Unifi Konfigurationsfrage VLAN, Switch Port Konfiguration

dermatu

Captain
Registriert
Nov. 2011
Beiträge
3.687
Ich hab ein kleines merkwürdiges Problem in meinem Netzwerk. Ich teile mir meinen Internetanschluss mit einem Kumpel und wir haben unsere Geräte in in unterschiedlichen VLANs.

Meine Geräte im Unifi Netzwerk "homenet" im Adressbereich 192.168.1.0/24 (VLAN 1) und
das Unifi Netzwerk "Nenes Netzwerk" mit dem Adressbereich 192.168.20.0/24 (VLAN 20)

An meiner Dreammachine an Port 8 hängt ein USW-Lite-16 PoE Switch (in einem anderen Raum) an diesem habe ich über den Portmanager den Port 8 so konfiguriert:
1724357368845.png


Von diesem Port geht dann ein Kabel ins Obergeschoss in den Port 1 des USW Flex Mini, der bekommt über Port 1 Strom.

Er hat oben 4 Geräte an diesem Switch hängen. Wie erwartet, haben alle Geräte oben eine IP Adresse im 192.168.20.0/24 Netz.
In der Unifi Benutzeroberfläche werden mir aber alle angezeigt dass sie im "homenet" sind.

1724357690985.png

Die Clients die über sein wlan drin sind, die werden richtig dem Netzwerk "Nenes Network" zugewiesen. Die ganzen LAN Clients allerdings nicht. Jetzt habe ich probiert über den Port Manager auch die Ports des USW Flex Mini umzukonfigurieren, so dass jeder Anschluss dort auch als "Native VLAN" Nenes Network hat.

Das geht aber scheinbar nicht. Denn wenn ich dort den Port auf VLAN 20 ändere steht folgende Meldung da und die unteren Optionen sind ausgegraut und stehen auf Block all:
1724358320275.png

Wir haben das vorhin mal auf die Art und weise ausprobiert. Mit dem Ergebnis, dass er oben gar kein Netz mehr hatte und wie der USW Flex Mini zurückgesetzt haben.

Hat jemand eine Ahnung was mein Fehler ist ? Meine nächste Idee wäre gewesen den Port 8 vom USW-Lite-16 PoE zurückzusetzen und zu versuchen nur die Ports vom oberen Switch auf oben auf VLAN 20 einzustellen.

Da wir das heute aber nimmer machen, habe ich gedacht ich mach dazu einfach mal einen Thread auf in der Hoffnung dass, jemand der sich besser auskennt als ich, mir vielleicht einen Tipp geben kann.

Hier nochmal eine Gesamtnetzwerkübersicht:
1724359804840.png
 
Zuletzt bearbeitet:
Ich glaube, du hast dich mit den Native-VLANs vertan. Denn Port 8, welcher zum Flex Mini geht, soll VLAN 1 als nativ haben und mit VLAN 20 als tagged VLAN mit erlauben. Denn VLAN 1 wird für das Management des Flex Mini Unifi-seitig benötigt und VLAN 20 durch deine Endgeräte am Flex Mini.
Am Flex Mini muss der Downlinkport 1 zum Port 8 vom PoW Switch ebenfalls VLAN 1 nativ und VLAN 20 erlauben.
Danach kannst du deine restlichen Ports am Flex Mini, wo die Endgeräte dran hängen, auf Nativ VLAN 20 umstellen.

Bei mir sieht das so aus (hab halt ein paar VLANs mehr, daher die Port Profile):
1724366013214.png

Unifi-SW-DG ist über Port 1 mit der Dream Machine Pro Port 4 verbunden.

1724366156589.png

Dream Machine Pro Port 4 erlaubt via inter-floor-networks Profil Native VLAN 1, und Tagged VLAN 10, 20 und 30.

1724366222725.png

Unifi-SW-DG Port 1 erlaubt via inter-floor-networks Profil Native VLAN 1, und Tagged VLAN 10, 20 und 30.

1724366286325.png

Unifi-SW-DG Port 2, wo beispielsweise mein Rechner dran hängt, ist auf Native VLAN 10 eingerichtet und blockiert alle Tagged VLANs.
 

Anhänge

  • 1724366108054.png
    1724366108054.png
    104,8 KB · Aufrufe: 20
  • Gefällt mir
Reaktionen: dermatu
Besten Dank schonmal! Ich hab mittlerweile aber auch herausgefunden, dass der Flex Mini da wohl wirklich eine Einschränkung hat. Ich werde das nach der Arbeit mal ausprobieren und den Artikel durchlesen.
 
@Eagle_B5
Also mit deinem Hinweis hab ich es jetzt hinbekommen.
Port 8 von meinem Switch so eingestellt: Native VLAN 1 und Tagged VLAN 20
1724420649848.png

Und bei dem Switch oben kann man nicht so flexibel einstelle, der ist da ein wenig beschnitten.
Da musste ich das so einstellen:
Port 1 Allow all mit Native VLAN 1
1724420784524.png

und die anderen Ports so:
1724420823246.png

Native VLAN 20 und Block all others.
Das geht scheinbar bei dem nicht anders aber passt für das was ich machen will.

Hab gedacht ich schreib die "Lösung" noch hin, für die Nachwelt falls mal jemand über google darüber stolpert.
 
  • Gefällt mir
Reaktionen: Eagle_B5, DenB, scooterman und eine weitere Person
Zurück
Oben