Firmen-WLAN funktioniert, Gäste-WLAN im eigenen VLAN nicht: Landing Page mittels Vouchern nicht erreichbar

  • Moin ins Forum!

    Wir haben die Controller Software auf einem Server laufen, V: 7.5.187 u. bisher kein Gast WLAN laufen gehabt, das wollten wir ändern.


    Gestern hat unser externer IT´ler (ich bin in der Firma der interne IT´ler, kleiner Betrieb) in unserer Firewall Regeln für das Gast WLAN eingerichtet. Den Controller habe ich soweit vorher konfiguriert, hatte aber im IP Bereich nur unser Firmennetzwerk erhalten, was ja nicht soll. Nach seiner Änderung konnte ich mich mit Kennwort ins Gast WLAN einloggen u. bekomme DNS / IP aus dem gewünschten VLAN.

    Nun ist das mit Voucher hier gewünscht. Dazu habe ich in der "new" Oberfläche das Hotspot-Portal aktiviert, Gutscheine generiert u. gedruckt.

    Leider komme ich, wenn ich mich verbinde nicht auf die Landingpage (ist noch im Standard von Unify Guest WiFi), kann also nichts eingeben. Haken sind an:

    Landing-Page anzeigen, Unterstützung für HTTPS Umleitung, Verschlüsselte URL. Sicheres Portal u. Domain sind aus.

    Also:

    Hotspot Funktion ein -> kann mich verbinden, keine Internetverbindung, keine Landingpage.

    Hotspot Funktion aus -> Internet geht, gewünschter IP Bereich im getrennten VLAN kommt, Internet ohne Landing geht.

    Wo kann ich hier noch suchen, einstellen?


    Gruß
    Carsten

  • Ist der Controller aus dem Gäste VLAN erreichbar? Hast du das Gästenetz auch im Controller mit dem entsprechenden VLAN angelegt?

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Hallo!

    Der Controller ist aus dem Gast-WLAN nicht erreichbar, habe ich gerade geprüft.

    Wenn ich im Firmen-WLAN bin, erreiche ich im Browser über 000.000.000.000:PORT die Oberfläche vom Controller auf dem Server.
    Im Gast-WLAN ist die nicht erreichbar -> also fehlt hier in der Firewall vermutlich noch eine Brücke zum Controller?

    Und dann kann er - meine Vermutung - auch nicht die Landingpage laden?

    Gruß

    Carsten Lehmann

    Ist der Controller aus dem Gäste VLAN erreichbar? Hast du das Gästenetz auch im Controller mit dem entsprechenden VLAN angelegt?

  • So sollte es sein. Den Controller musst du erreichen können.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Moin @alle,

    darf ich fragen wie die Regeln auszusehen haben? Ich versuche gerade ein von jemand Fremden verwurscheltes Firmennetzwerk wieder ans laufen zu bekommen und stolpere über selbes Problem.

    Es gibt ein GAST WLAN mit vlan, die Landingpage ist nicht erreichbar. Nehme ich eine manuelle Authorisierung der Workstation über den Controller vor, funktioniert der Internetzugang.

    Der Controller befindet sich in einem anderen VLAN (VLAN 2) als die Workstation über WLAN (Vlan 3).

    Da sonst alles funktioniert, denke ich das man irgendwo noch sagen muss, dass das WLAN Netz (10.1.34.0) den Controller (10.1.33.0) erreichen darf.

    Wäre klasse, wenn mir da jemand Nachhilfe geben kann

    Content embedded from external sources will not be displayed without your consent.

    Vg Stephan

  • Moin Stephan,

    ui - zu lange her

    Content embedded from external sources will not be displayed without your consent.



    Ich habe einen externen IT Dienstleister, der hat uns das eingestellt - gerade im Bereich Firewall (Sophos) bin ich nicht so fit.
    Auf jeden Fall hat er eine neue Regel definiert Quelle Gast-WLAN mit zwei Diensten Guest Portal 8843 und 8880 auf ein Ziel. Aber warum, wieso habe ich nicht verstanden.


    Gruß

    Carsten Lehmann

  • Da sonst alles funktioniert, denke ich das man irgendwo noch sagen muss, dass das WLAN Netz (10.1.34.0) den Controller (10.1.33.0) erreichen darf.

    Wäre klasse, wenn mir da jemand Nachhilfe geben kann

    Wenn der Controller auf einem Unifi-Router läuft, braucht es dafür keine zusätzliche Einstellung.

    Falls nicht, ist Dein "irgendwo" der Router/die Firewall Deines Netzwerks.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!