Also es läuft die SOPHOS mit DHCP für das WLAN auf einer eigenen Schnittstelle. Das interne Netz ist das 192er Netz mit DCHP, DNS etc. auf einer Windows Kiste.
Ich hab nun auf der SOPHOS eine neue Schnittstelle angelegt: "VLAN-UniFi", Art: Ethernet-VLAN, Hardware: eth0 , VLAN-Tag:10 ,IP-Adresse: 10.10.10.1/22.
Einen DHCP auf der Schnittstelle VLAN-UniFi von 10.10.8.1 - 10.10.11.254 eingerichtet.
Ebenso eine Firewallregel: VLAN-UniFi=> any => Internet
Im Controller ein Netzwerk "WLAN-VLAN" als VLAN-only mit Tag: 10
Dem WiFi das neue "WLAN-VLAN" zugewiesen
=> die Clients erhalten wieder apipa-Adressen
Soweit ich es im Kopf habe steckt zwischen AP´s und der SOPHOS auch nur ein 24Port Switch. Leider bin ich nicht vor Ort und kann genau sagen welcher das ist, aber ich denke der kommt mit VLAN-Tag´s zurecht.
Noch eine Idee oder Hinweis?