Was ist zu tun um ein VLAN mit DHCP zu erstellen

Es gibt 11 Antworten in diesem Thema, welches 8.939 mal aufgerufen wurde. Der letzte Beitrag () ist von PeGaSuS.

  • Hallo.


    Ich möchte mal wieder ein Team angehen dass beim letzten mal nicht geklappt hat.


    Es geht darum dass ich ein VLAN für bestimmte WLAN Geräte haben möchte. Verschiedene WLAN-Geräte - insbesondere meine SMartHome Geräte - sollen eine bestimmte SSID verwenden (z.b. SmartHome). Dieses WLAN soll dann z.b. unter dem VLAN 55 arbeiten und darüber seine IP-Adresse beziehen inkl. DHCP, DNS usw.


    Was Mus ich nun alles tun ?


    Ich denke mal ein VLAN anlegen mit der ID 55

    Ein eigenes Netzwerk (LAN) anlegen mit dem Namen LAN_V55 mit aktivierten DHCP-Server

    Ein WLAN mit der SSID SmartHome anlegen dem die VLAN ID 55 zugeordnet wird.


    Was muss ich jetzt noch tun damit die WLAN-Clients die über dieses WLAN zugreifen dann auch eine IP bekommen?


    In der Vergangenheit war es so dass sich die Geräte in das WLAN eingeloggt haben aber keine IP-Adresse bekommen und sich dann selbst eine 169er gegeben haben.

    Einerseits zeigte das dass die Geräte zwar keine Adresse vom gewünschten DHCP bekamen aber auch nicht von meinem DHCP der die normalen Geräte mit Adressen versorgt.


    ich würde das jetzt gerne ans Laufen bringen.


    lg und Danke vorab

    Peter

  • Ja dachte ich auch, aber leider muss da noch was fehlen.


    Da fällt mir gerade ein.....eigentlich brauche ich ja auf meiner USG die derzeit nur ein Netz ins Internet Route ein zweites Netz für das WLAN

    Kann ich auf der USG mehrere unterschiedliche Netze anlegen die alle über den selben Port in Internet geroutet werden ?


    lg

  • Hallo NET worker


    No Input - No DATA...


    Was hast Du denn da bei Dir im Grundstock dran


    1 Switch, 2 Switche, 1 USG ... Glaskugel sagt mir nichts


    BSP:


    1 X Draytek (Version nicht Relevant) aggiertt als VDSL MODEM somit reines DSL

    1 X USG Pro4 (macht dann PPoE)

    1 X 16 Port Switch VLAN untagged

    3 X AP PRO "Mesch an CAT 7 in Reihen Schaltung) <=> nur 1 Switch Port durchschlief POE Adapter "Unterputz" /

    Keine DATENDOSEN "kabelfreies SmartHome"


    DrayTek CIDR 30 / Feste IP (10.10.10.1) WAN POrt USG bekommt 10.10.10.2 "Statisch" / Draytek DHCP

    disable Bridge Mode VLAN 7 (connected Internet Positiv)


    USG CIDR 24 "LAN alias NAT" 192.168.1.0/24

    VLAN 1 = 10.30.30.0/29

    VLAN 2 = 172.32.64.0/28

    VLAN 3 = 10.40.10.0/27


    AP Pro an VLAN 3


    Die APS zum Adoptieren /= intialisieren erstmals an LAN wegen automatischen "Faktory Reset" IP Adressen Bezug meist 192.168.1.20


    Hauptsächliches Management geschieht später nur noch am Switch Management, mit Ausnahme von evtl nachträglichen Firewall Einstellungen an der USG

    ( der Draytek bleibt komplett unberührt "der ist schon Drin VLAN 7")


    Nachdem der AP Pro intialisiert wurde mit der IP kann im Geräte Management die IP geändert werden, zb. auf 192.168.1.3


    { USG 192.168.1.1 / switch 192.168.1.2 / AP 1 dann 192.168.1.3 usw. ] " Hallo Fritte ich bin jetzt ein HEIM NETZWERK "NAT/LAN"


    das Intialisieren (dann auch NAT / also LAN dauert ein Wenig, mit Buddistischen Bauchgefühl übt Euch in Geduld)


    Wenn das NAT / LAN steht, dann gehts erst an die Switch, bzw.. vorab der USG im Netzwerk Aufbau


    "Effizient entsteht im Grundgedanke der Planung" AUCH DER " NETZWERK PLAN - zb. CIDR Änderung der Geräte Statisch im Festlegen aller Statischen CLIENT EInstellungen zb. doch in diesem FALL dann der VLAN mit DHCP für die APs und Endgeräte


