UDM Pro WAN über VLAN an das Modem verbinden

Es gibt 12 Antworten in diesem Thema, welches 1.484 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Moin Zusammen,
    ich möchte eine Internetverbindung über ein 5G Router (RUTX50) mit einem Unifi Netzwerk aufbauen. Der 5G-Router und die Externen Richtantennen werden an einem Mast angebracht, wobei der Router in einem Schrank sein wird. Es befindet sich Outdoor Verlegekabel am Mast (1x Strom und 1x Netzwerk). Der Netzwerkschrank wird sich im Gebäude befinden und ich möchte diesen mit einem UDM Pro, sowie einem USW-16-POE bestücken.

    Nun habe ich folgendes Problem:
    Am Mast muss nun auch ein U6-Mesh AP ran. Der 5G Router und ein USW-Flex kommen in die geschützte Box, somit kann ich den AP anschliessen. Leider ist nur ein Netzwerkkabel zum Netzwerkschrank Vorort und es kann kein neues mehr gezogen werden.

    Kann ich mit VLAN ein USW-Flex Port und USW-16-POE Port als Verbindung für den WAN des UDM Pro nutzen?


    Gruß,

    Jay

  • Kann ich mit VLAN ein USW-Flex Port und USW-16-POE Port als Verbindung für den WAN des UDM Pro nutzen?


    Schwer das wirklich gut zu beurteilen, da zuviel Prosa und zuwenig Zeichnung.
    Aber Ja generell kannst du WAN auch über ein VLAN „Tunneln“ zum ziel Ort.

    Das kann auch die UDM selber sein. Also z.B Port 1 im „WAN“ vlan das mit einem kurzen Kabel zum

    WAN port geht. Und am Flex Mini dann ein port als „WAN“ Vlan zum router und die anderen

    für deinen AP...

  • Schwer das wirklich gut zu beurteilen, da zuviel Prosa und zuwenig Zeichnung.

    Im Endeffekt muss ich ich den WAN und die Verbindung der beiden Switche mit nur einem Netzwerkkabel realisieren. Sonst kann ich besuchen eine Zeichnung anzufertigen.


    Das kann auch die UDM selber sein. Also z.B Port 1 im „WAN“ vlan das mit einem kurzen Kabel zum

    WAN port geht. Und am Flex Mini dann ein port als „WAN“ Vlan zum router und die anderen

    für deinen AP...

    Den Switch vom UDM Pro hatte ich noch gar nicht in betracht gezogen. Dies werde ich wohl, dann auch so umsetzten.

    Der Flex mini kann, soweit ich weiss, kein VLAN. Wurde da etwas geändert? Draußen wird der größere Flex mit PoE angebracht. Der kann VLAN, wenn ich mich nicht täusche.


    Wie stelle ich dies den genau ein mit dem Tunneln? Einfach ein neues Netzwerk mit und dies dem Port zuweisen?

  • Der Flex mini kann, soweit ich weiss, kein VLAN.

    Sag das nicht meinen minies. nicht das sie dann nicht mehr funktionieren. :winking_face:

    Der Mini kann auf seinen Ports Entweder alle vlans also das untagged + alle

    Tagged Vlans. Oder nur ein bestimmtes Vlan als natives / untagged/Access.


    Portprofile oder Traffic restrictions wie nur vlan 1,4,6 auf Port 4 und 2,3,4 auf Port2

    Gehen nicht.

    Im Endeffekt muss ich ich den WAN und die Verbindung der beiden Switche mit nur einem Netzwerkkabel


    Es ist ein wenig abhängig wie dein wan port aussieht. Ist das schon ein vlan oder muss es ein vlan werden um zu kommunizieren. Vlan in vlan ist halt nicht unbedingt vorgesehen. Da spielt dann die Konfiguration eine Rolle ob der / die Ports das passende vlan so mitnehmen oder der Port nativ in vlan sein mus damit der Switch Port den vlan Tag hinzufügt entfernt.



  • Der Mini kann auf seinen Ports Entweder alle vlans also das untagged + alle

    Tagged Vlans. Oder nur ein bestimmtes Vlan als natives / untagged/Access.


