Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

VLAN configureren in FreshTomato

Pagina: 1
Acties:

Vraag


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 21-11 11:43
Mijn vraag
een apart gescheiden gastnetwerk configureren in FreshTomato, d.m.v. een VLAN.
Het apparaat is ingesteld als wifi Access Point, niet als router.
Ik meen dat met de originele ASUS firmware een VLAN/Guest Network ingesteld kan worden, maar dat dit in een Access Point mode geen effect heeft (lees: je kan vanuit het gastnetwerk overal bij richting andere netwerken).
Dus hoe kun je een VLAN inrichten in FreshTomato met behoud van het reguliere wifi netwerk?

Relevante software en hardware die ik gebruik
FreshTomato 2019.2
ASUS RT-N66U (access point)
OPNSense (router)

Wat ik al gevonden of geprobeerd heb
dit stappenplan dat perfect werkt maar niet echt een VLAN is:
https://eye-vision.homeip...twerk-met-tomato-firmware

dit stappenplan wat in feite hetzelfde is als bovenstaande uitleg:
https://www.linksysinfo.o...up-a-vlan-on-tomato.65405

Ik kan zonder probleem een gescheiden netwerkje instellen in FreshTomato, incl apart subnet.
Maar daarna loop ik vast. Zodra ik poorten TAGGED instel dan kan ik het access point niet meer benaderen vanaf het reguliere netwerk (WEL werkt het VLAN dan, dus via dit VLAN kan ik het AP benaderen).

[ Voor 4% gewijzigd door EverLast2002 op 05-07-2019 15:04 ]

Beste antwoord (via rens-br op 14-07-2019 15:26)


  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 21-11 11:43
Oplossing:
poort 1 in het AP op tagged zetten en aanvinken voor VLAN 1 en 10 (10 is een door mij gebruikt VLAN).
poort van de switch waarop het AP aangesloten zit op tagged zetten voor VLAN 1 en 10.
daarna in je switch de corresponderende poorten in het juiste VLAN zetten cq tagged/untagged instellen.
In OPNSense VLANs aanmaken en firewall rules instellen zodat de VLANS niet bij elkaar kunnen kijken.

[ Voor 14% gewijzigd door EverLast2002 op 08-07-2019 20:23 ]

Alle reacties


Acties:
  • Beste antwoord

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 21-11 11:43
Oplossing:
poort 1 in het AP op tagged zetten en aanvinken voor VLAN 1 en 10 (10 is een door mij gebruikt VLAN).
poort van de switch waarop het AP aangesloten zit op tagged zetten voor VLAN 1 en 10.
daarna in je switch de corresponderende poorten in het juiste VLAN zetten cq tagged/untagged instellen.
In OPNSense VLANs aanmaken en firewall rules instellen zodat de VLANS niet bij elkaar kunnen kijken.

[ Voor 14% gewijzigd door EverLast2002 op 08-07-2019 20:23 ]