Beiträge von stulpinger

    Bei mir hat der 2Te Switch auch keine 100% ist aber per LWL verbunden ...


    Hab in meinem Fall noch kein "Downgrade" probiert, da ich auf Release-Channel bin ...


    Hatte nur am Anfang Probleme bzgl. WLAN , da ich auf 83m^2 vier APs hatte, zwei waren knapp ( 2 m ) nebeneinander, einer wurde entfernt ...


    Habe meinen APs fixe IPs verpasst, keine Ahnung ob dies was hilft ...


    Meine Kids haben bis jetzt nicht gejammert bzgl. WLAN, sie haben ihr eigenes WLAN , wenn sie bei mir sind


    Bei meinen APs Standard-Konfig, habe mir dazu einige Youtube-Videos reingezogen, aber dies war nur Nerd-Geplänkel, wegen Sendeleistung, Kanäle etc

    Die Screenshots von der UDM-Pro helfen nicht unbedingt weiter ...


    Welche APs ?


    Release Channel auf Early Access würde ich mal deaktivieren ... Da bist Du eher Versuchskaninchen

    Normalen offiziellen Release Channel und dann mal schauen obs funktioniert

    :thumbs_up::thumbs_up::thumbs_up: Dieses VLAN Only ist wirklich verführerisch, hab mir vor kurzem ein youtube-Video (ja ich weiss, schon wieder youtube) reingezogen, finde es leider momentan nicht, wo erklärt wird, warum es dieses VLAN Only seitens Unfi gibt und wie man damit arbeitet bzw. arbeiten könnte, war auf Englisch, irgendwie war die Erklärung naja, irgendwie Richtung warum, weshalb, wieso, weswegen, eher zur Verwirrung


    LG aus Österreich/Kärnten/Klagenfurt

    Bassfly


    Zieh Dir auf jeden Fall das youtube-Video von Jürgen Barth rein - er erklärt das Zeugs mit VLAN, IoT und dementsprechende + grundsätzliche Firewall-Regeln wirklich sehr gut

    Würde einige Anfragen in diesem Forum bzgl. VLANs, IoT etc. erübrigen 😎



    cool20


    die IPs der VLANs sollte er schon alleine dadurch kennen, wenn er sie unter Netzwerk erstellt ...


    Wie schon zweimal gesagt/geschrieben, wenn man nicht corporate auswählt, sondern VLAN Only, dann funkt das Ganze nicht

    Bei VLAN Only (habe meinen Controller auf Englisch eingestellt) kann man nicht einmal Geräte im selben VLAN in welchen man sich befindet anpingen

    Bei der VLAN-Erstellung darauf achten, dass Du "corporate" beim Netzwerk auswählst und nicht VLAN

    Die Unfi-Firewall erlaubt grundsätzlich alles und in weiterer Folge kannst Du mit diversen Firewall-Regeln die Zugriffe einschränken

    Unifi geht da einen eigenen Weg ..... hat mir auch am Anfang Kopfzerbrechen bereitet ....

    Unbedingt die Firewall-Wiki hier im Forum durchackern, sonst bist Du bald in der Rue de la ....

    Auf youtube gibt's auch sehr gute Videos auf Deutsch zu diesem Thema


    Bei einer Synology NAS musst Du zB in den Synology-Firewall-Regeln den IP-Bereich des VLANs freigeben, sonst bekommst Du keinen Zugriff

    Gilt auch für Dein "normales" LAN !!!

    Ist keine MAC Interne IP, bei Windows ist es selbiges:


    Zitat

    Hat ein Client-PC, der seine IP-Adresse über DHCP bezieht, eine IP-Adresse aus dem Bereich 169.254.x.x, so liegt ein Problem beim DHCP vor. Der DHCP-Standard sieht vor, dass ein Rechner, der keine DHCP-Adresse zugewiesen bekommt, eine zufällige Adresse aus dem genannten IP-Bereich verwendet.


    Bitte bei der Konfiguration von VLAN20 nachsehen, ob der DHCP Mode auf DHCP Server steht, sonst hat das VLAN 20 keinen DHCP Server und Dein Gerät bekommt keine IP

    DHCP Gateway IP auf Auto


    In weiterer Folge (VLAN 10 und VLAN 20) an diesem Port, kannst (oder könntest) Du beim Switch Port Profile unter Advanced Options einstellen, dass der Rechner mit einer bestimmten MAC-Adresse im VLAN 10 oder im VLAN 20 landet, d.h. Netzwerkeinstellung am Mac auf DHCP


    Im Betrieb lösen wir das mit mehreren VLANs auf einem Port über AD und Policies, aber das ist eine andere Geschichte ...


    Wie gesagt, bei einer VM fixe IP eintragen, da ja die VM immer unter dieser IP erreichbar sein soll

    Wenn Du an diesen Port (VLAN10+20) einen Rechner anschließt, musst Du entscheiden in welchem VLAN er liegt, er kanns nicht wissen

    In Deinem Beispiel bzgl. VM musst Du auch den VM sagen, in welchen VLAN sie liegen sollen

    In wie weit VLAN 1 (Dein Haupt-LAN !) durchgereicht wird kann ich jetzt nicht sagen


    Wenn Du aber an diesen Port einen weiteren (managed!!!) Switch anschließt, dann bekommt der Switch beide VLANs (10+20) durchgereicht, diese Verbindung wird als TRUNK bezeichnet, in anderem Fall als ACCESS PORT - bitte um Korrektur, falls ich falsch liege