Gastnetwerk connect niet naar internet

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
In de meterkast heb ik een Experiabox V10 van KPN (wifi uitgeschakeld). Dan een Ubiquiti Unifi Switch 8 met PoE met daarachter 2 TP-Links EAP245.

Het installeren ging via de Omada controller redelijk makkelijk. Ook heb ik een gastnetwerk ingesteld, hier gaat het echter niet helemaal goed. Ik zie in de Omada controller het gast netwerk en als ik op een device naar de wifi ga zie ik het ook. Connectie maken lukt ook, maar dan komt er een foutmelding dat er geen connectie met internet is. Waar ga ik fout of zie ik iets over het hoofd?

Alle reacties


Acties:
  • 0 Henk 'm!

  • koppie
  • Registratie: April 2001
  • Nu online
Heb je een landingspagina (Portal) ingesteld? Kan je device daar netjes mee omgaan? Hier werkt het wel, maar volgens mij moet je DHCP wel de juiste dingen verzenden, zodat de EAP kan bepalen wat intern/extern is.

Doe je nog iets intelligents met de Unify switch?

[ Voor 13% gewijzigd door koppie op 06-09-2020 19:12 ]

Ben ik nou zo dom, of is de rest zo slim?


Acties:
  • 0 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
Ben een beetje bang dat ik mij overschat heb..... Zover ik kan zien heb ik geen portal ingesteld.

Deze Unify switch heb ik gekocht als uitbreiding op de Experiabox V10 qua aansluitingen. Heb nl. in elke ruimte Cat6 aangelegd. Verder doe ik niets met deze switch (ik zie deze ook niet in Omada).

Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 26-07 11:55
maken de accespoints zelf een gastennetwerk aan (dus inclusief routering) ,

of hebben die achterliggend een vlan+bijhorend wifi naam aangemaakt en is er niemand die nu de gastenwifi bedient / routeerd ?

professioneel gezien is het nooit de accespoint zelf die je gastenwifi regelt, anders kan je client niet roamen naar een ander station

Acties:
  • 0 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
Bij de eerste keer opstarten van de software kon je aangeven of je naast je SSID een 2e (gast)SSID wilde. Dit heb ik gedaan. Hier kreeg je echter geen gelegenheid om een wachtwoord voor het 2e SSID in te stellen, dus was deze vrij toegankelijk. Het wachtwoord instellen heb ik later in de software gedaan. Dus, gelukkig, beheer ik dit gastnetwerk zelf.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 11:05
Klinkt alsof je access control rule niet goed staat

Traffic naar gateway en dns moet je whitelisten

https://www.tp-link.com/us/support/faq/1060/

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 26-07 11:55
dat 2e (gast)SSID... naar welk vlan word dat gestuurd ?

Acties:
  • 0 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
Afbeeldingslocatie: https://tweakers.net/i/24Cg5ekuyqurUwX4SSaBGNtbCPY=/800x/filters:strip_exif()/f/image/hXYQaQUGNjioTZHh0D3mekLV.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
Afbeeldingslocatie: https://tweakers.net/i/F-d-6vv0LMXvdt1rD6HpcZ--c_c=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/JuPrqeQsG8IxG3WnlgXcU4P0.png?f=user_large

Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 11:05
Ik lees vlan 73 maar bestaat dat vlan wel?
Dat Moet je op je unifi en experiabox beschikbaar maken maar de experiabox kan dat niet

Daarom kun je beter access control rules gebruiken, iets minder gescheiden maar zonder vlans je enige alternatief

[ Voor 26% gewijzigd door laurens0619 op 06-09-2020 21:37 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
Zal ik mij morgen eens in gaan verdiepen. Dan zal ik het gast-account verwijderen en opnieuw aanmaken via de acces control rules.

Acties:
  • 0 Henk 'm!

  • koppie
  • Registratie: April 2001
  • Nu online
In de standaarduitvoering wordt de vlan niet ingesteld en/of gebruikt. Hij routeert gewoon interne adressen niet.

Ben ik nou zo dom, of is de rest zo slim?


Acties:
  • +1 Henk 'm!

  • Blademanrs
  • Registratie: Augustus 2014
  • Laatst online: 07-07 19:07
We zijn weer een aantal dagen verder.

Kwam erachter dat de AP op de overloop (ge-mesht?) was. Waren 2 kabeltjes omgedraaid, die van PoE waren toevallig goed.

Nu de 2 AP's separaat langs elkaar draaien. Het is ook gelukt om een gast netwerk aan te maken, met eigen inlog. Dus de oplossing die @laurens0619 aangedragen heeft.

Acties:
  • 0 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 26-07 03:41
Blademanrs schreef op maandag 28 september 2020 @ 13:50:
We zijn weer een aantal dagen verder.

Kwam erachter dat de AP op de overloop (ge-mesht?) was. Waren 2 kabeltjes omgedraaid, die van PoE waren toevallig goed.

Nu de 2 AP's separaat langs elkaar draaien. Het is ook gelukt om een gast netwerk aan te maken, met eigen inlog. Dus de oplossing die @laurens0619 aangedragen heeft.
Zit dit gasten netwerk dan ook op een apart VLAN??

Je setup zou dat niet kunnen.. Experia BOX kan niet overweg met VLANS.. en firewall tussen VLANS kan plaatsen..

Gasten komen dus op je eigen netwerk tegen..
Je zou dus een router moeten aanschaffen die overweg kan met VLANS..

In een access control list moet je in de experia box ook nog aangeven dat deze clients verbonden met het gasten netwerk wel connectie mogen maken met het internet.. en mogen routeren.. Maar ze zitten dus gewoon op je eigen netwerk gekoppeld.

[ Voor 17% gewijzigd door To_Tall op 28-09-2020 14:27 ]

A Soldiers manual and a pair of boots.


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 11:05
@To_Tall
Met een access filter in je AP heeft je ExperiaBox geen rol meer in het gastennetwerken.
Op het gasten SSID waar de verbinding binnenkomt doet het AP gewoon een check wat het destination address van het pakketje is. Dat mag op het prive subnet het ip adres van de router zijn en verder niets.

Hiermee zitten de clients wel op je netwerk maar worden ze door de firewall tegenhouden.
Met een VLAN doe je de isolate/filter op layer 2, met een firewall op layer 3/4

Iets minder veilig dan een apart VLAN maar voor de meeste situaties veilig genoeg.

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 26-07 03:41
@laurens0619 weer wat geleerd :-).

A Soldiers manual and a pair of boots.

Pagina: 1