Hilfe beim Anlegen eines WLANs, das vom Rest getrennt ist

Es gibt 10 Antworten in diesem Thema, welches 2.347 mal aufgerufen wurde. Der letzte Beitrag () ist von KJL.

  • Hallo Leute


    Ich stehe vor einem kleinen Problem.

    Ich habe in der Firma alles auf unifi umgestellt und nun ist das WLAN dran.


    Ich muss dazu sagen dass das WLAN auf 3 Arten genutzt werden soll.

    1. Für Geräte die wie die Kabelgebunden behandelt werden sollen
    2. Geräte von Besuchern die nur kurzfristig Internetzugang und auch NUR Internetzugang benötigen
    3. Handys der Mitarbeiter... auch nur reiner Internetzugang

    Ich habe eine UDM-Pro mit FW 1.11.4.3940

    Das Networkmodul ist in Version 7.0.25

    Alle Devices sin auf dem aktuell verfügbaren Stand


    Ich kann die Punkte 1 und 2 prima realisieren - dazu ist ja auch schon alles prima von ubiquiti vorbereitet.


    Was mir Probleme macht ist Punt 3.

    Ich will das die Handys der MA sich in das dafür vorgesehenen WLAN einwählen können per WPA2....also SSID auswählen Passwort eingeben fertig. Die sollen nicht jedes Mal auf einem Portal landen oder so.

    Dieses Netzwerk soll keinen Zugriff auf alle anderen Netzwerke haben.


    Alles klappt außer dass ich dann doch auf die ein oder andere IP in dem anderen Netz komme.

    Wie schaffe ich es das WLAN so anzulegen dass es folgende Bedingungen erfüllt:

    • eigener IP-Bereich (ich denke das geht über VLAN)
    • reiner Internetzugriff
    • Verbinden mit dem WLAN über SSID und Passwort und sonst weiter nichts

    Wäre sehr dankbar für eure Hilfe und bitte daran denken......ich bin noch kein Profi.....wäre also nett wenn es verständlich wäre ohne Ubiquiti Mega Certified Engineer im GodMode zu sein *ggggg*


    Grüße und Danke vorab

  • Hallo MacPit69,


    am besten regelst du dass über die Firewallregeln: UniFi Allgemein | Firewall-Regeln by EJ


    Oder falls die Netze nur als VLAN only arbeiten muss dass dann natürlich die Verwaltungsinstanz eurer Netze machen.

    Danke das werde ich mir mal durchsehen ABER das ist ja schon wieder das Problem das die Oberfläche zum X-ten mal verändert wurde und viele Punkte nach dieser Anleitung garnicht mehr zu finden sind

    Gibt ja auch einiges auf Youtube aber da hat man das gleiche Problem - sogar die neue Oberfläche ist schon nicht mehr so wie in den Videos

  • Einfach in der neuen UI das Suchfeld nutzen und z.B. Firewall Rules eintippen dann wird dir schon der richtige Eintrag angezeigt und du kommst direkt dahin.


    Und die Regeln zu erstellen läuft dann wie in der Anleitung ab.

  • Moin,


    ich würde ein zweites Gastnetzwerk erstellen dann aber beim Wifi einfach das als Standart auswählen evtl noch device isolation- damit solltest du und kein Gast portal haben


    PS kann es gerade nicht testen sonst werfe ich meine Frau aus dem Netz :grinning_squinting_face:

    Mein Projekt

  • Moin,


    ich würde ein zweites Gastnetzwerk erstellen dann aber beim Wifi einfach das als Standart auswählen evtl noch device isolation- damit solltest du und kein Gast portal haben


    PS kann es gerade nicht testen sonst werfe ich meine Frau aus dem Netz :grinning_squinting_face:

    Hi


    Genau das wäre die Lösung die ich mir vorstelle. Kannst du mir etwas genauer sagen wie ich das mache ?


    Einfach in der neuen UI das Suchfeld nutzen und z.B. Firewall Rules eintippen dann wird dir schon der richtige Eintrag angezeigt und du kommst direkt dahin.


