Hallo zusammen bin neu hier,
bin Netzwerker an einer Uni und wir möchten vielleicht Unifi für unser Gästenetz nutzen.
Momentan teste ich ein wenig Zuhause rum damit ich das Portal zum laufen bekomm.
zu meinem Problem ich habe eine
Cablefritzbox die an einem 24 Port D-Link angeschlossen.
Fritzbox 192.168.57.1
D-Link Switch 192.168.57.2
In der Fritzbox hab ich mehre Routen eingetragen.
10.10.0.0 255.255.255.0 192.168.57.2
10.20.0.0 255.255.255.0 192.168.57.2
usw.
D-Link Interfacesettings
Interfacename Service | VLAN Name Server |
Auf dem D-Link ist ein DHCP Server konfiguriert worden.
VLAN 1200 = 10.20.0.0/24
VLAN 1300 = 10.30.0.0/24
VLAN 1400 = 10.40.0.0/24
Der Controller ist an Port 3 untagged angeschlossen und hat das Vlan 1200 und bekommt eine statische IP 10.20.0.102:8443
VLAN 1200 Port 3(Controller), Port 21 (AP) und 22 (AP) untagged
VLAN 1400 Port 21 (AP) und Port 22 (AP) tagged angeschlossen.
Ich möchte das wenn man die AP an Port 21 oder 22 hängt sich aus dem VLAN 1400 ne IP im 10.40.0.0/24 Netz zieht, was leider nicht der fall ist. Er bekommt ne IP im 10.20.0.0/24 Netz.
Aber sobald ich auf den AP klick und unter Konfiguration - DIENST - VLAN Port basiertes VLAN aktiviere und das Management VLAN ins das Netz 10.40.0.0 setz bekommt er aus dem Netz eine IP leider aber nicht Automatisch. Was mache ich falsch ?
Das 2 Problem ist.
Ich habe unter Netzwerke ein Gastnetz angelegt mit dem VLAN 1300
NUR VLAN 1300
Danach unter Drahtlos-Netzwerke eine
SSID GAST
WPA Personal mit Passwort angelegt und das Gastnetz genommen.
Gaststeuerung angeklickt und das Gastportal aktiviert und keine Authentifizierung genommen für den Anfang.
Werde nicht auf das Portal geleitet. Weiss leider nicht wieso. Weiß nicht ob ich die richtige IP eingetragen hab.
Vermutlich liegt das Problem unter der Zugriffskontrolle.
Ich verstehe das so.
Zugriff vor der Anmeldung
Anmeldung erfolgt auf dem Portal und wird auf dem Controller ausgeführt.
Nach der Ausführung kommt der Gast in das 10.30.0.0/24 Netz
Beschränkung nach der Anmeldung.
z.B. 192.168.0.0/24 da kommt der Gast nicht rein.
Unser Problem in der Uni ist, dass wir Momentan verschiedene VLANs im Einsatz haben und an verschiedenen Netzwerkdosen DHCP liefern und das wollen wir aus Sicherheitsgründen unterbinden. Nun möchten wir es so, das der User, wenn er sich mit der Dose verbindet, ein gewissen VLAN bekommt und auf das Gästenetz geleitet wird und sich dort mit dem Gästenetz verbindet und eine gewisse IP bekommt. Ich weis leider nicht ob das die UniFi Umgebung das so kann.
Momentan machen wir das mit einem WLC von Cisco, der leider keinen Support mehr bekommt.
Erstmal Vielen Dank das ich um Hilfe fragen durfte. Leider ist Unifi nicht mein Spezialgebiet. Hab mich nie damit befasst.
Und ich weiß: Netzwerk Zuhause und Uni ist nicht dasselbe.
Vielen Dank
Gruß Joebacca