Vraag


Acties:
  • 0 Henk 'm!

  • cpt0bvi0us1
  • Registratie: Mei 2019
  • Laatst online: 14-12-2022
Beste,

Ik zit een beetje met de handen in het haar. Voor de firma van mijn vrouw moet ik het netwerk upgraden. Ik heb wat rondgezocht & gevraagd en onder andere op mijn werk hadden ze gezegd dat ubiquiti goede producten heeft.

Ik heb het volgende materiaal besteld:
  • Edgerouter X SFP
  • Edgeswitch 24 500W
  • Edgeswitch 16 XG
Nu wil ik dit indelen in 2 VLANS, wat op zich niet zo abnormaal is.
Default VLAN1 voor het bedrijfsnetwerk & VLAN3 voor het wifi netwerk waar het personeel & andere vertegenwoordigers of firma's die langskomen het internet kunnen raadplegen.

VLAN 1 heeft als IP's address 192.168.1.0/24 ==> Daar kan ik niets aan veranderen, sinds er WKK's & andere toestellen draaien op die range waar het IP hard in gecodeerd staat.
VLAN 3 heeft als range 192.168.3.0/24

Ik had al volgende youtube filmpjes gevolgd:
YouTube: Quick Configs Ubiquiti - Firewall Rules, Guest VLAN & VIF
YouTube: Ubiquiti Routing and Switching Basics - Part 5 - DNS, DHCP, and NAT
Van die laatste video 1, 4 & 5
En alles aangepast naar mijn noden maar om 1 of andere reden kan ik mijn default gateway 192.168.1.1 niet pingen van alle apparaten die op mijn switch zijn aangesloten. Ik kan dan ook het internet vanaf VLAN1 niet contacteren. Echter van VLAN3 wel...

Ik zal de aansluitingen zo goed mogelijk proberen te omschrijven.
Het internet komt aan op poort ETH1 van mijn edgerouter, die poort staat ingesteld dat ze via DHCP een addres moet krijgen.
Ik vertrek vanaf mijn edgerouter via poort ETH3 naar mijn edgeswitch 24 naar poort 24.
Op poort ETH3 van mijn edgerouter heb ik 2 VIF's gemaakt. een ETH3.1 & ETH3.3
ETH3.1 heeft als IP-address 192.168.1.1
ETH3.3 heeft als IP-address 192.168.3.1
Poort 24 van mijn switch heb ik ingesteld als trunk poort op VLAN 1 untagged & VLAN3 tagged.
Poort 23 is ook een trunk poort. Deze gaat naar de edgeswitch XG16 naar poort 16, vanaf de edgeswitch XG 16 vertrekken de glasvezel kabels naar de serre voor de wifi punten.
Poort 12 op mijn edgeswitch is ook een trunk poort. Vanaf daar vertrekt er een netwerkkabel naar de bureau. Op de bureau staat er een zyxel GS1900-10HP
De netwerkkabel daar komt aan op poort 8, die ook als trunk poort staat ingesteld. De VLAN's zijn ook gemaakt op die switch. Vanaf poort 1 vertrekt er een netwerkkabel naar een linksys LAPAC1750 die 2 netwerken uitzend. Het bedrijfsnetwerk zit op VLAN1 en het andere netwerk heb ik daar ingesteld op VLAN3.
Op lijn edgerouter het ik een NAT regel die ETH1 via masquarade alle protocollen aanvaard & doorlaat voor verbinding te hebben met het internet.
Op de edgerouter heb ik via de DNS service ingesteld dat hij moet luisteren naar poorten ETH3.1 & ETH3.3.
Op de edgerouter heb ik voor het personeelsnetwerk een DHCP server ingesteld.
Ik heb ook een aparte AD, DNS, DHCP, server op de edgeswitch zitten.

Ik denk dat ik hiermee de situati kort heb uitgelegd.

Nu het probleem is, als ik op mijn switch een PC in een poort steek die ingesteld staat op VLAN1, ik een IP-adres krijg van mijn DHCP server maar ik de default gateway (ETH3.1) niet kan pingen.
Hetzelfde als ik via het wifi AP verbind krijg ik een IP-address maar kan niet op internet.
Het rare nu, als ik verbinding maak met het "guest netwerk" krijg ik een IP-address van de router en kan ik wel het internet raadplegen. Hetzelfde als ik een poort in VLAN3 plaats & daar hetzelfde toestel aan koppel, krijg ik opnieuw een IP-adres en kan ik ook het internet raadplegen.

Nu dit heeft allemaal gewerkt in test. Ik heb alles dan opgeslaan & alles moeten afbreken om te gaan plaatsen. Eens ik het installeer kwam dit plots voor.

Hopelijk weet iemand wat ik over het hoofd zie of me ergens in de jusite richting kan duwen waar ik nog moet zoeken.

Alsvast bedankt.


Mvg,

Beste antwoord (via cpt0bvi0us1 op 06-05-2019 12:14)


  • __fred__
  • Registratie: November 2001
  • Laatst online: 10-07 07:28
Sowieso zal je Edgerouter tagged verkeer voor VLAN 1 en VLAN 3 willen op ETH3. Daar moet je dus ook een trunk poort met VLAN 1 en 3 (allebei tagged) aan koppelen.

Untagged verkeer wordt vaak door een switch naar het native VLAN van de switch gemapt (vaak VLAN 1), maar ik zou daar niet vanuit gaan. Sowieso zou ik daarom VLAN 1 niet gebruiken.