    Und die Regeln zu erstellen läuft dann wie in der Anleitung ab.

    So einfach ist es leider nicht. Die Anleitung von EJ ist klasse was ich bis jetzt so sehe. Aber z.b. schon das Anlegen einer Group laut seiner Beschreibung finde ich in der neuen UI nicht - selbst wenn ich im Suchfeld Group oder Gruppe eingebe kommt nichts passendes dazu - ich fange gerade an die neue UI zu hassen.......ich kann keine Anleitung finden die sich mit meinem Problem befasst und es mit der neuen UI erklärt.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von MacPit69 mit diesem Beitrag zusammengefügt.


  • Habs dir mal gescreenshottet


    1. Wenn du den Network Bereich öffnest unten aufs Zahnradsymbol klicken

    2. Danach den Reiter Firewall & Security auswählen. Nun findest du auf der rechten Seite alles zum Thema Firewall

    3. Hier kommt eine Weiterleitung auf eine neue Seite zum erstellen von Port und IP Gruppen (weiter erläutert in 5. und 6.)

    4. Hier werden die Firewallregeln erstellt

    5+6. Wenn sich die neue Seite geöffnet hat wählst du den Punkt IPv4 Address/Subnet aus. Dann z.B. wie in der Anleitung erklärt tippst du da 192.168.0.0/16 ein und klickst dann auf Add. Dadurch wird der IP Bereich hinzugefügt und du kannst den nächsten Bereich eintippen. Am Ende nicht vergessen nach allen EIntragungen unten auf Apply Changes zu klicken.


    Ich hoffe du kommst damit jetzt weiter ansonsten einfach Fragen :smiling_face:

  • Gruppen sind unter Einstellungen - Profile


    Du kannst natürlich auf die "alte" UI umschalten, aber irgendwann wird diese "abgedreht"


    Die "neue" UI ist gewöhnungsbedürftig, aber man gewöhnt sich irgendwann daran

  • Genau das wäre die Lösung die ich mir vorstelle. Kannst du mir etwas genauer sagen wie ich das mache ?

    Also

    1. Erstellen eines neuen Netzwerkes "Mitarbeiter" - unter advanced wählst du Gast aus

    2. Erstellen eines Wifis "Mitarbeiter" - hier wählst du das in 1 erstellter netz aus und unter erweitert stellst du auf standard um.


    Damit sollte es laufe - Achtung nicht getestet (zumindest nicht kürzlich / hatte sowas mal vor x Monaten gemacht)


    In meiner alten Firma haben wir die Mitarbeiter mit über gast laufen lassen und den Codes ausgestellt die drei Jahre gültig waren - damit haben wir uns ein zusätzliches netz gespart

    Die sind halt einmal im portal gelandet haben ihren code eingegeben und solange es das gleiche gerät (MAC Adresse) war gab es keine Probleme

    Mein Projekt

  • So ihr Leute


    Ja stulpinger das sehe ich auch so.


    Ich habe es tatsächlich geschafft - ich musste ziemlich suchen aber es klappt nun.

    Dank der Anleitung von EJ und Euren Hinweisen


    Ich habe nun ein WLAN für die Mitarbeiter die ins Internet können aber nicht ins interne Netz.


    Jetzt kann ich weiter an meiner Konfig arbeiten


    DANKE


    Wie gesagt es klappt jetzt

    Ich habe es so gemacht wie du es mit 1. und 2. beschreibst allerdings konnte ich aus dem WLAN dann ins interne Netzt gelangen da alle GWs aus alen VLANs erreichbar sind....und da kommt EJs Anleitung ins Spiel.

    Damit habe ich das nun auch unterbunden und bin happy

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von MacPit69 mit diesem Beitrag zusammengefügt.

  • Super dass es jetzt geklappt hat :smiling_face:


    Setzt du noch deinen Beitrag dann auf gelöst bitte :smiling_face: