Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:35
Ik ben bezig mijn netwerk in te richten met een apart VLAN voor IoT devices, maar loop op ene gegeven moment vast.

Ik heb ene Edgerouter, waar ik het VLAN (10) heb aangemaakt. Hier is een TP-Link, managed, switch op aangesloten (Switch A ). Aan deze switch hangt een Unifi Access Point (AP-A), en weer een tweede switch (Switch B ) en aan deze switch hangt ook weer een AP (AP-B).

Het probleem is tweeledig:
- Er gaat iets mis met de trunk vanaf Switch A naar B, waardoor ik met devices die aan Switch B hangen niet op het VLAN terecht kan komen.
- Het aparte SSID wat ik heb aangemaakt levert bij connecten geen IP's. Ik heb op de Edgerouter een DHCP server geconfigureerd, en de devices die untagged aan Switch A hangen krijgen ook een IP. Mogelijk hangt dit probleem samen met het eerste probleem.

Op basis van de documentatie van TP-link heb ik de 'trunk-poort' (5) van Switch A ingesteld dat deze zowel het main-netwerk als de VLAN tagged doorstuurt. Op switch B heb ik ingesteld dat de poort waar de trunk binnen komt (8 ) hetzelfde ingesteld. De poort waar het AP aanhangt (op beide switches 1) heb ik het VLAN tagged meegeven.
Switch A :
Afbeeldingslocatie: https://tweakers.net/i/tUFfWok95xsQ_6pVlTEBjqIfAMQ=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/8CK3XUHqBr4VnQkuWU71Upl6.png?f=user_large
Switch B:
Afbeeldingslocatie: https://tweakers.net/i/SXk_Yua3PQqu3IbYwwlrqsPFlCY=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/X6vHOnNE45QzIrnkOZYv43nD.png?f=user_large

Ik snap even niet meer waar het nu - in he bekabelde gedeelte - fout gaat. De apparaten die ik aan Switch B hang krijgen ondanks het instelen van vlan 10 als PVID toch gewoon een IP in het reguliere (192.168.0.0/24) subnet.

Lelijk getekend overzichtsplaatje:
Afbeeldingslocatie: https://tweakers.net/i/qsUQvdmELDW5x6gNAL3zGUZChO8=/800x/filters:strip_exif()/f/image/ldCt303ILWG2NLPXHHORHdYG.png?f=fotoalbum_large

Bij voorbaat dank voor jullie advies!

[ Voor 9% gewijzigd door MJV op 14-10-2020 20:32 ]


Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 10-09 17:46
ik kan fout zijn, maar je kan toch maar 1 untagged netwerk per poort hebben .
op switch B lijkt het alsof poorten 2-7 in beide vlan's untagged zitten

smijt dat even weg... apparaten zoals een philips hue snappen niks van tags , dus untagged vlan10 (en dus verwijderen van vlan1)

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:35
ijske schreef op woensdag 14 oktober 2020 @ 20:33:
ik kan fout zijn, maar je kan toch maar 1 untagged netwerk per poort hebben .
op switch B lijkt het alsof poorten 2-7 in beide vlan's untagged zitten

smijt dat even weg... apparaten zoals een philips hue snappen niks van tags , dus untagged vlan10 (en dus verwijderen van vlan1)
Dit lijkt helaas geen verschil te maken. Het vreemde is ook dat door het instellen van de PVID op Switch A het gewoon werkt met de Philips Hue. En ook in de -nogal matige - documentatie van TP-Link zijn er poorten met meerere untagged VLAN's.

Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 10-09 17:46
MJV schreef op woensdag 14 oktober 2020 @ 20:49:
[...]

Dit lijkt helaas geen verschil te maken. Het vreemde is ook dat door het instellen van de PVID op Switch A het gewoon werkt met de Philips Hue. En ook in de -nogal matige - documentatie van TP-Link zijn er poorten met meerere untagged VLAN's.
still is het de way to go...pvid is dacht ik het default vlan van een poort , ik heb het bij mij thuis niet ingesteld.. ik heb uitsluitend met tagged / untagged / excluded statussen gewerkt op mijn HP
(PVID lijst is dan ook vrij identiek aan de lijst van untagged netwerks)

Acties:
  • +1 Henk 'm!

  • KrazyJay
  • Registratie: December 2009
  • Laatst online: 23:35

KrazyJay

1 untagged vlan per poort instellen en dat dan ook de PVID maken. Daar boven kan je zoveel tagged vlans maken als je maar wilt. Daarnaast zijn de meeste huis tuin en keukenapparaten niet vlan aware. Oftewel, zorg dat de PVID en daarmee dus de untagged vlan voor het device aan de poorten juist staan.

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:35
Ok, ik heb de poorten die overbodig tagged waren nu eruit gehaald en op "not member" gezet.

Maar hoe moet ik de poort instellen naar de AP? 1 als default unassigned lijkt me, maar dan 10 ook nog tagged meegeven? Of beide als tagged zodat de AP het uitzoekwerk mag doen?

