Hallo liebe Ubiquiti Gemeinde,
ich komme aktuell nicht mehr weiter und suche daher bei euch als "Experten" Unterstützung.
Zunächst mal, ich habe eigentlich Alles in meinem Netzwerk von Ubiquiti UniFi, als Router den USG PRO4 und als Switche nutze ich zwei 24 Port Geräte und einen 16 Port, dahinter hängen hier und da noch kleinere
Switche, auch drei kleine 5 Port Flex Teile.
Dazu kommen einige APs und so weiter, siehe Bild der Topologie
Nun zu meinem eigentlichen Problem: Historisch gewachsen nutze ich einen Windows DHCP Server und habe nur das Default Netzwerk, also das physikalische Netzwerk, betrieben.
Der Windows DHCP Server soll bleiben, da ich Unmengen an Reservierungen nutze und im UniFi DHCP Server die Reservierungen Probleme machen. Es kommen immer wieder Fehlermeldungen,
wenn ich DHCP versuche, auf die UniFi Umgebung auch für DHCP zu nutzen. Meldungen wie die Folgende :
Das ist leider einfach nicht Aussagefähig und der DHCP Server von UniFi kommt nicht in Frage.
Nun ist ein VLAN notwendig, das ich auch angelegt habe.
Mein Default "physikalisches" Netz ist 192.68.09.0/16 und das nun neue VLAN hat die 10.71.71/24.
Alles soweit eingerichtet, DHCP mache ich wahlweise auch über den Windows DHCP Server (neuer Scope ist angelegt) und DHCP Relay oder einfach über
den internen DHCP Server von UniFi. Neue SSID mit Zuordnung zum VLAN eingerichtet, alles tippi toppi.
Buche ich mich ins WLAN ein, bekomme ich für beide Szenarien eine 10.71.71.xxx Adresse und dank der LAN IN Regel in der Firewall sehe ich keine Geräte aus dem Default Netz.
Alles schick.
Nun das große Manko. Wenn ich einen LAN Port auf das VLAN Konfiguriere und ein Gerät einstecke, gibt es "Ärger".
Das Gerät sendet seine DHCP Anfrage, anscheinend trennt UniFi die VLANs nicht in eigene Broadcast Domänen, und der DHCP Server aus dem Default Netz gibt Ihm eine 192.168.xxx.xxx Adresse.
STP Reagiert dann sofort und blockt den Port. Egal ob ich den DHCP Server von UniFi für das VLAN nutze oder DHCP Relay einrichte, der Windows DHCP drängelt sich wohl vor.
Testweise habe ich den Windows DHCP Server mal abgeschaltet und dann DHCP für das physikalische Netz und das VLAN via UniFi gemacht, alles super.
Aber das geht ja im Regelbetrieb nicht.
Im WLAN ist es soweit super, nur kabelgebunden gibt es diesen Stress.
Nun die Frage, wie kann ich vermeiden, dass im VLAN der Windows DHCP Server mit dem Scope des phys. Netzes angesprochen wird ?
Die DHCP Anfrage soll ja, zumindest beim DHCP Relay den Scope 10.71.71.x ansprechen.
Wie schon erwähnt, wenn ich den Windows DHCP Server abschalte, klappt Alles super, aber das geht nicht, da UniFi eine echt miese DHCP Funktion hat.
Ich hoffe Ihr konntet mir folgen, ich verzweifel langsam noch, aber so wirklich etwas finden kann man dazu nicht.
Es scheint als wenn in Unternehmen kein UniFi eingesetzt wird, in Verbindung mit Servern wie Windows DHCP.
Im Übrigen, als Randnotiz: Langlebig ist das UniFi Zeug nicht, ein 24er Switch hat sich schon verabschiedet, er startet immer mal wieder neu.
Und ein AP AC pro war plötzlich offline und lässt sich auch nichtmehr zum Leben erwecken, wenn er am PoE Switch hängt.
Nutze ich statt einem PoE Switch den mitgelieferten PoE Injektor, geht der AP wieder.
Ich sage mal 5-6 Jahre dann geht es mit den Ausfällen los. Eigentlich ein wenig schade, es bündelt sich aktuell.
Viele Grüße
Nightrain