Suchergebnisse

Suchergebnisse 1-11 von insgesamt 11.

  • Moin Zusammen. Das Gateway brauchst du nicht unbedingt, wenn du VLAN fähige switche hast geht es auch nur mit der FB - so bei Freunden schon umgesetzt KURZANLEITUNG Aktiviere auf der FritzBox das Gastnetz auf LAN 4 Erstelle ein VLAN (zB 42) speise das Gastnetz von FB-LAN4 in dein VLAN 42 über eine Switch ein. Erstelle im CK ein Gast Wifi welches das VLAN 42 verwendet. Konfiguriere das Gastportal im CK nach dienen wünschen (zB mit Vouchern) Fertig
  • Geht glaube ich dennoch kannst du einmal aufzeigen wie deine Architektur ist. Also welche switche (mit Typ) ihr verwendet ? Wenn du die Managebaren Switche hast geht das Gastnetz am Server vorbei
  • borsel Da bezweifle ich ob das wirklich getrennt ist ohne eigenes Netz (VLAN) Meines Wissens nach musst du da dennoch ein eigenes Netz mit aufbauen. für mich klingt das gerade nur nach zweitem Wifi ohne Trennung vom Hauptnetz
  • Was für ne IP bekommst du im Gastbereich? Eigener IP Bereich oder gleicher wie im Hauptnetz ?
  • mit VLAN lässt sich auch das Gast netz der FB verwenden (siehe post #3) Für Privat mag das reichen aber bei ner Schule würde ich da ne saubere Trennung vornehmen (IMHO)
  • Ja das geht. In der Firma geht das Folgendermaßen ab Der AP selbst liegt in einem Management Netz (in diesem sind zur Zeit nur die APs) Der Controller läuft auf einer Debian VM im Server Netz Der AP sendet zwei Netze (Business und Gast) aus - jeweils mit eigenen IP Bereichen auf eigenen VLANs Das Management übernimmt der Controller zusammen mit der Firewall Auf dem Switchport zum AP laufen dann die drei VLANs (Nativ/tagged management - untagged Business und Gast) Ein Unifi AP kann in der Theorie…
  • (Zitat von borsel) Sorry - mach ich doch gern (Zitat von borsel) Ja genau - das nennst du Gast und vergibst eine VLAN ID (NICHT die ID 1 [Das ist das default Netz]) Danach erstellst du dein Gast Wifi (falls noch nicht geschehen) und stellst es auf das netz Gast mit der VLAN ID (Die ID ist in Klammern hinter dem Namen) (Zitat von borsel) Erst den Port des Switches auf das VLAN stellen und danach verkabeln - Sonst laufen zwei DHCP Server (einmal normal und einmal Gast) und das wollen wir nicht (Zi…
  • (Zitat von borsel) Ja wollen wir ist auch richtig - du musst nur erst den Port auf VLAN schalten und danach das Kabel anstecken - anders herum kann es zu Problemen kommen (Das war die einzige aussage dahinter. (Zitat von borsel) Das gast portal prüft quasi nur die Berechtigung des Nutzers ab das Netzwerk zu benutzen - danach schaltet es erst den Zugang zum Gastnetz frei - und der verkehr ist Komplet isoliert von deinem eigenen Netz
  • (Zitat von borsel) Ja, Plus den Port an dem der AP hängt auf Alle (das hatte ich eben vergessen) (Zitat von borsel) Da an dem AP eh mehrere Netze anliegen ist das sicher - das läuft in jeder Firma so (da hängen auch nicht zwei APs an der decke für die unterschiedlichen netze)
  • borsel Ja genau razor meinte nur das du wenn du ein Management LAN sowie ein Haupt LAN haben solltest das zusätzlich zum Gast LAN mit an den AP geben musst. Bei dir entfällt das, da du nur 2 LANs hast (bei dir fallen management und Haupt in ein Netz zusammen
  • Moin borsel Sorry bin im Urlaub und hatte kein Netz. Ich bin/war mir eigentlich sehr sicher, dass das mit dem Portal so gehen muss. Das die FB das Routing unterbindet hat eine gewisse Logik. Leider komme ich zur Zeit nicht an die Config wie ich das bei Freunden eingerichtet habe. Was mich irritiert hat ist, das jemand geschrieben hat, dass deine APs im Gästenetz hängen. Eine Idee habe ich gerade. Kannst du im gästenetz als preauthentication Access (oder so ähnlich) einmal die IP des CKs hinterle…