Hallo zusammen,
ich habe ein Problem mit einer VLAN-Konfiguration und weiß im Moment nicht weiter.
Hier mal die Ausgangslage:
- Watchguard-Firewall für das Routing:
Nun tritt das Problem auf, dass unabhängig vom AP, mit dem das Gerät verbunden ist, Endgeräte sich keine IP im VLAN 111 ziehen können. Im VLAN 120 tritt das Problem ab und an auch auf, aber weniger häufig. Freie IPs gibt es in beiden Netzen - daran liegt es also nicht. Das Problem tritt auch auf, unmittelbar nachdem die Firewall neu gestartet wurde. Ich hatte dem zuständigen Mitarbeiter damals dort gesagt, dass er doch auch die DHCP-Range des 110er-Netzes erweitern könnte, aber mich dann doch zu einem VLAN 111 breitschlagen lassen. Bereue ich langsam...
Was habe ich probiert?
Danke schonmal.
ich habe ein Problem mit einer VLAN-Konfiguration und weiß im Moment nicht weiter.
Hier mal die Ausgangslage:
- Watchguard-Firewall für das Routing:
- VLAN 110: LAN
- VLAN 111: WLAN mit Zugriff auf LAN-Hardware
- VLAN 120: Gäste-WLAN
- VLAN 1 (Default): Ports 1,25-28 untagged
- VLAN 110: Port 1 tagged (Firewall), Ports 2-11, 13-24 untagged
- VLAN 111: Ports 1-11 tagged
- VLAN 120: Ports 1-11 tagged
- LAN/Netzwerk für die Verwaltung
- VLAN-only 111
- VLAN-only 120
- sowie zwei SSIDs, jeweils eine entsprechend den VLANs.
Nun tritt das Problem auf, dass unabhängig vom AP, mit dem das Gerät verbunden ist, Endgeräte sich keine IP im VLAN 111 ziehen können. Im VLAN 120 tritt das Problem ab und an auch auf, aber weniger häufig. Freie IPs gibt es in beiden Netzen - daran liegt es also nicht. Das Problem tritt auch auf, unmittelbar nachdem die Firewall neu gestartet wurde. Ich hatte dem zuständigen Mitarbeiter damals dort gesagt, dass er doch auch die DHCP-Range des 110er-Netzes erweitern könnte, aber mich dann doch zu einem VLAN 111 breitschlagen lassen. Bereue ich langsam...
Was habe ich probiert?
- verschiedene Endgeräte mit VLAN 110 verbunden - klappt mal, klappt mal nicht.
- APs zurückgesetzt, neu gestartet, neu eingebunden
- Kabel zwischen APs und Switch getauscht
- Firewall und Router neu gestartet
Danke schonmal.