Ik ben er gister aardig mee aan het knoeien geweest, en ben twee keer op het punt geweest dat ik mijn Switch heb moeten resetten omdat mijn hele netwerk "kapot" was. Ik heb een klein beetje ervaring met VLANs in combinatie met Tomato Firmware op een Asus Router.
Op dit moment zit ik in het scenario dat de Webinterface van mijn Accesspoint niet meer te bereiken is omdat ik daar VLAN ID 2 als Management VLAN ID had ingesteld. Maar omdat ik net iets te weinig van VLAN Switches snap en welke poorten ik moet Taggen en welke niet is het me niet gelukt om weer toegang te krijgen tot de Webinterface van mijn Accesspoint.
Allereerst de hardware die ik gebruik:
In pfSense had ik een VLAN interface aangemaakt op basis van VLAN 2 op het LAN netwerk. En aan die interface had ik een DHCP server in de 192.168.1.x range gekoppeld:

Toen kwam het lastige/probleem: de Switch. Want zonder werkte het duidelijk niet, het Gastnetwerk kreeg gewoon een IP adres van mijn Prive DHCP server (range 10.0.0.x).
Zo ziet de Management Interface van mijn Switch eruit:

Ik had bij VLAN "2" ingevuld en bij Name "Gast". Vervolgens heb ik verschillende combinaties geprobeerd.
Eentje die het beste leek te werken was Tagged Ports: 2 (daar zit de Accesspoint op) en Untagged Ports: 1 (daar komt de pfSense Router op binnen). Dit zou er voor zorgen dat Poort 2 alleen toegang zou hebben tot het internet. Ook had ik bij het tabje PVID de PVID Tag van Port 2 op "2" gezet. Dat was gelijk ook het punt dat ik niet meer bij de Webinterface van de Accesspoint kon wat achteraf wel logisch is
.
En het uiteindelijke resultaat op het Gastnetwerk was zelfs toen nog niet goed want ik kreeg nog steeds een verkeerd IP adres.
Na vele pogingen heb ik maar bedacht eens wat hulp in te roepen van een ervaren mede-Tweaker die wel kennis van VLANs heeft. Want dit gaat zo niets worden
Op dit moment zit ik in het scenario dat de Webinterface van mijn Accesspoint niet meer te bereiken is omdat ik daar VLAN ID 2 als Management VLAN ID had ingesteld. Maar omdat ik net iets te weinig van VLAN Switches snap en welke poorten ik moet Taggen en welke niet is het me niet gelukt om weer toegang te krijgen tot de Webinterface van mijn Accesspoint.
Allereerst de hardware die ik gebruik:
- Router: pfSense Router (zelfbouw) met een Intel Pro/1000 PT Dual Port Netwerkkaart
- Switch: TP-LINK TL-SG108E
- Accesspoint: EnGenius EAP900H
In pfSense had ik een VLAN interface aangemaakt op basis van VLAN 2 op het LAN netwerk. En aan die interface had ik een DHCP server in de 192.168.1.x range gekoppeld:
Toen kwam het lastige/probleem: de Switch. Want zonder werkte het duidelijk niet, het Gastnetwerk kreeg gewoon een IP adres van mijn Prive DHCP server (range 10.0.0.x).
Zo ziet de Management Interface van mijn Switch eruit:
Ik had bij VLAN "2" ingevuld en bij Name "Gast". Vervolgens heb ik verschillende combinaties geprobeerd.
Eentje die het beste leek te werken was Tagged Ports: 2 (daar zit de Accesspoint op) en Untagged Ports: 1 (daar komt de pfSense Router op binnen). Dit zou er voor zorgen dat Poort 2 alleen toegang zou hebben tot het internet. Ook had ik bij het tabje PVID de PVID Tag van Port 2 op "2" gezet. Dat was gelijk ook het punt dat ik niet meer bij de Webinterface van de Accesspoint kon wat achteraf wel logisch is
En het uiteindelijke resultaat op het Gastnetwerk was zelfs toen nog niet goed want ik kreeg nog steeds een verkeerd IP adres.
Na vele pogingen heb ik maar bedacht eens wat hulp in te roepen van een ervaren mede-Tweaker die wel kennis van VLANs heeft. Want dit gaat zo niets worden
People who live in glass houses shouldn't throw stones.