Vraag


Acties:
  • 0 Henk 'm!

  • Witte_200
  • Registratie: Februari 2009
  • Laatst online: 21-05 14:25
Sinds kort heb ik een UGX-Lite gateway aan mijn netwerk toegevoegd en alles gesegmenteerd in VLANs.

Echter blijft de gateway in de default VLAN 1 zitten. (Ik durf de switch port niet goed op een andere VLAN zetten, Kan dit?) Ook al heeft deze eigenlijk een IP in elke VLAN als default gateway (dit weet ik omdat ik kan pingen & SSHen naar al deze IPs, 192.168.XX.1)

Ik vermoed dus ook dat ik om deze rede deze VLAN 1 niet kan verwijderen?

Heeft er iemand enig idee hoe ik dit voor elkaar krijg? Dus het IP van de UGX-Lite wijzigen naar andere VLAN & de default VLAN 1 verwijderen.

Alvast bedankt!!

Fijne kerst!

Alle reacties


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 20:22
Waarom zou een switch in een ander vlan zetten een issue zijn ?
je management IP gaat dan een ander vlan maar verder dan dat zie ik geen issues.... (ik heb zelf ook een "admin vlan" ,wat niet het standaard vlan1 is , geen issues daar )

Acties:
  • 0 Henk 'm!

  • Witte_200
  • Registratie: Februari 2009
  • Laatst online: 21-05 14:25
ijske schreef op zondag 24 december 2023 @ 10:43:
Waarom zou een switch in een ander vlan zetten een issue zijn ?
je management IP gaat dan een ander vlan maar verder dan dat zie ik geen issues.... (ik heb zelf ook een "admin vlan" ,wat niet het standaard vlan1 is , geen issues daar )
Bedankt voor je antwoord!

Nja, de switchen zijn OK hoor. Deze zitten al in apparte VLAN, het is de Gateway die in een VLAN blijft zitten die ik zou willen verwijderen. Maar ik zie geen mogelijkheid om dit in de Unifi GUI te doen.

En volgens mij, als ik de switch poort waar de Gateway op aangesloten een andere native VLAN ga geven dat heel de boel gaat breken. Maar misschien dat er hier iemand met Unifi ervaring daar extra uitleg over kan geven?

Hieronder nog een paar screenshots die misschien extra duidelijkheid kunnen geven. Het gaat dus over de in het rood omkaderde zaken die ik wil verwijderen/aanpassen.

Afbeeldingslocatie: https://tweakers.net/i/iw41pkWglWmpftHDm4m_e5xXilI=/800x/filters:strip_exif()/f/image/SN60jJFgTXqwnXgS1nn5Wyh6.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/sS5Mo6sjYB90zq3IsGOMZIy5SBs=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/yL9G1ZMVwFjRdx2WgXOgCX4n.png?f=user_large

Acties:
  • 0 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 20:55
GW_Garage is neem ik aan de router (waar ook de internet kabel op is aangesloten). Bij dit apparaat stel je ook de VLANs in. Daardoor krijgt GW_Garage in elke VLAN een eigen ip en dat is dan tevens de dns, dhcp server en gateway.

Unifi doet standaard alle vlans bridgen, dat betekend dat je vanuit elk VLAN een ander VLAN kunt benaderen. Wellicht wil je alle VLANs in isolation mode draaien. Ik heb een Unifi Dream Machine Pro dus bij mij zijn de instellingen wellicht iets anders. Ik kan bij het instellen van een netwerk (waar je ook het VLAN nummer instelt) bij geavanceerd kiezen voor Network Isolation. Standaard kan ik het niet aanvinken omdat de automatische instellingen dit voor me beheren, maar als ik zeg dat ik zelf alles beheer dan kan ik het aanzetten.

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • Witte_200
  • Registratie: Februari 2009
  • Laatst online: 21-05 14:25
DutchKel schreef op zondag 24 december 2023 @ 17:12:
GW_Garage is neem ik aan de router (waar ook de internet kabel op is aangesloten). Bij dit apparaat stel je ook de VLANs in. Daardoor krijgt GW_Garage in elke VLAN een eigen ip en dat is dan tevens de dns, dhcp server en gateway.

Unifi doet standaard alle vlans bridgen, dat betekend dat je vanuit elk VLAN een ander VLAN kunt benaderen. Wellicht wil je alle VLANs in isolation mode draaien. Ik heb een Unifi Dream Machine Pro dus bij mij zijn de instellingen wellicht iets anders. Ik kan bij het instellen van een netwerk (waar je ook het VLAN nummer instelt) bij geavanceerd kiezen voor Network Isolation. Standaard kan ik het niet aanvinken omdat de automatische instellingen dit voor me beheren, maar als ik zeg dat ik zelf alles beheer dan kan ik het aanzetten.
Excuses voor het late antwoord. Feestdagen enzo... o<:) Prettige feesten iedereen!!

Ik denk niet dat network isolation hier het probleem is. Dit staat (behalve voor het guest network) nog nergens aan.

Het probleem is gewoon dat ik de default "primary home network" VLAN niet kan verwijderen (zie grayed out vinkje in de vorige screenshot van de verschillende VLANs)

Volgens mij komt dit omdat de UGX-Lite nog steeds het default IP in dat netwerk heeft. ook al heeft hij, zoals jij bevestigd, een IP in elke VLAN dat perfect te benaderen is.

Als ik naar de poort config kijk op de UGX-Lite zie ik dat dit default netwerk ook native is op Port 1. En nergens zie ik een mogelijkheid om dit aan te passen.

Op Reddit lees ik ook meer en meer posts die het default netwerk gewoon hebben laten staan. Maar het kan toch niet zijn dat dit op geen enkele manier te verwijderen is?? 8)7

Waar zit die instelling waar jij over spreekt om aan te duiden dat je "alles zelf beheerd"?