Acesspoint in getaggtem VLAN nicht sichtbar

Es gibt 3 Antworten in diesem Thema, welches 3.091 mal aufgerufen wurde. Der letzte Beitrag () ist von Irminsul.

  • Hallo zusammen,

    habe die Frage auch schon im englischsprachigem Forum gestellt - aber es fällt mir schwer, mein Problem auf englisch richtig zu erklären.


    Wir haben in der Schule einige VLANs - u.a. das Default Netz "Management" (172.16.16.1/24) , welches ja die ID 1 haben sollte und das Pädagogische Netz "AES PAED" (10.1.0.0/16) mit der ID 30.

    In jedes Klassenzimmer geht genau ein Kabel, an dem bislang ein PC im VLAN 30 hängt.

    Nun möchte ich mit diesem Kabel den Main-Port des AC-AP-Pro hängen und an den Secondary-Port den PC. Dazu muss ich meines Wissens den AP untagged mit VLAN 30 bedienen, jedoch sehe ich ihn dann nicht mehr im Controller...


    Mein Vorgehen: Habe alle 40 APs an einen VLAN-1-untagged-Port gehängt, in den Controller aufgenommen und eine statische IP (172.16.16.1/24) vergeben. In den AP-Einstellungen steht unter

    SERVICES > VLAN > Management VLAN > mein Default-Netz drin...

    Soweit alles gut. Lege ich nun aber das VLAN 30 untagget auf den Port, arbeitet der AP zwar weiter, aber mein Controller sieht ihn nicht mehr... Wo habe ich meinen Denkfehler?

    Hier ein Bild der Netzwerkeinstellung: https://nextcloud.fuehringers.de/index.php/s/SCg3KpWFAa2DWZ8


    Danke für eure Hilfe im Vorraus,

    Leo

  • Hallo,


    weil du dann mit dem VLAN30 als "native" auf dem Port zum AP das MGMT des Unifi Netzes entfernt hast.

    aber nur auf dem MGMT (172.16.16.0/24) "warted" der Controller.


    Ich würde wie folg vorgehen:

    Konfig belassen, das MGMT als weiter als "native" zum AP und das VLAN30 als tagged mit über den Port.

    Jetzt entweder einen Host (PC) direkt am Sekundären Port anschließen und diesen für VLAN30 konfigurieren oder, was die "professionellere" Methode wäre, einen managed Switch dazwischen "hängen".

    Diesen dann zum UAP-AC-Pro tagged auf VLAN30 und die anderen Ports untagged im VLAN30 konfigurieren.

    Dann funktioniert es mit den Hosts ohne direkte Anpassung und man könnte auch mehrere anschließen (abhängig von den Switchports).


    Gruß

  • Hallo Irminsul,

    danke für die Antwort. Das hatte ich mir schon gedacht...

    Da mir deine beiden Lösungen leider nicht möglich sind umzusetzen, werde ich wohl den Controller mit samt den APs in das VLAN30 umziehen. Dann kann ich dieses untagged auf die Ports schicken und sowohl der AP als auch der dahinter hängende PC sind glücklich...


    Kannst du mir vielleicht sagen, was es mit der Einstellung in diesem Screenshot auf sich hat? Dachte ganz naiv, dass ich hier einstelle, in welchem VLAN das Management-Netz ankommt :loudly_crying_face:


    Liebe Grüße

  • Hallo,


    mit der Einstellung kann man ein Unifi-Gerät im Nachhinein in ein tagged VLAN für das MGMT "schieben".

    Dieses VLAN (Subnet) muss aber auch den Controller erreichen können (Firewall).

    Manchmal muss man hier dann per SSH die Inform-URL pushen, damit es klappt.


    Gruß