Zelfde vraag dus voor poort 5 op Switch A, hoe zorg ik dat de trunk naar Switch B goed komt? Ik las elders dat de instellingen hetzelfde moeten zijn, maar welke instellingen precies daar kom ik niet uit.

[ Voor 27% gewijzigd door MJV op 14-10-2020 21:24 ]


Acties:
  • +1 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 10-09 17:46
zowel qua uplink als qua ap boeit het niet , zolang beide apparaten maar op hetzelfde staat....

toptip : als je alle vlan's tagged naar je accespoint gaat sturen, stel dan eerst je accespoint in, daarna pas de switch .. niet andersom want anders lock je jezelf eruit en kan opnieuw beginnen

Acties:
  • 0 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 10-09 22:15
MVJ,

Als jou schema zo klopt valt mij dat je op switch A port 8 vlan 10 niet hebt getagged.
Dus vanaf je je edgerouter (ETH2) naar switch port 8 mis je tagged vlan 10 en aangezien de uplink tussen je edgerouter en switch A ook een trunkpoort is zou je vlan 10 ook daar op moeten taggen.

Zoals het nu dus staat lijkt switch A niet de onderscheid kan maken wat signaal vlan 1 en vlan 10 op port 8 is.

Acties:
  • 0 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:35
Ik ben bang dat ik het probleem misschien toch op de Edgerouter zit. Als ik daar eth2 als volgt instel:
Afbeeldingslocatie: https://tweakers.net/i/UoYeqB94lN7KHtjhi_rk9iQ9cyQ=/800x/filters:strip_exif()/f/image/BCMkGDopCTG6ETblKVVWPsBu.png?f=fotoalbum_large
Dan ga ik er vanuit dat mijn native (192.168.0.0) netwerk gewoon als untagged meegaat? En dan VLAN10 als tagged. Zo stel ik dan ook de switch weer in. Dus VLAN1 (default) als untagged, VLAN10 als tagged. Idem voor het AP:
Afbeeldingslocatie: https://tweakers.net/i/PuvQe04qlzkgMMyCzCsmOYH5r18=/800x/filters:strip_exif()/f/image/uZnelnvvEAeKHlpYcaVk5Ip1.png?f=fotoalbum_large

Maar zodra ik de Switch op eth2 aansluit heb ik geen verbinding meer.

Ik heb ook al geprobeerd met de VLAN op de switch0 interface, maar ook daar krijg ik het niet aan de praat.

Acties:
  • +1 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 10-09 22:15
Het gaat volgens mij mis omdat je een vlan op ETH2 maakt ipv een vlan op switchO

Zie hier dat je op eeen edgrouter met een dedicated switch een vlan hoort te maken op Switch0 en niet specifiek op ETH2. Heb je dit geprobeerd? Tag in iedergeval vlan 10 op port 8 op switch 1 zoals ik al eerder zei..

Acties:
  • +1 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:35
Arthion-nl schreef op donderdag 15 oktober 2020 @ 13:54:
Het gaat volgens mij mis omdat je een vlan op ETH2 maakt ipv een vlan op switchO

Zie hier dat je op eeen edgrouter met een dedicated switch een vlan hoort te maken op Switch0 en niet specifiek op ETH2. Heb je dit geprobeerd? Tag in iedergeval vlan 10 op port 8 op switch 1 zoals ik al eerder zei..
Ik heb inmiddels met nauwkeurig werken het spul een heel eind aan de praat.
Vlan toegevoegd aan switch0, en dan op eth2 VID=10 opgegeven, waarmee het spul in 192.168.0.0 untagged blijft, en VLAN10 een tag meekrijgt. Ik had in eerste instantie de rest als PVID=1 (default meegegeven, maar dat moet dan weer juist niet). Op de switches moeten de untagged poorten maar deel uit maken van één VLAN, en ook de juiste PVID meekrijgen (die PVID is alleen voor uitgaand verkeer zondert tag zo las ik). Ik dacht dat de PVID eventuele tags overrulede, maar dat is dus niet zo.

Enige wat nu nog niet werkt is de SSID met VLAN via de Unifi AP's, dus we puzzelen later nog weer verder.

[ Voor 4% gewijzigd door MJV op 15-10-2020 15:05 ]


Acties:
  • +1 Henk 'm!

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 10-09 22:15
Mooi ! Je moet ff kijken welke controler firmware je hebt aangezien sinds firmware 6 zijn de instellingen veranderd hoe je vlans toevoegd aan SSID.

Acties:
  • +2 Henk 'm!

  • MJV
  • Registratie: Mei 2003
  • Laatst online: 22:35
Dank voor de hulp allemaal. Het draait inmiddels als een zonnetje.

Een van de zaken die de bottleneck vormde was het feit dat ik hebt 192.168.0.0 netwerk niet untagged mee kon geven in de Edgerouter. Dat is een "feature" van dat apparaat. Extra netwerk (192.168.1.0/24) en dat als PVID meegegeven. Zie ook MJV in "[Ubiquiti-apparatuur] Ervaringen & Discussie - Deel 4"

[ Voor 25% gewijzigd door MJV op 15-10-2020 22:00 ]

Pagina: 1