    VLAN3 die APs

    dort die IP Adressen zb. auf den Switch Port 10 mit CIDR 27 (bsp)


    Zur Übersichtlichkeit den Port im Switch Management zb WLAN Benennen, dieser steht dann auf ALL (das LAN Management / NAT)


    Die Drahtlosen Netzwerke mit DHCP Bereich (3 APs) 10.40.10.10-10.40.10.14 bzw. mehr Raum für die Endgeräte/

    eine Reserve im Bezug (wichtig Port STUN freigeben für die APs wenn USG noch nicht alleine gemacht hat)


    Das WLAN Netzwerk ( bei mir sind es zwei über einen AP, mit 2 versch. SIDS für 2.4 und für 5 Ghz Bereich) mit WPA Personal

    diese mit MAC Adress Filter WhiteLIST je Gerät auch nochmals in der Einstellung "ENDGERÄTE" USG Controller auf das VLAN Netz der Einstellung


    "Weiss die USG & Switch dann das da MAC Adresse Endgerät ist klappt es auch mit dem Connect / würde auf jeden Fall Boris Becker wohl sagen"


    Hat die Geduld nach dem Kaffee seine Weile getan, gehts auch dann Weiter .. denn die Geräte werden alle wieder intialisiert, der Nachteil, jeder Haken in seinem Setzen pro "!gerät" AP, Switch und USG veranlasst den Controller wieder zu intialisieren


    Daher : Netzwerkplanung in seiner Effizienz den Ihr habt da keine Fritte oder den Freeze Speedport vor Augen


    Den Management ist Management, somit in Geduld der Planung !


    Nachdem das alles dann geschehen ist, sollte auch das Alte HTC Wildfire den Connect aufbauen, sowie der Powerbook Mac oder gar ein Arxon 10 Pro von ZTE


    Denn hat die Switch die White List - weiss die genau, ah da kommt Hans und Ingreeed :winking_face:


    Beiblatt :


    USG = Security Gateway

    USW = Switch (ubiquiti) könnte nun aber auch nen HP oder NETgear sein "is nur anders ala Windows Linux QNX"

    AP bleibt AP pro / LC / AC etc.

    Gesagt Getan ...

    8 Mal editiert, zuletzt von PeGaSuS ()

  • Hallo Pegasus.


    Also wenn ich Deinen Beitrag richtig verstehe willst du mehr über meine Infrastruktur wissen.


    Okay....

    fangen wir da an wo es ins Haus hinein geht.


    Telekom VDSL 250Mbit ==> Fritzbox7490==>Sophos UTM SG230 ==> MEIN NETZWERK


    Die Sophos ist ein Exposed Host in der Fritzbox. Sonst ist nix dran an der Fritzbox.


    MEIN NETZTWERK sieht wie folgt aus.


    Backbone (direkt hinter der SOPHOS) ist ein US-16XG hinter dem noch ein DLINK-Switch hängt

    Der DLINK-Switch nimmt alle Leitungen aus den verschiedensten Räumen auf - unter anderem auch 2 APs und ein HP-Switch und ein US 8 60W unterm Dachboden

    Am HP hängen dann 2 US-8 POE 60W und an demr US-8 vom Dachboden hängt ein weiterer AP

    Der HP ist zwischengeschaltet weil ich Probleme hatte als an dem US-8 auf dem Dachboden die beiden US-8 in den Zimmern des OG hingen


    Am 16XG hängen 2 Macs per 10Gbit LWL und ein USW-16 POE in meinem Arbeitszimmer


    Da meine SOPHOS in der Home-Edition nur 50 IPs ins Internet zulässt und ich durch Smarthome deutlich mehr habe habe ich einen USG-3P genommen und an die SOPHOS als Client angeschlossen. Die Sophos zählt nur die USG als eine IP und nicht das was dahinter liegt.


    Mein normales Netzt ist 192.168.X.0/24 mit einem DHCP auf der Sophos

    Mein Smarthome Netz ist 192.168.Y.0/24 und die Adressen vergebe ich derzeit manuell und genau das möchte ich ändern......


    Deshalb will ich ein WLAN und auch ein LAN das über eine VLAN-ID dann Adressen und Gateway's aus dem Y-Netz bekommt und nicht aus meinem normalen X-Netz.


    lg

  • Zitat

    Da meine SOPHOS in der Home-Edition nur 50 IPs ins Internet zulässt und ich durch Smarthome deutlich mehr habe habe ich einen USG-3P genommen und an die SOPHOS als Client angeschlossen. Die Sophos zählt nur die USG als eine IP und nicht das was dahinter liegt.