Maak nou eens netjes twee VLANs op al je switches en wijs alleen de poorten op de switches untagged toe die aangesloten zitten op apparatuur die geen VLANs ondersteunen of waarvan je de config niet kunt veranderen.

Alle reacties


Acties:
  • 0 Henk 'm!

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 17-07 12:40
Heb je wel een tekening gemaakt? met bijbehorende gegevens.

Acties:
  • 0 Henk 'm!

  • cpt0bvi0us1
  • Registratie: Mei 2019
  • Laatst online: 14-12-2022
https://drive.google.com/file/d/1stnyE4DdWWWjLuieoW3RA-iJ7TbxY2zA/view?usp=sharing

Ik weet dat er op de tekening ETH1.1 & ETH1.3 staat maar ik heb al eens heel de boel gereset & opnieuw begonnen maar ik kon telkens bij hetzelfde resultaat uit. Zelfs al volg ik de youtube video's stap voor stap.

De edgerouter enzo hebben reeds de nieuwste firmware.

Dit is hoe mijn testopstelling eruit ziet. De edgerouter 16 XG heb ik hier niet bij me.

Wanneer ik aan ETH3 het IP-address 192.168.1.1 toevoeg zonder de virtuele interfaces kan ik de default gateway wel pingen.

[ Voor 30% gewijzigd door cpt0bvi0us1 op 06-05-2019 11:02 ]


Acties:
  • 0 Henk 'm!

  • Aragnut
  • Registratie: Oktober 2009
  • Laatst online: 23:27
Waarom staat die DNS/DHCP server apart van je eth1.1 en 1.3 getekend?

Je zegt dat poort 24 vlan 1 untagged door stuurt naar je edgerouter poort 3 en vlan 3 tagged, Komt dit overeen met de poort instellingen op de edgerouter?

Overigens zou ik zelf vlan1 niet actief gebruiken: dit is het standaard vlan waar ook e.e.a. aan switch config spul in staat. Zelf had ik:
vlan 1 : switch config vlan
vlan 2: internet vanuit de glasvezel modem
vlan 10: intern algemeen netwerk
vlan 20: intern beheer netwerk
vlan 30: intern NAS data netwerk
vlan 40: intern NAS beheer netwerk

Kun je e.e.a testen door een laptop rechtstreeks aan de edgerouter poort 3 te knopen en vlan tagging aan te zetten?

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • __fred__
  • Registratie: November 2001
  • Laatst online: 10-07 07:28
Sowieso zal je Edgerouter tagged verkeer voor VLAN 1 en VLAN 3 willen op ETH3. Daar moet je dus ook een trunk poort met VLAN 1 en 3 (allebei tagged) aan koppelen.

Untagged verkeer wordt vaak door een switch naar het native VLAN van de switch gemapt (vaak VLAN 1), maar ik zou daar niet vanuit gaan. Sowieso zou ik daarom VLAN 1 niet gebruiken.

Maak nou eens netjes twee VLANs op al je switches en wijs alleen de poorten op de switches untagged toe die aangesloten zitten op apparatuur die geen VLANs ondersteunen of waarvan je de config niet kunt veranderen.

Acties:
  • 0 Henk 'm!

  • cpt0bvi0us1
  • Registratie: Mei 2019
  • Laatst online: 14-12-2022
Waarom staat die DNS/DHCP server apart van je eth1.1 en 1.3 getekend?
Dit is mijn domein controller met alle bijhorende andere services voor het netwerk.
Ik ben origineel begonnen van volgende situatie te volgen omdat dit ook bij mij in de praktijk vergelijkbaar is.
Maar dit voorbeeld is voor cisco hardware.

Ik heb ook op mijn DHCP server verschillende scopes gemaakt voor de verschillende IP-ranges. Maar op het .3 netwerk deelde deze geen IP's uit. Ik heb dit dan even gaan opzoeken en moest een DHCP-relay instellen op de router, dit heb ik dan ook gedaan maar dit lukte om 1 of andere reden niet. Ik heb hoogst waarschijnlijk wel iets fout gedaan & vermits het dan wel lukte met een DHCP server aan te maken op de router dat deze de adressen voor het .3 netwerk uit deelde was dit voor mij ook goed gezien dit toch maar het guest netwerk is.

Ik heb op de edgeswitch poort 24 in VLAN1 als tagged willen plaatsen maar die past dit telkens terug aan naar untagged. Ik zal dan eens een VLAN 2 maken op alle toestellen & testen.

Wat je zegt van de edgerouter dat die tagged verkeer moet hebben is wel logisch. Moest dit inderdaad het probleem zijn is dit wel vrij dom van mijn kant.

Alvast bedankt voor de reacties.


Ik heb VLAN2 gemaakt, daar de trunk poorten tagged geplaatst & de poorten waar de clients moeten opkomen op LVAN2 als untagged geplaatst en ik kon dan direct mijn gateway pingen en had ook direct verbinding met het internet.
Het was inderdaad een domme fout van mijn kant 8)7 8)7 8)7.
Met de configuratie van mijn router & switch was er niets mis enkel moest de VLAN tagged zijn.

Dit zal ik nu ook nooit meer vergeten.

Alvast bedankt aan de mensen die gereageerd hebben.

[ Voor 15% gewijzigd door cpt0bvi0us1 op 06-05-2019 12:18 ]

Pagina: 1