emulbetsup
Lieutenant
- Registriert
- Feb. 2008
- Beiträge
- 564
Guten Abend,
bei der Umsetzung einer größeren WLAN-Lösung auf Basis von Ubiquiti beobachte jetzt schon wiederholt ein sehr merkwürdiges Verhalten.
Folgendes Szenario habe ich hier aufgebaut:
Relevante Geräte
Dreammaschine Pro
US-24-500W
UAP-AC-PRO
VLANs
Port Profiles
Portprofile Dreammaschine Pro
Die Dreammaschine ist lediglich DHCP und Gateway für das native Netzwerk. Die drei anderen Netze haben Ihre Uplinks und Ihren DHCP auf den Ports 2,4 und 6. Da der Uplink des Netzes Hotspot auf der Leitung Tagged VLAN 10 spricht, ist das Port Profile entsprechend konfiguriert.
Portprofile US-24-500W
Der AP an Port 2 ist neu und soll der Installation hinzugefügt werden. Dazu habe ich neben dem Port Profile "All" auch das Port Profile "MGMT" versucht, jedoch kommt es in beiden Fällen zu genau dem gleichen Phänomen:
Die bereits konfigurierten APs waren bereits mit dem System verheiratet, bevor der Uplink "Hotspot_UL" verbunden war. Wie man in WireShark schön beobachten kann, antworten auf das DHCP-Discover des APs beide Gateways, obwohl auf dem Port nur das MGMT Netz gelten darf. Hier wäre ja die Dreammaschine der alleinige DHCP. Adopten lässt sich der AP übrigens so auch nicht, weil er ja mit der Dreammaschine nicht im gleichen Netz ist und er aus dem Gästenetz ohnehin nicht ohne Voucher ins Internet kommt.
Was genau läuft hier bitte schief?
bei der Umsetzung einer größeren WLAN-Lösung auf Basis von Ubiquiti beobachte jetzt schon wiederholt ein sehr merkwürdiges Verhalten.
Folgendes Szenario habe ich hier aufgebaut:
Relevante Geräte
Dreammaschine Pro
US-24-500W
UAP-AC-PRO
VLANs
VLAN ID | Name | Subnetz | SSID |
natives LAN | MGMT | 192.168.128.0/22 | MGMT |
VLAN 10 | Hotspot | VLAN only | Hotspot |
VLAN 20 | Company_Guest | VLAN only | Company_Guest |
VLAN 30 | Company | VLAN only | Company |
Port Profiles
Portprofile | MGMT | Hotspot | Company_Guest | Company |
All | Untagged | Tagged | Tagged | Tagged |
Disabled | Forbidden | Forbidden | Forbidden | Forbidden |
MGMT | Untagged | Forbidden | Forbidden | Forbidden |
Hotspot | Forbidden | Untagged | Forbidden | Forbidden |
Hotspot_UL | Forbidden | Tagged | Forbidden | Forbidden |
Company_Guest | Forbidden | Forbidden | Untagged | Forbidden |
Company | Forbidden | Forbidden | Forbidden | Untagged |
Portprofile Dreammaschine Pro
Die Dreammaschine ist lediglich DHCP und Gateway für das native Netzwerk. Die drei anderen Netze haben Ihre Uplinks und Ihren DHCP auf den Ports 2,4 und 6. Da der Uplink des Netzes Hotspot auf der Leitung Tagged VLAN 10 spricht, ist das Port Profile entsprechend konfiguriert.
Portprofile US-24-500W
Der AP an Port 2 ist neu und soll der Installation hinzugefügt werden. Dazu habe ich neben dem Port Profile "All" auch das Port Profile "MGMT" versucht, jedoch kommt es in beiden Fällen zu genau dem gleichen Phänomen:
Die bereits konfigurierten APs waren bereits mit dem System verheiratet, bevor der Uplink "Hotspot_UL" verbunden war. Wie man in WireShark schön beobachten kann, antworten auf das DHCP-Discover des APs beide Gateways, obwohl auf dem Port nur das MGMT Netz gelten darf. Hier wäre ja die Dreammaschine der alleinige DHCP. Adopten lässt sich der AP übrigens so auch nicht, weil er ja mit der Dreammaschine nicht im gleichen Netz ist und er aus dem Gästenetz ohnehin nicht ohne Voucher ins Internet kommt.
Was genau läuft hier bitte schief?