VLAN 30 (192.168.30.0/24),

    Kameras VLAN 40 (192.168.40.0/24), IoT VLAN 50 (192.168.50.0/24)

    UDM-Pro, USW-24-PoE und noch ein paar lite Switches von Unifi.

    Firewallregeln eingerichtet, funktioniert alles einwandfrei.


    Mein Plan wäre gewesen ein gemeinsames WLAN zu machen, und nicht für jedes VLAN ein eigenes.

    Dieses WLAN habe ich dem VLAN IoT zugeiesen über welches der Teilnehmer ert einmal nur ins Internet kommt.

    Jetzt wollte ich dann den über WLAN angebundenen Drucker der Familie 1 auch dem VLAN 20 zuordnen - kann man zumindest theoretisch am Device unter Einstellungen, fixe IP auch auswählen.

    Nur ändert sich weder die VLAN zuordnung, bleibt im VLAN 50 IoT, noch die IP Adresse vom Gerät.


    Ist das so nicht vorgesehen? Übersehe ich etwas? Bin noch kein Profi also bitte um Nachsicht wenn ich blöde Fragen stelle :smiling_face_with_halo:

    Bitte um eure Tipps, danke!

  • Dein Vorhaben ließe sich mit RADIUS lösen. Dabei können die (W)LAN-Clients auf Basis der MAC-Adresse (Achtung bei privaten MACs bei Apple- und Android-Geräten) einem VLAN zugeordnet werden. Dann werden auch die entsprechenden IP-Adressen verteilt und die Firewall-Regeln greifen.

    Es gibt dazu auch einen Eintrag im wiki. Ich habe das nicht umgesetzt.

  • Moin, ja so einfach ist es leider nicht, bin nun auch nicht der Experte darin, aber ich versuche es mal :winking_face:, Du kannst so weit mir bekannt ist nur das WLAN zuordnen welches so wie bei dir ja auch funktioniert im VLAN50 IoT ist, das läuft, wie du schreibst. Du möchtest allerdings Geräte zuweisen in ein VLAN das geht meiner Ansicht nach nur über die MAC-Adresse, somit landet ein neues Gerät, bei welchem das nicht hinterlegt ist, erstmal im begrenzten Bereich, ist erstmal gut, dumm ist der Aufwand, den du betreiben musst, denn du musst alle Geräte mit den MAC-Adressen zuordnen und das ist echt aufwendig, berichtigt mich, wenn ich gerade Blödsinn schreibe!


    Ich würde erstmal das IoT nicht für alle WLAN-Geräte nehmen, sondern würde ein neue SSID erstellen, ich bin mir nicht sicher, ob man es über Gruppenrichtlinien hinbekommt wo man Familie X, Familie Y und Familie Z die Geräte zuordnet und dementsprechend darüber das VLAN zuordnen kann, da müssen dann die nächsten einspringen, denn das ist auch aufwendig aber da kannst du dann sagen das X nicht auf Y zugreifen darf aber auf Z usw. so mein Gedankengang zumindest :smiling_face_with_halo:.


    Also gerne mal mitunterstützen hier an alle und dann werden wir das auch hinbekommen, also raus aus den Sonnenliegen und ran an die Tastatur :smiling_face_with_horns:.


    Gruß hommes

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Ich stimme Dir zu.


    Hier im wiki gibt es 2 Beiträge zu Thema RADIUS:

    UniFi Allgemein | Radius Server mit 802.1x- und MAC-Authentication im WLAN einrichten - ubiquiti - Deutsches Fan Forum

    UniFi Allgemein | Radius Server mit MAC-Authentication an den Switchen einrichten - ubiquiti - Deutsches Fan Forum


    Wenn Du das verstanden hast, dann solltest Du das gewünschte umsetzten können, Stazi .

  • Leider unterstützt unifi Fallback VLANs nur bei Switchports. Für WLAN fehlt das noch. So muss wirklich jedes WLAN Gerät manuell eingepflegt werden.

    Ok dann sieht es nach Arbeit aus, aber machbar, denk an Apple oder andere Geräte die MAC-Verschleierung unterstützen da könntest du Probleme bekommen, wie razor auch schon schrieb.

    Umfrage G3 Instant Preisgestaltung

    Umfrage Ubiquiti Setup, Danke

    Umfrage Versandkosten EU-Store


    Mein Heimnetz

  • Hallo zusammen,

    freue mich über eure sehr konstruktiven Beiträge :thumbs_up::thumbs_up:

    Ich glaube da bleib ich wohl besser bei getrennten SSIDs zugeordnet zu den jeweiligen VLANs

    Vieleicht kommt dann irgendwann noch die Funktion um diese Zuordnung für bekannte Geräte einfacher bewerkstelligen zu können.


    Danke!