    Portprofile oder Traffic restrictions wie nur vlan 1,4,6 auf Port 4 und 2,3,4 auf Port2

    Gehen nicht.

    Wieder etwas gelernt. :grinning_squinting_face: Leider habe ich noch nicht viel Erfahrungen mit VLAN sammeln können. VLANs habe ich bisher nur zum aufteilen meiner Netzwerke genutzt. (IoT, Haupt, Gäste etc.) Ich habe es so verstanden, dass ich zwei verschiedene VLAN Netzwerke auf den Flex mini nicht bekomme. Für den normalen Flex sollte dies wohl kein Problem sein.


    Es ist ein wenig abhängig wie dein wan port aussieht. Ist das schon ein vlan oder muss es ein vlan werden um zu kommunizieren. Vlan in vlan ist halt nicht unbedingt vorgesehen. Da spielt dann die Konfiguration eine Rolle ob der / die Ports das passende vlan so mitnehmen oder der Port nativ in vlan sein mus damit der Switch Port den vlan Tag hinzufügt entfernt.

    Das kann ich leider noch nicht beurteilen, da ich den RUTX50 noch nicht da habe.

    Nach dem Handbuch kann es wohl ausgeschaltet werden.

    https://wiki.teltonika-networks.com/view/RUTX50_VLAN


    Für mich stellt sich nun die Frage, wie ich mit Unifi den VLAN Tunnel vom RUTX50 zum UDM Pro einstelle. Einfach ein neuen LAN Netzwerk mit einer VLAN Nummer versehen und dem Port zuordnen?

  • Ich hab es auch so. Das VLAN ist ohne IP subnet un wird an den 2 Ports zugeeignet. Einer beim G-modem und einer der zum WAN 1/2 der UDM-P geht.

    Bei mir sehen die WAN Optionen anders aus. Wie meinst du das mit VLAN ohne IP Subnet? Ich muss doch dem Switch Port das VLAN zuordnen. Wie hast du das gemacht?

    • Hilfreich

    Bei mir sehen die WAN Optionen anders aus. Wie meinst du das mit VLAN ohne IP Subnet? Ich muss doch dem Switch Port das VLAN zuordnen. Wie hast du das gemacht?

    WAN2 is nur die Nahme des VLAN`s weil sie weiter geleitet wird zur failover WAN (2).

    To say that his style is unorthodox would be something of an understatement, but it obviously works for him.

    MyUnifi

  • Gut, also doch ein LAN aufsetzen mit der VLAN ID ( Bei dir 8 ) und diese dann auf die Ports setzen. Hast du auch die Port Isolation aktiviert?

    Genau, bei mir 8 aber jede nummer geht, aber kein port isolation bei mir, das waere vielleicht noch eine idee aber ich hab schone traffic restriction auf "block all" fuer diese ports also keine ahnung ob isolation noch etwas hinzufuegt. Es funktioniert grossartig mit diesen VLAN tunnel.


    To say that his style is unorthodox would be something of an understatement, but it obviously works for him.

    MyUnifi



  • das „SAME Device“ sagt schon aus das die Option für den Zweck eher „sinnlos ist“.

    Es verhindert nur die direkte Kommunikation zwischen zwei Gerate im gleichen VLAn auf dem Gleichen Switch.

    Ist dafür gedacht das ggf ein Client sich nur noch mit dem Gateway Unterhalten kann. Das DU aber garnicht

    besitzt im den fall da du nur ein L2 Vlan etablieren willst um dein WAN mit ich Kabel zu Mogeln

    (und damit kein L3 Interface aka Ip Adressen routing etc hast)

    Da der Kram eh schon ein ein VLAn eingesperrt ist kommt der da auch nicht raus oder kann von woanders erricht werden

    (na ja nur wenn das VLAN noch woanders zu finden ist...)


    Was einen denn dazu bringt das die Default Konfiguration bei Unifi doof ist da ja erstmal immer alle VLAN auf jeden port

    drauf sind zwar tagged aber drauf ist drauf.