Beiträge von DarthWeber

    ist ein Android. Band Steering kann ich nicht aktivieren, DFS hab ich nich nciht gefunden...


    WPA Settings: Das ist einfach auf WPA2 - oder was meinst du?


    Das Tablet ist ein Android. Ich habe auch ein GästeWLAN - und dort taucht das Problem dann auch auf. Es gibt nirgends ein log, wo man sehen kann, wieso die Verbindung ins Internet plötzlich gesperrt wird?

    Liebe Gemeinschaft,


    ich habe 2 Unifi APs an einer Fritzbox, eine direkt per LAN und die andere als Repeater. Das Wifi der Fritze deaktiviert, keine USG, kein VLAN, also eigtl. ganz simpel. Der DHCP ist nach wie vor die Fritze.


    Es funktioniert in der ganzen Wohnung gut, jedoch ab und zu habe ich folgendes Problem:

    - kleine Wifi-Geräte wie ESP-Boards, WLAN-Stckdosen etc. sind plötzlich nicht mehr erreichbar - aber nicht alle, nur ein paar.

    - am Tablet habe ich beim WLAN "verbunden (kein INnernet)"

    - schalte ich am Tablet das WLAN aus und wieder an, so habe ich wieder Internet, nach 1-2min aber wieder das Problem oben

    - das Problem behebt sich nach einigen Stunden meist von selbst

    - in Controller sehe ich beide APs immer verbunden, auch der Topologiebaum sieht so aus, als wäre alles okay


    so vom Gefühl her scheint da irgendein Schutzmechanismus im Spiel zu sein. Ich kann mich nicht erinnern, diesbzgl. irgendetwas im Unifi-Controller oder in der Fritze aktiviert zu haben. Es scheint auch so zu sein, dass das WLAN nicht das Problem ist, sondern eher die Internetverbindung.


    Ich bin ratlos und habe solche probleme auch noch nirgends gelesen. Hat jemand von euch eine Idee?


    Danke,

    Tom

    Vielen Dank für die ausführlichen Infos, das werde ich nächste Woche mal probieren. Das gesamte unifi hängt ausschließlich an unfi-Switchen, und auch der Router 2 hängt am unifiy Switch.


    Ich muss am Netz mit Router1 nichts ändern, hab ich das richtig verstanden ? Da habe ich kein VLAN eingetragen, auch keine 0.


    Ich verstehe noch nicht, wie die Gäste im VLAN27 dann an das voucher kommen, das macht doch der Controler - muss der dazu nicht auch im VLAN27 sein ? Aber vielleicht geht es ja, dann muss ich das ja auch nicht verstehen. Oder muss ich da bestimmte IPs noch whitelisten ?


    Ich bin sehr gespannt und werde berichten, aber wohl nicht vor Pfingsten.

    Du erstellst ein VLAN only Netzwerk - weißt diesem einem Switchport zu welchen du mit deinem zweiten Modem/ Router für den Gastzugang verbindest.

    Vielen Dank - was ich noch nicht kapiere - wie verbinde ich einen Switchport mit dem zweiten Router ? Wo trage ich den zweiten Router ein ? Der hängt am unifi Switch wie der erste Router auch, natürlich an einem anderen Port. Der zweite Router läuft im VLAN 27.


    Ich habe in den Controller zwei Netzwerkkarten gesteckt - eher aus Verzweiflung. Eben eine für VLAN 0 und eine für VLAN 27 - brauche ich das überhaupt ?

    Danke soweit, ich versuche mal, das Ganze etwas anwendungsbezogener zu formulieren - ich dachte, mir fehlt nur eine Kleinigkeit mit den VLANs, aber es ist wohl doch komplizierter und vielleicht sogar der falsche Ansatz.


    Es geht um eine Schule. Der Provider hat uns eine Firewall zur Verfügung gestellt, wenn man denen sagt, was man will, dann richten die das ein. Derzeit nutze ich da einen Internet-Zugang ohne DHCP, also feste IP. Es sind aber noch weitere Zugänge möglich. Dazu haben wir einen Schulserver, der macht DHCP und Radius. WiFi-Geräte benötigen prinzipiell einen Zugang - entweder über Radius mit User/KW oder per WPA2, dazu muss aber die MAC vorher freigegeben sein. Das ist so gewollt, damit Schülergeräte nicht "ungefragt" ins Internet kommen. So weit funktioniert alles sehr gut.


    Jetzt kommen Gäste, z.B. Eltern oder Sozialbetreuer, die wollen für die Zeit ihres Besuchs mit ihrem eigenen Gerät mal eben ins Internet. Derzeit mache ich das mit eigenen APs von TPLink, die werden per LAN Kabel mit dem Schulnetz verbunden. Die MAC-ID des TPLink ist natürlich freigegeben, der macht sein eigenes WiFi-Netz auf, die Gäste machen dann eine Verbindung zu diesem Gatsnetz und das geht auch. Es ist bloß nich sehr schön, denn erstens müssen sich Gäste erst diesen TPLink mitnehmen und rumschleppen, zweitens eine LAN-Dose finden und dann mit diesem Gäste-WLan verbinden.


    Schöner wäre das natürlich über das Voucher-System von Unifi. Das Problem ist:

    - per Radius geht es nicht gut. Ich kann natürlich im Radius einen Dummy-Account einrichten, aber dann braucht man neben dem voucher-Code auch den Zugang dieses Dummys, und dessen KW müsste auch regelmäßig geändert werden.

    - per WPA geht es auch nicht, denn dann fehlt die entsprechende MAC-ID im Schulserver und das Gerät wird fürs INternet nicht freigegeben sein.


    ich muss also mit meinem Voucher-WLAN irgendwie um unseren Schulserver drumrum, aber wie ? Ich hatte die Hoffnung, das mit den VLANs gebastelt zu bekommen, aber das scheint ja nicht so ohne weiteres möglich zu sein.

    Hallo liebes Forum,


    ich komme bei meinem Projekt nicht weiter. Ich habe zwei Internetzugänge, die von zwei WLANS bedient werden sollen:

    • WLAN1 im LAN1 172.17.0.0/16 DHCP und authentifiziert mit Radius. Geräte müssen einen Account haben.
    • WLAN2 im LAN2 10.102.100.1/24 DHCP und VLAN 27 ist für Gäste gedacht, die bekommen dann einen Voucher für einen befristeten Zugang.


    Beide Netze haben einen getrennten Internetzugang über eigene Router. Das muss aus rechtlichen Gründen so sein.


    der Controller ist unter Ubuntu im 172er, hat aber auch eine Strippe zum 10er - also zwei Netzwerkkarten zu beiden LAN.


    WLAN1 und LAN1 funktionieren prächtig. Aber die Einrichtung von WLAN2 im VLAN2 gelingt mir nicht. Ich habe das Gästeportal eingerichtet und es funktioniert auch - aber eben noch im LAN1. Wie genau muss ich vorgehen, damit das im VLAN2 getrennt läuft ? Konkrete Fragen:


    • muss ich im LAN1 auch ein VLAN einrichten oder kann das so bleiben ?
    • was muss ich im unifi Controller genau einrichten, ein VLAN im LAN2 alleine reicht nicht. Entweder sind die Clients im falschen VLAN oder das Gäasteportal ist im falschen Netz.


    vielleicht gibt es sogar irgendwo eine Anleitung für so ein Szenario ?


    VIelen Dank,

    Darth Weber