Vraag


  • duifi
  • Registratie: Januari 2010
  • Laatst online: 15-03-2024
Op dit moment ben ik bezig om twee kantoorruimtes van elkaar te scheiden.

Situatieschets:

Devices:
- UBNT Edgerouter X
- tp-link sg108pe
- 2x Cisco Meraki MR33

Op dit moment heb ik op de edgerouter het volgende ingesteld:

Switch0: 192.168.1.0/24
VLAN 59 met ip 192.168.59.0/24 (voor kantoor 1)
VLAN 60 met ip 192.168.59.0/24 (voor kantoor 2)
Deze komen samen uit poort eth1 van de edgerouter.

De Meraki krijgt zelf een ip binnen 192.168.1.* en wanneer ik hier een tweetal SSID's: Kantoor 1 (VLAN 59) en Kantoor 2 (VLAN 60) aanmaak en hiermee verbind krijg ik ook de desbetreffende ip-adressen toegewezen uit dat VLAN.
Vanuit hier kan ik dus uitsluiten dat de Meraki of de Edgerouter roet in het eten gooit.

Ook heb ik vanaf mijn laptop (Macbook Pro) 2 virtuele interfaces aangemaakt en krijg ik hierbij ook vlan 59 en 60 voorgeschoteld.


Probleem:
Op mijn switch heb ik het volgende aangesloten zitten.

Poorten:
1: Meraki AP1
2: Meraki AP2
3: Kantoor 1
4: Kantoor 1
5: Kantoor 2
6: Kantoor 2
7: /////
8: Edgerouter X

De VLAN indeling is als volgt:
VLANID 59 heeft tagged: poort 1,2, 8 (8 voor de uplink en 1,2 zodat de meraki's overweg kunnen met deze VLAN's), daarnaast zijn poorten 3,4 untagged zodat de computer/laptops/printers un kantoor 1 die hierachter worden aangesloten VLAN59 krijgen.

VLAN 60 heeft tagged poorten 1,2,8 om zelfde reden als bovenstaande en poorten 5,6 untagged voor kantoor 2. Wanneer ik echter een device aansluit op een van de untagged poorten krijgt deze geen ip adres uit het desbetreffende vlan, maar gewoon uit 192.168.1.0/24

Afbeeldingslocatie: https://preview.ibb.co/mNaZMb/Schermafbeelding_2017_12_28_om_12_48_27.png

Ik zie ondertussen door de bomen het bos niet meer en ben benieuwd of jullie zien waar ik overheen kijk.

[ Voor 4% gewijzigd door duifi op 28-12-2017 12:51 ]

Alle reacties


  • RobertMe
  • Registratie: Maart 2009
  • Nu online
Volgensmij heb ik zo'n zelfde switch ook een tijdje gehad (en toen vervangen door een Ubiquiti UniFi Switch omdat ik gek werd van VLANs instellen :P ). Als ik mij niet vergis heb je in het menu aan de linkerkant ook een item voor de "PVID"s in te stellen. Hiermee stel je in welke tag toegevoegd moet worden op het moment dat er untagged verkeer binnen komt op een poort. De screenshot wat je hier plaatst gaat volgensmij dus alleen over het uitgaande verkeer, en dat dat untagged moet zijn, maar niet over wat er moet gebeuren met het verkeer wat binnen komt en untagged is.

Als ik even snel Google op PVID + TP-Link kom ik hier op het FAQ van TP-Link zelf uit waar ook die PVIDs beschreven staan.

Verwijderd

Als ik er zo naar kijk dan denk ik dat je 3,4,5,6 uit het default vlan moet halen.

Overigens, ik hoop maar dat 192.168.59.0/24 voor vlan 60 een typo is?

  • duifi
  • Registratie: Januari 2010
  • Laatst online: 15-03-2024
Oplossing van @RobertMe gaf inderdaad de doorslag.
Compleet on-innovatieve oplossing van TP-Link was de boosdoener.

Nu NordVPN zien te configureren op de EdgeRouter. Volgens de handleiding van NordVPN werkt het iig niet.

Krijg bij stap 8 https://nordvpn.com/nl/tutorials/edgerouter/openvpn/ de foutmelding op het moment dat ik commit doe.

code:
1
2
3
[ interfaces openvpn vtun0 ]
OpenVPN configuration error: Cannot open config file "/config/openvpn/nl210.nordvpn.com.udp1194.ovpn".
Commit failed

  • rens-br
  • Registratie: December 2009
  • Laatst online: 19:27

rens-br

Admin IN & Moderator Mobile
Titel aangepast.

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 06-09 18:10
RobertMe schreef op donderdag 28 december 2017 @ 13:10:
Volgensmij heb ik zo'n zelfde switch ook een tijdje gehad (en toen vervangen door een Ubiquiti UniFi Switch omdat ik gek werd van VLANs instellen :P ). Als ik mij niet vergis heb je in het menu aan de linkerkant ook een item voor de "PVID"s in te stellen. Hiermee stel je in welke tag toegevoegd moet worden op het moment dat er untagged verkeer binnen komt op een poort. De screenshot wat je hier plaatst gaat volgensmij dus alleen over het uitgaande verkeer, en dat dat untagged moet zijn, maar niet over wat er moet gebeuren met het verkeer wat binnen komt en untagged is.

Als ik even snel Google op PVID + TP-Link kom ik hier op het FAQ van TP-Link zelf uit waar ook die PVIDs beschreven staan.
Inderdaad, handmatig opgeven dat ie untagged verkeer in een bepaald vlan moet sturen. Ik heb ook zo'n ding, en heb ook even zitten puzzelen. Eerst 'yes het werkt', twee tellen later 'f*ck, waarom zit ik nu in dat subnet' :+

'Maar het heeft altijd zo gewerkt . . . . . . '

Pagina: 1