Beiträge von Kaulquappe

    Hi Suxus


    Das ist kein Problem, dass funktioniert so problemlos. In den Port Einstellungen der UDM und vom Switch kannst du ein Port Profil auswählen und solange alle Ports welche die Switches und die UDM miteinander verbinden auf "All" stehen oder ein Portprofil aktiv haben welches das VLAN vom Zyxel beinhaltet wird das funktionieren.


    Am ersten Switchport wird der Datenstrom vom Zyxel in das allgemeine Netzwerk eingespielt, danke dem VLAN aber so dass die anderen Geräte im Netzwerk keinen direkten Zugriff auf den Zyxel haben. Danach können die Daten irgendwo im Netzwerk wieder abgegriffen werden, was in unserem Fall z.B. am Port 7 der UDM geschieht.


    Der Vorteil der VLAN ist genau dass du mehrere virtuelle "Netzwerke" über ein einzelnes Kabel übertragen kannst.

    Ich würde dir sehr empfehlen dass du dich mit dem Thema VLAN auseinandersetzt, diese können sehr praktisch sein und die Sicherheit im Netzwerk erhöhen in dem man Teilnehmer isolieren kann. Mein Netzwerk hat über 10 VLANs (Heimnetz, Einliegerwohnung, Gästetnetz, IoT, Sonos, Kameras, Heizung und Solaranlage, usw.) und über die Firewall kann man genau definieren wer hat Zugriff auf welches Netzwerk 7 welche Ports isind offen. So haben z.B. die Gäste nur Zugriff auf das Internet, Teilnehmer im Heimnetz können hingegen auch auf das NAS zugreifen, die Heizung und Solaranlage, welche Netzwerk für die interene Kommunikation benötigt ist komplett separat und es sind keine Zugriffe von anderen VLANs auf dieses möglich. So kann man die vorhandene Infrastruktur nutzen und hat trotzdem einen relativ guten Schutz / Abgrenzung der einzelnen Bereiche.

    Das hast du richtig verstanden, der 2te VLAN Port muss aber nicht zwingend auf dem Switch sein, er kann auch auf der UDM selber sein (z.B. Port 7).
    Unterdessen kann man an der UDM ja den Port 8 auch als WAN definieren, früher musste man noch über den SFP Port gehen mit einem entsprechenden Adapter. Falls du trotzdem über den SFP Port gehen willst, mit einem enstprechenden Adapter, musst du eventuell den Port manuell auf 1Gbps setzen und nicht auf Auto-negotiation damit es funktioniert.

    Hallo suxus


    Der LAN-Port kann auf dem Switch oder auf dem UDM sein. Diesen Port verbindest du dann mit dem gewünschten WAN Port vom UDM. Du kannst dir das so vorstellen, dass die Daten vom Zyxel am ersten Port reinkommen, über das VLAN zum zweiten Port gehen und von dort physikalisch zum WAN Port verbunden werden.


    Die Backupfunktion wie du sie haben willst ist möglich (nennt sich Failover), dazu musst du unter Settings -> Internet die beiden WAN Ports definieren und entsprechend physikalisch anschliessen.

    Grüsse Kaulquappe

    Hallo zusammen


    Ich habe heute Nachmittag eure Vorschläge getestet, alle Varianten haben funktioniert. Inklusive der Variante welche ich im ersten Beitrag beschrieben habe mit PoE ab Switch Port 1 und dann Port 2 zu WAN. Entweder war ich also beim letzten Test zu ungeduldig oder es hat sich ein Gerät irgendwo verrannt. Jedenfalls funktioniert es nun einwandfrei, mal sehen ob das so bleibt.


    Besten Dank für eure Hilfe.

    Ja ich kämpfe auch mit den beiden Interfaces, macht es nicht einfacher wenn die Hälfte der Anleitungen im alten und die andere Hälfte im neuen Interface geschrieben sind. Und die Infos von Ubiquiti zum neuen Interface sind auch eher bescheiden.


    Das mit dem Select all ist ein wenig verwirrend, dies ist einfach die oberste Option im Dropdown. Sprich da ist nichts ausgewählt, wenn man dann ein Netzwerk auswählt wird dieses aufgelistet. Das Netzwerk LTE kann ich nicht auswählen im Tagged, da es ja bereits als Native Netzwerk eingetragen ist. Hier ein Beispiel mit ausgewählten Netzwerken:


    Im alten Interface sieht das Port Profile LTE wie folgt aus:

    Hallo amaskus


    Besten Dank für die super schnelle Antwort.


    VLAN only finde ich im neuen Userinterface nicht mehr. Ich habe deshalb auf das alte Interface gewechselt, dort ein VLAN only erstellt und danch wieder zurück auf das neue Interface gewechselt. Dort habe ich das eben erstellte VLAN only dann in der Network Isolation gefunden. Das dürfe also dasselbe sein.


    Hier das VLAN only wenn ich auf das alte Interface wechsle:

    Hallo zusammen


    Ich habe Probleme den NR7101 über den PoE vom Switch zu betreiben, irgendwo scheine ich einen Fehler gemacht zu haben, finde ihn aber nicht. Mein Aufbau sieht wie folgt aus:

    NR7101 -> USW-24-PoE -> UDM-Pro


    Der Zyxel NR7101 ist im "IP Passtrough" Modus, was mit dem normalen PoE Injektor auch funktioniert.


    Unter Settings -> Advanced Features -> Network Isolation habe ich das VLAN 999 erstellt


    Danach unter Settings -> Advanced Features -> Switch Ports ein Port Profile mit Native VLAN 999 und keinem Tagged Network erstellt


    Und zum Schluss habe ich Port 1 und Port 2 des USW-24 dem Portprofile LTE (999) zugewiesen.


    Nur leider funktioniert das nicht, ich erhalte nicht mehr die korrekte IP Adresse vom NR7101. Wo ist mein Fehler?


    Hier gibt es übrigens die offizielle Firmwareupdates: Firmware

    Und hier noch ein Update für das LTE Modul: Modul



    Grüsse Luca