VLAN Konfiguration

fajduebafe

Newbie
Registriert
März 2025
Beiträge
5
Hallo,
ich bitte um Hilfe, da ich selbst nicht mehr weiter komme.
Ich tätige aktuell die ersten Versuche zur Konfiguration eines VLANs.
Hardware: TP-Link TL-SG1016DE

Im Prinzip benötige ich den gleichen Aufbau, der bereits in diesem Themen gefragt wurde:
https://www.computerbase.de/forum/threads/tp-link-vlan-konfiguration.1716141/

VLAN1 soll das "Heimnetz" der Fritzbox "verteilen".
VLAN2 das Gastnetz (über Port 4 der FritzBox).

Ich habe mich lange eingelesen und die genannten Artikel von Thomas Krenn, das Handbuch des Switches etc. mehrfach gelesen.
Im Prinzip ist der halbe Aufbau auch im Handbuch von TP-Link beschrieben (https://static.tp-link.com/upload/manual/2024/202412/20241213/1910013735_Easy Smart Configuration Utility_UG.pdf).
Nach diesem habe ich die Konfiguration vorgenommen (Beispiel Seite 36).

Port 4 Tagged - Router
Port 1-3 Untagged - Clients

PVID der genannten Ports auf die Nr. des VLANs.

Funktioniert haben leider alle Versuche nicht.
Bei der Konfiguration nach dem o.g. Beispiel verweigern die Geräte die Verbindungen. Es wird keine IP durch das DHCP der FritzBox zugewiesen. PING funktioniert auch nicht. Das Netzwerk bleibt auf "nicht identifizierbar" stehen.

Über Port 4 komme ich sodann auch nicht mehr auf das Web Interface des Switches.

Habe auch bereits Portbased VLANs versucht nach der Anleitung einzurichten. Im Prinzip am Ende das gleiche Verhalten.

Jetzt bin ich mit meinem Latein am Ende.
Wo habe ich den Denkfehler und stehe "auf dem Schlauch"?
 
Du musst sowohl LAN 1 als auch LAN 4 der Fritzbox mit dem Switch verbinden. Da die Fritzbox aber hier keine getaggten VLANs liefert müssen auch am Switch beide Untagged sein. Dann kannst Du entscheiden welche der Switchports zum einen oder anderen VLAN gehören sollenm auch alle untagged.
 
  • Gefällt mir
Reaktionen: h00bi und Nilson
Ja, die Fritzbox unterstützt (nach außen) keine (tagged) VLANs. Du musst daher beide Netze jeweils per Kabel zum Switch führen.
 
  • Gefällt mir
Reaktionen: h00bi
Vielen Dank schonmal für eure Antworten!

Habe jetzt alles nochmal entsprechend gemacht:

FritzBox LAN1 -> Port 1
FritzBox LAN4 -> Port 9

VLAN10 Member Ports 1-8 (Untagged)
VLAN20 Member Ports 9-14 (Untagged)

PVID 10 Ports 1-8
PVID 20 Ports 9-14

Funktion: keine.

Was mich etwas stutzig macht: wenn ich das Switch zurücksetze (was ich schon mehrfach gemacht habe), sind ja alle Ports im VLAN1 und keine weiteren Konfigurationen gesetzt. Auch dann habe ich keine Funktionalität, wenn ich einen Client an einen Port anschließe.

Wo ist mein Denkfehler bzw. wo liegt noch mein Verständnisproblem?
 
Wenn du das Gerät direkt an die Fritzbox anschließt geht es? Beim Test nur ein Kabel zur Fritzbox und nur ein Kabel zum Client?
PS: Welchen VLAN Modus hast du gewählt: Port Based oder 802.1Q?
 
Ich habe es direkt mit einem 2m Kabel an der FritzBox.
Nur ein Kabel FritzBox -> Port 1 und ein Kabel Port 2 -> Client. Sonst nichts.
Auch so keine Funktion.

Mit einem dritten Client, der per WLAN an der FritzBox angemeldet ist, kann ich das Switch anpingen und konfigurieren.
 
Bei manchen TP-Link Switches gibt es links den Menüpunkt "Safe Config", dort musst du ggfs. deine Konfiguration immer speichern. Schau mal ob du das vielleicht übersehen hast.

Bin kein Experte, aber ich meine, das VLAN1 als Default VLAN muss auch immer eingerichtet bleiben (alle Ports als Untagged-Member-Ports).

Es muss funktionieren, habe es selbst ähnlich mit Fritzbox und TP-Link-Switch eingerichtet.
 
Vielen Dank.
Das mit dem Speichern-Button hab ich auch schon gelesen. Der ist bei mir nicht vorhanden. Den gab's wohl nur bis zur einer bestimmten Firmware oder einer bestimmten Geräte-Version. Und meines ist höher und speichert automatisch.

Das VLAN1 ist immer da. Richtig. Alle Ports Untagged. Das kann man auch nicht löschen.

Geht nach wie vor nicht...
 
Was genau möchtest Du überhaupt anschließen, also an den Switch? Einzelne Computer an verschiedene Ports? Oder WLAN-Punkte mit dann zwei SSIDs, also einmal Heimnetz, einmal Gast?

a) Wird an ein Port ein VLAN-fähiges Gerät angeschlossen, also so ein WLAN-Punkt, sind beide VLANs anzulegen, also VLAN1 unge-tag-t und als die Port-VLAN-ID (PVID). Und VLAN 2 ge-tag-t.
b) Wird an ein Port ein normales Gerät angeschlossen, also direkt ein LAN-Client wie ein Computer, wird nur ein VLAN angeboten, das ungetaggt und als die PVID.

Manche Switche haben auch eine solch krude Web-Oberfläche, dass man die einfach nur dem Entwerter zuführen kann. Man müsste genau Dein Modell und Hardware-Version haben. Welche Version hast Du überhaupt? Steht auf dem Aufkleber.
fajduebafe schrieb:
wenn ich das Switch zurücksetze (was ich schon mehrfach gemacht habe), sind ja alle Ports im VLAN1 und keine weiteren Konfigurationen gesetzt. Auch dann habe ich keine Funktionalität, wenn ich einen Client an einen Port anschließe.
Klingt so, als hätte FRITZ!OS eine Schleife erkannt und blockiert jetzt den LAN-Port. Hatte ich selbst noch nie, aber einige Berichte auch im Forum klingen jedenfalls in diese Richtung. Das musst Du erst hinbekommen, also FRITZ!Box und Switch nur mit einem LAN-Kabel verbinden, Switch in Werkseinstellungen … wenn dann kein Computer an einem Port ins Internet kann, ist noch irgendwas krumm. Also FRITZ!OS hat den Port blockiert. Wann wird das aufgelöst? Oder sogar Hardware-Schaden. Bevor das nicht gelöst ist, brauchst Du mit dem LAN-Gastzugang nicht weiter machen.
 
Vielen Dank für die Antworten.

Es funktioniert.
Offenbar ist die Netzwerk-Schnittstelle meines Notebooks defekt. Mit einem anderen Notebook oder einem USB-LAN-Adapter funktioniert alles sofort.

Es tut mir riesig leid, dass ich eure Zeit in Anspruch genommen habe.
Ich bin aber auch froh, dass letztendlich meine Konfiguration gepasst hat und dass ich sagen kann, sich einlesen und lernen bringt etwas 😉
Also trotzdem nochmal vielen Dank für die Hilfe!
 
  • Gefällt mir
Reaktionen: Nilson
Zurück
Oben