Beste,
Ik zit een beetje met de handen in het haar. Voor de firma van mijn vrouw moet ik het netwerk upgraden. Ik heb wat rondgezocht & gevraagd en onder andere op mijn werk hadden ze gezegd dat ubiquiti goede producten heeft.
Ik heb het volgende materiaal besteld:
Default VLAN1 voor het bedrijfsnetwerk & VLAN3 voor het wifi netwerk waar het personeel & andere vertegenwoordigers of firma's die langskomen het internet kunnen raadplegen.
VLAN 1 heeft als IP's address 192.168.1.0/24 ==> Daar kan ik niets aan veranderen, sinds er WKK's & andere toestellen draaien op die range waar het IP hard in gecodeerd staat.
VLAN 3 heeft als range 192.168.3.0/24
Ik had al volgende youtube filmpjes gevolgd:
YouTube: Quick Configs Ubiquiti - Firewall Rules, Guest VLAN & VIF
YouTube: Ubiquiti Routing and Switching Basics - Part 5 - DNS, DHCP, and NAT
Van die laatste video 1, 4 & 5
En alles aangepast naar mijn noden maar om 1 of andere reden kan ik mijn default gateway 192.168.1.1 niet pingen van alle apparaten die op mijn switch zijn aangesloten. Ik kan dan ook het internet vanaf VLAN1 niet contacteren. Echter van VLAN3 wel...
Ik zal de aansluitingen zo goed mogelijk proberen te omschrijven.
Het internet komt aan op poort ETH1 van mijn edgerouter, die poort staat ingesteld dat ze via DHCP een addres moet krijgen.
Ik vertrek vanaf mijn edgerouter via poort ETH3 naar mijn edgeswitch 24 naar poort 24.
Op poort ETH3 van mijn edgerouter heb ik 2 VIF's gemaakt. een ETH3.1 & ETH3.3
ETH3.1 heeft als IP-address 192.168.1.1
ETH3.3 heeft als IP-address 192.168.3.1
Poort 24 van mijn switch heb ik ingesteld als trunk poort op VLAN 1 untagged & VLAN3 tagged.
Poort 23 is ook een trunk poort. Deze gaat naar de edgeswitch XG16 naar poort 16, vanaf de edgeswitch XG 16 vertrekken de glasvezel kabels naar de serre voor de wifi punten.
Poort 12 op mijn edgeswitch is ook een trunk poort. Vanaf daar vertrekt er een netwerkkabel naar de bureau. Op de bureau staat er een zyxel GS1900-10HP
De netwerkkabel daar komt aan op poort 8, die ook als trunk poort staat ingesteld. De VLAN's zijn ook gemaakt op die switch. Vanaf poort 1 vertrekt er een netwerkkabel naar een linksys LAPAC1750 die 2 netwerken uitzend. Het bedrijfsnetwerk zit op VLAN1 en het andere netwerk heb ik daar ingesteld op VLAN3.
Op lijn edgerouter het ik een NAT regel die ETH1 via masquarade alle protocollen aanvaard & doorlaat voor verbinding te hebben met het internet.
Op de edgerouter heb ik via de DNS service ingesteld dat hij moet luisteren naar poorten ETH3.1 & ETH3.3.
Op de edgerouter heb ik voor het personeelsnetwerk een DHCP server ingesteld.
Ik heb ook een aparte AD, DNS, DHCP, server op de edgeswitch zitten.
Ik denk dat ik hiermee de situati kort heb uitgelegd.
Nu het probleem is, als ik op mijn switch een PC in een poort steek die ingesteld staat op VLAN1, ik een IP-adres krijg van mijn DHCP server maar ik de default gateway (ETH3.1) niet kan pingen.
Hetzelfde als ik via het wifi AP verbind krijg ik een IP-address maar kan niet op internet.
Het rare nu, als ik verbinding maak met het "guest netwerk" krijg ik een IP-address van de router en kan ik wel het internet raadplegen. Hetzelfde als ik een poort in VLAN3 plaats & daar hetzelfde toestel aan koppel, krijg ik opnieuw een IP-adres en kan ik ook het internet raadplegen.
Nu dit heeft allemaal gewerkt in test. Ik heb alles dan opgeslaan & alles moeten afbreken om te gaan plaatsen. Eens ik het installeer kwam dit plots voor.
Hopelijk weet iemand wat ik over het hoofd zie of me ergens in de jusite richting kan duwen waar ik nog moet zoeken.
Alsvast bedankt.
