VLAN instellingen

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • NB2020
  • Registratie: Juni 2020
  • Laatst online: 06-03 15:07
Beste Tweakers,

Ik heb momenteel een vrij eenvoudig netwerkje thuis draaien bestaande uit:
- Edgerouter lite
- 1x AP Unifi AC lite

De controller software voor de AC lite draait voor nu nog op een laptop.
Alle apparaten in huis (laptops, smart tv, telefoons) zijn draadloos met het access point verbonden.
Tv gaat via de coax.

Op de Edgerouter en en de AC lite heb ik 3 VLAN's ingesteld:
VLAN1: t,b.v. alle privé notebooks en telefoons in huis
VLAN10: t.b.v. gast apparatuur
VLAN20 IoT: t.b.v. smart tv, chromecast en binnenkort een sonos systeem

Op de Edgerouter heb ik firewall rules aangemaakt die voorkomen dat VLAN 10 en VLAN 20 in VLAN 1 kunnen komen. Dit werkt allemaal naar tevredenheid.

Om het wifi bereik in huis te vergroten en het beheer te vergemakkelijken heb ik een POE switch gekocht, twee extra access points en een unifi cloud controller key voor het beheer van de access points.

Ik krijg het echter niet werkend. Dat zit 'm waarschijnlijk in onjuiste instellingen m.b.t. tagged/untaged verkeer en pvid. Ik heb al diverse youtube video's bekeken, maar het wil niet lukken.

Op de switch gebruik ik de volgende instellingen:
Afbeeldingslocatie: https://tweakers.net/i/Tw_mHBEBfL9vdCV2NQk_yGAhRt8=/800x/filters:strip_icc():strip_exif()/f/image/zgi0E79OgY3w3kucMiRqKtXv.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/XoXvl6ehzpmTQVZntdtTlBE_-ek=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/krlzU2008iyFoy35SNQElBDk.jpg?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/hYfoJhWToy0Yb-o3bvYOUqf05e4=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/hq2esmhyKqFqqKemvuMDrL1b.jpg?f=user_large

Afbeeldingslocatie: https://tweakers.net/i/5AoyCe223zlZRK9PBHjCBNDvn1A=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/J9kXsuHQz5221e3b1hGRtZUE.jpg?f=user_large


Wie kan mij helpen met de juiste instellingen? Alvast mijn zeer hartelijke dank!

[ Voor 5% gewijzigd door NB2020 op 10-06-2020 11:18 ]

Beste antwoord (via rens-br op 21-02-2025 08:13)


  • NB2020
  • Registratie: Juni 2020
  • Laatst online: 06-03 15:07
Truuk was poort 2, 3 en 4 van VLAN 10 en VLAN 20 op Tagged te zetten. Nu werkt alles naar behoren:)
Dank voor het meedenken!

[ Voor 14% gewijzigd door NB2020 op 10-06-2020 11:18 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • synoniem
  • Registratie: April 2009
  • Niet online
Als de trunk op poort 8 zit is dat de enige die getagged hoeft te worden de rest kan of niets of Untagged zijn. Als je VLAN1 niet wil mengen met 10 en 20 zou ik 2 3 4 op "niets" zetten.

Acties:
  • +1 Henk 'm!

  • nike
  • Registratie: November 2000
  • Niet online
Volgens mij moet je de poort waar je AP op zit alle poorten taggen die je voor die AP wil hebben.

Vervolgens stel je in je AP de VLAN tag in die je voor je wifi netwerk wil gebruiken.
De AP kan dus gewoon overweg met een tagged vlan.
YouTube: How To Setup VLANS With pfsense & UniFI. Also how to build for fire...

vanaf 16min komt de vlan tag in de AP

[ Voor 4% gewijzigd door nike op 09-06-2020 21:31 ]

-edit-


Acties:
  • 0 Henk 'm!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Wat ik zou doen is twee dingen:

1) Configureer port 5 met untagged VLAN 1 en sluit een laptop aan. Kijk of je dan met DHCP een IP adres krijgt. Als dat niet werkt, is je uplink tussen switch <> EdgeRouter niet goed. Maak dat dan werkende. Je zou vanaf de laptop het gateway IP in VLAN 1 moeten kunnen pingen. Herhaal dit voor elk VLAN (10+20).

2) Vergeet even VLAN 10+20 voor je AP's. De AP's zo simpel mogelijk configureren zodat je ze kan beheren. Daarna pas ingewikkelde dingen (extra VLAN per SSID) toevoegen.

Stap voor stap, en hop voor hop troubleshooten :P

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • NB2020
  • Registratie: Juni 2020
  • Laatst online: 06-03 15:07
De verschillende SSID's (Private/Guest/IOT) had ik al goed werkend op 1AP i.c.m. de Edgerouter.
De uitdaging zit 'm er nu juist in dit met de switch goed werkend te krijgen.

Dank voor jullie antwoorden!
Ik heb onder VLAN1 poort 8 (poort 1 t/m 7 stonden dit al) op "untagged" gezet.
Onder VLAN 10 en VLAN 20 heb ik poort 1 t/m 7 op "niets" gezet en poort 8 op tagged.

Resultaat is dat het bedraad werkt en ook draadloos op het "private ssid" (krijg een ip en kan op i-net).
Andere SSID's (Guest/IoT) werken niet. Kan wel verbinden met het AP maar krijg geen ip adres.

[ Voor 9% gewijzigd door NB2020 op 09-06-2020 22:29 ]


Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 08-10 21:29
Heb je op de edgerouter een dhcp server opgezet voor alle 3 de vlans?

Als je firewall rules al het verkeer blokkeren op local dan moet je wel dhcp en dns toestaan :-) anders krijg je idd geen ip en kunnen je clients geen gebruik maken van dns.
Als je die chromecast wilt gebruiken op vlan1 zoek dan even naar mdns. Crosstalk solutions heeft hier een goede video over

Acties:
  • 0 Henk 'm!

  • nike
  • Registratie: November 2000
  • Niet online
Wat kasper1985 zegt. (Nat) rules maken en dhcp. De pc/device wat bedraad zit untagged maken. Die snapt geen vlan tags.
Ziie ook de video. De basis is hetzelfde.

Om vanaf je lan naar je chromecast te gaan zijn trukjes voor zoals mdns.
Op de site die ik aangaf zoeken op mdns.

-edit-


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • NB2020
  • Registratie: Juni 2020
  • Laatst online: 06-03 15:07
Truuk was poort 2, 3 en 4 van VLAN 10 en VLAN 20 op Tagged te zetten. Nu werkt alles naar behoren:)
Dank voor het meedenken!

[ Voor 14% gewijzigd door NB2020 op 10-06-2020 11:18 ]

Pagina: 1