    Ok, somit also dann 192.168.10/24 = Management LAN / NAT


    Mein normales Netzt ist 192.168.X.0/24 mit einem DHCP auf der Sophos

    Mein Smarthome Netz ist 192.168.Y.0/24 und die Adressen vergebe ich derzeit manuell und genau das möchte ich ändern......


    Beispiel :


    192.168.178.0/24 = NAT " AVM Fritzbox / oder andere "

    alle Geräte im NAT ... alle



    Ubiquiti Lan Mananagent NAT / 192.168.1.0/24



    VLAN 10 ( 10.10.10.0/24 ) = IoT /// zb. Shelly Aktoren WLAN geschaltet MIT VLAN ID

    VLAN 20 ( 10.20.20.0/24 ) = Office NET /// Laptops und PC`s

    VLAN 30 ( 10.30.30.0/24 ) = Spiele und TV NET /// PSX und smart TV



    Zitat

    in der USG Netzwerke Verwaltung // NAT ist NUR DAS " MANAMENT LAN " also Physikalisch 192.168.1.0/24

    Hast Du zb. ganz sicher nur 13 oder 12 " IoT " Geräte kannst du die CIDR auch ändern Beispiel " 10.10.10.0/28 " Subnetz Änderung !


    MERKER : je Vlan ist im VLAN die erste IP immer der USG / UDM .. d.h. 192.168.1.1 USG ist gleich 10.10.10.1 USG usw.

    ( der DNS Server / Namens Server ) /// FAZIT : 13 Endgeräte und 1 X USG " DNS "


    alle Geräte können dem VLAN zugewiesen werden, d.h. PC mit fester IP (endgeräte Management USG) zb. 10.20.20.10 usw.

    Firefox TV mit fester IP 10.10.10.10 usw. im VLAN Managenet die Mac Whitelist an und die etwailigen Endgeräte in der Zulassung

    alle Geräte, auch IOT und sonstige.. jeweils im VLAN Management


    Clients können auch auf DHCP dann stehen, da die IP Adressen somit der festen IP " RESERVIERT" sind ! ( USG )


    Tip: Probier erstmals 2 Endgeräte aus mit 2 verschiedenen VLANs um zu sehen und zu Verstehen !



    Somit der Connect FireTV Stick auf WLAN XY mit umlenkung auf ID 30


    Die Play Station auf VLAN ID 30 mit LAN


    Der Notebook per WLAN auf VLAN ID 20


    Der Arbeitszimmer PC auf LAN mit umlenkung auf VLAN ID 20


    Die WLAN AKtoren Marke XYZ in Umlenkung VLAN ID 10

    sowie auch die LAN Strecken



    LAN IN Firewall Rules in Einstellung NAT und die etwailigen VLANs in Extra Regel


    somit darf Playstation VLAN ID 30 nur auf PORT XYZ // der PC wiederum mit VLAN ID 20 und IOT Vlan ID 10 mit Ports YXYX


    Untereinander in extra Regel LAN IN und Mac Adresse um von PC auf Aktoren IOT zu gelangen " untagged" // Tür für den Master


    Also VLAN ID 20 mit Mac Adresse ( Endgerät bsp: PC ) darf auf VLAN ID 10 Weboberfläche im Beispiel IOT Aktor YZ


    Dazu :Firewall Rules sind in der USG / UDM " OFFEN " somit alle Ports .... // standard beim Kauf !

    Gesagt Getan ...

    19 Mal editiert, zuletzt von PeGaSuS ()

  • Hi


    Danke für Deinen Enthusiamus aber das ist jetzt alles etwas viel.


    Wie gesagt - die USG3P dient nur dazu dass ich die Smarthome-Geräte (ca. 50) vor der Sophos "verstecken" kann.


    Somit landen die Anfragen dieser Geräte über die USG an der Sophos aber dort nur mit der IP des USG.

    Der WAN-Port meiner USG befindet sich somit im gleichen Adressraum wie die normalen Clients meines normalen Netzes.


    Im ersten Schritt würde es mir reichen zu wissen was ich WO einstellen muss, damit ein Gerät per DHCP eine andere Adresse bekommen kann als jene die von der Sophos vergeben werden.

    Der DHCP-Server muss irgendwo auf meinen Unift-Geräten laufen, wenn ich das auf der Sophos mache kann er wieder die IP`s zählen.


