Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

VLAN Routering op/tussen Switchen lukt niet

Pagina: 1
Acties:

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 26-11 20:22
Hallo iedereen,

Ik ben in het bezit van volgende netwerkonderdelen:
  • Zywall USG 100 (Router)
  • HP Procurve 1800-24G (24poort gigabit switch)
  • HP Procurve 1810G-8 (8poort gigabit switch)
  • Engenius ENH202 (AP met multiple SSID met VLAN herkenning)
Mijn bedoeling was om in onze tuin een extra AP te plaatsen om de ontvangst te verbeteren, hierbij leek het wel leuk om ineens een extra Guest SSID aan te maken voor familie die op bezoek komt enz. Aangezien de Engenius overweg kan met VLAN naar SSID zou ik het Guest netwerk op een apart VLAN zetten zodat ik het goed kan loggen en een ander SSID voor mezelf.

Nu loop ik tegen enkele problemen aan die ik maar niet opgelost krijg.

Momenteel heb ik in mijn router reeds een VLAN2 - ID2 aangemaakt in de 192.168.20.X Range. Dit heb ik gekoppeld aan mijn LAN1 Interface waarmee alle computers via het netwerk op het internet kunnen.

In mijn 2 switchen heb ik deze VLAN2 ook aangemaakt met ID2 zodat alle ID's gelijk zijn.

Nu probeer ik momenteel eerst gewoon met de kabel en een laptop om de variabelen wat te verminderen, connectie te krijgen met VLAN2. Op mijn eerste HP switch in het netwerk (1800) zijn alle poorten gekoppeld aan VLAN1 (default) en poort 1-17 ook op VLAN2 dus als test heb ik poort 17 naar PVID2 omgezet en hierop mijn laptop aangesloten. Dit werkt perfect, ik krijg van de Router (DHCP) een IP uit de 192.168.20.X range. Tot zover de test of VLAN2 goed was geconfigureerd op de Router.


Om mijn testen verder te laten verlopen, moet ik er voor zorgen dat op poort 17 zowel trafiek van VLAN1 als VLAN2 loopt, aangezien het AP wordt aangesloten met 1 netwerkkabel. En hier loop ik dus helemaal vast. Ik weet niet hoe ik op de HP Switch kan instellen dat zowel trafiek van VLAN1 als VLAN2 over poort 17 moet lopen richting mijn router (en ook poort 1 want dit is de uplink naar mijn router). Zelfs met een vast IP in de laptop (192.168.20.111) krijg ik geen verbinding als ik aan de instelingen op poort 17 begin te prutsen voor PVID1 / Tag / Untag /...

Eens dit probleem opgelost is zou het allemaal niet zo moeilijk mogen zijn om de rest uit te dokteren (aangezien de instellingen dan waarschijnlijk hetzelfde zijn).

Mijn eindresultaat zou moeten zijn:
Router --> HP 1800-24G --> HP 1810G-8 --> Engenius AP


Ik heb enkele foto's van de mogelijke instellingen die je kan doen op de switch en zal ze in een dropbox folder plaatsen, mocht je meer info nodig hebben of als mijn verhaal niet klopt verbeter me dan gerust. Ik zou dit zo snel mogelijk in orde willen brengen maar kom er even niet met mijn kennis.

https://www.dropbox.com/s...AACEP-bKeAolT-KgI-WUTvvMa


Alvast bedankt.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Heb je op je switches vlan 2 ook aan die twee poorten toegewezen? Dat is namelijk genoeg. PVID is het vlan wat toegewezen wordt aan frames die zonder tag aan komen. Dus als jij zonder verdere instelling je laptop aan die poort hangt, krijg je een IP uit het PVID-vlan. Maar je kunt ook frames met een zgn. tag sturen om met dat andere vlan te praten. Dat is wat je AP moet doen.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Post eens de config van je switches?

In dit geval zou je op de poort naar je Zywall vlan 1 untagged hebben (pvid) en vlan 2 tagged hierbovenop.

Welke poort gaat vaanf die 24G naar de 1810G-8? Hoe staan daar de vlans?

Het AP zal het verkeer van je guestSSID tagged je switch insturen. Dus je moet zorgen dat dat vlan tagged op de switchpoort staat, maar ook onderling tussen de beide switches uiteraard

Als je een poort op switch2 in vlan2 zet, krijg je dan wel een juist IP? Zo ja, dan weet je dat de link tussen die 2 goed is, zo nee, dan moet je het daarin zoeken.

En tenslotten een poortje voor je AP maken, untagged vlan 1, en tagged vlan2 (tbv je guest SSID)

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 26-11 20:22
Alvast bedankt voor de snelle informatie.

De config van beide switchen heb ik in de dropbox folder bijgezet waarvan je de link in mijn 1e post kan terugvinden. Ik heb ondertussen met jullie hulp nog een aantal zaken aangepast en momenteel lukt het me wel al om via SSID2 een 192.168.20.X adres te krijgen uit de pool maar ik kan nog niet het internet op.

Pingen naar mijn ander netwerk 192.168.1.X lukt wel zonder problemen, dus we komen in de buurt.
Momenteel heb ik wel nog geen idee hoe dit komt en wat de oplossing is.

Ook kan je een overzicht met gebruikte poorten van de switchen terugvinden in de folder.

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 08:47
Het lijkt dus dat vlan 2 geen nat translation regel heeft op de router. Misschien moet je eentje aanmaken op de router.
Gebruik je de router ook als firewall?

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 26-11 20:22
De router wordt gebruikt als firewall ja.

Ik had inderdaad geen regel in de firewall gedefineerd die toelaat dat VLAN2 verkeer van/naar WAN toegelaten werd. Even aangepast en alles werkt perfect. Ook de bandbreedte gelimiteerd dot 1000kbps zodat niet mijn heel netwerk onder het Guest LAN gaat lijden.
Pagina: 1