Mvg,
Ik zit een beetje met de handen in het haar. Voor de firma van mijn vrouw moet ik het netwerk upgraden. Ik heb wat rondgezocht & gevraagd en onder andere op mijn werk hadden ze gezegd dat ubiquiti goede producten heeft.
Ik heb het volgende materiaal besteld:
- Edgerouter X SFP
- Edgeswitch 24 500W
- Edgeswitch 16 XG
Default VLAN1 voor het bedrijfsnetwerk & VLAN3 voor het wifi netwerk waar het personeel & andere vertegenwoordigers of firma's die langskomen het internet kunnen raadplegen.
VLAN 1 heeft als IP's address 192.168.1.0/24 ==> Daar kan ik niets aan veranderen, sinds er WKK's & andere toestellen draaien op die range waar het IP hard in gecodeerd staat.
VLAN 3 heeft als range 192.168.3.0/24
Ik had al volgende youtube filmpjes gevolgd:
YouTube: Quick Configs Ubiquiti - Firewall Rules, Guest VLAN & VIF
YouTube: Ubiquiti Routing and Switching Basics - Part 5 - DNS, DHCP, and NAT
Van die laatste video 1, 4 & 5
En alles aangepast naar mijn noden maar om 1 of andere reden kan ik mijn default gateway 192.168.1.1 niet pingen van alle apparaten die op mijn switch zijn aangesloten. Ik kan dan ook het internet vanaf VLAN1 niet contacteren. Echter van VLAN3 wel...
Ik zal de aansluitingen zo goed mogelijk proberen te omschrijven.
Het internet komt aan op poort ETH1 van mijn edgerouter, die poort staat ingesteld dat ze via DHCP een addres moet krijgen.
Ik vertrek vanaf mijn edgerouter via poort ETH3 naar mijn edgeswitch 24 naar poort 24.
Op poort ETH3 van mijn edgerouter heb ik 2 VIF's gemaakt. een ETH3.1 & ETH3.3
ETH3.1 heeft als IP-address 192.168.1.1
ETH3.3 heeft als IP-address 192.168.3.1
Poort 24 van mijn switch heb ik ingesteld als trunk poort op VLAN 1 untagged & VLAN3 tagged.
Poort 23 is ook een trunk poort. Deze gaat naar de edgeswitch XG16 naar poort 16, vanaf de edgeswitch XG 16 vertrekken de glasvezel kabels naar de serre voor de wifi punten.
Poort 12 op mijn edgeswitch is ook een trunk poort. Vanaf daar vertrekt er een netwerkkabel naar de bureau. Op de bureau staat er een zyxel GS1900-10HP
De netwerkkabel daar komt aan op poort 8, die ook als trunk poort staat ingesteld. De VLAN's zijn ook gemaakt op die switch. Vanaf poort 1 vertrekt er een netwerkkabel naar een linksys LAPAC1750 die 2 netwerken uitzend. Het bedrijfsnetwerk zit op VLAN1 en het andere netwerk heb ik daar ingesteld op VLAN3.
Op lijn edgerouter het ik een NAT regel die ETH1 via masquarade alle protocollen aanvaard & doorlaat voor verbinding te hebben met het internet.
Op de edgerouter heb ik via de DNS service ingesteld dat hij moet luisteren naar poorten ETH3.1 & ETH3.3.
Op de edgerouter heb ik voor het personeelsnetwerk een DHCP server ingesteld.
Ik heb ook een aparte AD, DNS, DHCP, server op de edgeswitch zitten.
Ik denk dat ik hiermee de situati kort heb uitgelegd.
Nu het probleem is, als ik op mijn switch een PC in een poort steek die ingesteld staat op VLAN1, ik een IP-adres krijg van mijn DHCP server maar ik de default gateway (ETH3.1) niet kan pingen.
Hetzelfde als ik via het wifi AP verbind krijg ik een IP-address maar kan niet op internet.
Het rare nu, als ik verbinding maak met het "guest netwerk" krijg ik een IP-address van de router en kan ik wel het internet raadplegen. Hetzelfde als ik een poort in VLAN3 plaats & daar hetzelfde toestel aan koppel, krijg ik opnieuw een IP-adres en kan ik ook het internet raadplegen.
Nu dit heeft allemaal gewerkt in test. Ik heb alles dan opgeslaan & alles moeten afbreken om te gaan plaatsen. Eens ik het installeer kwam dit plots voor.
Hopelijk weet iemand wat ik over het hoofd zie of me ergens in de jusite richting kan duwen waar ik nog moet zoeken.
Alsvast bedankt.
Mvg,