Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Thuisnetwerk met multiple VLAN's + 1 AP met 2 SSIDS

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedemiddag,

Ik ben op het moment bezig om thuis een gast netwerk in te richten.
Nu wil ik dit netwerk natuurlijk helemaal afschermen van mijn prive netwerk.
Ik maak gebruik van de volgende hardware om dit te bewerkstelligen.

- UPC Modem (Gaat in bridge modus gebruikt worden)
- Juniper SRX100 (Gaat ingezet worden als primaire gateway t.v.v UPC Modem)
- Linksys E2500 (Draaien op nieuwste DDWRT firmware)

Ik heb reeds op mijn SRX gateway een tweetal VLAN's aangemaakt (192.168.1.x + 192.168.2.x)
Mijn idee was om poort 1 op mijn SRX in trunk mode te zetten, en hier de 2 VLAN's aan te assignen.
Dit omdat mijn E2500 maar over 1 NIC beschikt.

De uitdaging is nu, 2 SSID's draaien op mijn DDWRT (E2500) en die beide verwijzen naar de op de SRX aangemaakte VLAN's (DHCP draait ook op mijn SRX)

Ik heb dit voor mijn primaire SSID aan de praat gekregen door DHCP forwarding in te schakelen
Maar als ik gebruik van een trunk poort op mijn SRX voor de AP, werkt het allemaal niet meer..

Is er iemand hier op dit forum die ervaring heeft met JUNOS en/of DDWRT die mij hiermee kan assisteren? :)

Afbeeldingslocatie: http://imgdump.nl/hosted/d182931b4dc5c7f751933b57c01ce4c1.jpg

Its driving me insane.. 8)7 8)7 8)7

  • Thralas
  • Registratie: December 2002
  • Laatst online: 23:39
Verwijderd schreef op woensdag 03 december 2014 @ 15:06:
Ik heb dit voor mijn primaire SSID aan de praat gekregen door DHCP forwarding in te schakelen
Maar als ik gebruik van een trunk poort op mijn SRX voor de AP, werkt het allemaal niet meer..
Stuurt je AP dan wel netjes 802.11q tagged frames?

Lijkt me iets wat je heel mooi kunt debuggen met Wireshark. Dat Juniper-ijzer ken ik verder niet, maar kan ongetwijfeld een port mirrortje maken ;)

  • de echte flush
  • Registratie: September 2007
  • Laatst online: 30-11 12:34
Mijn opzet is iets ouder maar ook met een juniper (screenOS). Hier heb ik per VLAN een subinterface gemaakt, welke naar een switch gaan. Hierop zijn geen dhcp relay agents ingesteld (de juniper draait een dhcp service per VLAN).

Wat werkt er niet als je de trunk inschakelt: Krijg je geen IP adressen niet meer of?

Geef je WLAN adapter een static IP in de guest VLAN, verbind met je guest wifi (ik ga er vanuit dat dit wel lukt) en doe eens wat ping testen?

Wireshark zou ik ook even raadplegen :)
(Ik kan geen port mirror in de juniper maken, maar denk dat het met die srx wel moet kunnen).

  • PisPix
  • Registratie: Oktober 2003
  • Laatst online: 21:20
Wat is het stukje config m.b.t. de trunk interface op de SRX wat je tot nu toe hebt en niet werkt? Uit m'n hoofd is de SRX100 een 10/100 Mbit kastje, ik weet niet hoe snel je UPC lijn is, maar als deze >100Mbit is, kan je door deze setup wel eens bandbreedte onbenut laten.

Hoe is de config op de DD-WRT? Je SSID's hebben ieder een getagged vlan? Hoe doe je het management van de DD-WRT zelf, in 1 van deze twee vlans?