Ik heb een Fortigate Firewall met daarop mijn Management VLAN (X) Tagged. De Fortigate zit middels LACP (2 interfaces) aangesloten op de US-16-150W.
Het Management VLAN is ook tagged op de US-16-150W, de US-8-60W en de Flex Mini. Naar de APs is dit het native (untagged) VLAN.
Nu heb ik een cloud key (gen 1) in dat VLAN hangen op IP adres .253 maar die wil niet verder upgraden dan 6.0.45. Dus ik heb een VM opgetuigd op .200 in dat VLAN met een 6.4.X controller. Alle profiles over genomen etc. De VM draait op een NUC achter de US-8-60W.
code:
1
2
| FG -> US-16-150W -> US-8-60-W -> NUC
-> Flex Mini |
Nu wil ik al deze devices gaan verhuizen van de oude controller naar de nieuwe. De nieuwe moet uiteindelijk wel weer op hetzelfde IP adres gaan draaien. Ik wil niet de complete configuratie exporteren en importeren want ik had een USG en er zit een hele hoop configuratie daarvan die ik niet mee wil nemen maar die niet te verwijderen zijn.
Ik denk dat het handigst is als ik de NUC naar de US-16-150W verhuis want als ik die dan weer in de lucht heb is mijn controller weer bereikbaar en kan ik daarna de US-8-60W toevoegen en de flex mini + APs.
Effectief doe ik een complete reset van alle apparatuur.
1. NUC verhuizen naar de US-16.
2. US-16 factory reset
3. LACP poort handmatig configureren (via console)
4. NUC poort handmatig configureren (via console)
5. Management naar VLAN X zetten.
Nu is de controller weer bereikbaar. Hierna kan die worden geadopt in de controller waarbij de in de vorige stappen gedane instellingen weer verloren gaan. Dan moeten we stappen 3 en 4 nog een keer doen zodat we weer bij de controller kunnen. We hebben dan een offline device in de nieuwe controller waarop we de LACP configureren en de poort voor de NUC en als dat goed staat kunnen we stap 5 nog een keer doen waardoor alles als het goed is blijft werken.
Het zou toch niet zo moeilijk moeten zijn om een tagged management VLAN te hebben lijkt me? Zie ik iets over het hoofd of is dit gewoon een tekortkoming van de Unifi lijn?