    Also müsste ich relativ genau wissen....was stelle ich in meinem Unift-Controller ein. Dort werden doch die Netzwerke definiert.

    Im Moment gibt es dort LAN und WAN. Das eine ist die WAN-Schnittstelle der USG und die andere die LAN-Schnittstelle.


    Wo definiere ich das VLAN oder erstelle ich ein neues LAN und stelle dort einfach eine VLAN iD ein?

    Habe ich dann ein 2. LAN sagen wir mal LAN55 das in der Netzwerkübersicht genau so aus sieht wie das normale LAN nur mit anderem IP-Adress-Bereich und einer VLAN-ID?


    Dann stellt sich die Frage - wie bringe meinem Client bei dass er sich seine DHCP-Adresse von dem mit einer VLAND-ID versehenen Netzwerk holt OHNE dass ich das an jedem Port der Switch einstellen muss?


    Geh es langsam mit mir an...


    Danke Dir

    Einmal editiert, zuletzt von MacPit69 ()

  • Man befindet sich bei Ubiquiti nicht mehr im Standard HOMNER BEREICH, Fritz & Co


    den dafür ist Ubiquiti HP Switche / Netgear Swische / LAN com - cisco & Co Profesionell zu sehen // zb. Gewerbe


    Ein muss Klar sein, in der USG


    alle Einstellungen

    - Netzwerke

    - WLAN Drahtlos Netze insb. VPN mit zb. Radius Server // Gewerbe und oder Private Sicherheit

    - VLAN an NAT ( Deine Problematik " Bild F " ) Lan Management

    - und und und und und


    Anbei bei dem Zusatz Accesss Points oder Switch


    diese Geräte greifen auf die USG Einstellungen


    Endgeräte sind immer als "Client`s" zu verstehen


       


       



       


       


       





    So im Beipiel, bei mir im Netz ist alles auf Statischer IP mit SUBNETZ Änderung der Gewissheit der Geräte Anzahl


    Bild F und G sind für Dich Relevant


    Zitat

    FAZIT (für alle) // in der USG die Endgeräte in Einstellungen also je ENDGERÄT Bereich Netzwerk Statische IP in der RESERVIERUNg

    am etwailigen Clients DHCP und oder Statische IP


    Im Übrigen, ich stehe auf Dunkle Theme // man kann Diese aber umschalten



    Das für die, die die Weiss Farbenen Themen gewoghnt sind und sich durch das Dunkle Themes Verwirren lassen !



    FAZIT :

    Anbei, erst wenn die Access Point`s eingebunden sind, sind die Mac Filter in der Switch Einstellungen Sichtbar !!!






    Extra mal durchgespielt im entnehmen "eines Access Point`s " zur Verbildlichung !!!!



    Für alle zum Nachlesen "nachträglich " //// UDM / USG Einstellungen ( externer Verweis )



    ....

    Gesagt Getan ...

    20 Mal editiert, zuletzt von PeGaSuS () aus folgendem Grund: Bilder Einfügen // Nachträglich

    • Offizieller Beitrag

    Hallo PeGaSuS,


    Zitat

    MERKER : je Vlan ist im VLAN die erste IP immer der USG / UDM .. d.h. 192.168.1.1 USG ist gleich 10.10.10.1 USG usw.

    ( der DNS Server / Namens Server ) /// FAZIT : 13 Endgeräte und 1 X USG " DNS "

    Dies triff übrigens nur dann zu, wenn man es so konfiguriert (lässt). Bei der Einstellung zum DHCP-Server kann man das einfach ändern - siehe HIER (Bild "g" aus Deinem Posting).

  • Ich denke man kann Ubiquiti ganz gut im privaten Bereich einsetzen. Insbesondere die zentrale Verwaltung aller Komponenten ist sehr interessant.

    Das bedeutet aber nicht dass man auch ALLE Möglichkeiten nutzen muss.

    Ich will lediglich 2 Netzte mit unterschiedlichen Adressräumen denen unterschiedliche Adressen zugeordnet werden.

    Ich will eben gerade NICHT manuell die Adressen vergeben müssen. Ich will auch keine MAC-Adressen filtern usw.


    All das könnte ich später immer noch machen.


    grüße

  • Dann lass macfilter und statische Erwähnungen einfach weg und stelle je netz auf vlan IP den DHCP SERVER ein, die vorgaben bekommst du angezeigt /24 /28 etc.

    Gesagt Getan ...