VLAN Aufbau Unterstützung

newbyi17

Newbie
Registriert
Apr. 2008
Beiträge
5
Hey zusammen,

es ist nun schon ein bisschen her und ich würde mich über eure Hilfe freuen.

Ich habe einen managerbaren Netgear Switch, der derzeit ohne VLANs konfiguriert ist. Ich habe heute einen neuen AP (Wifi6) bekommen, der mehrere SSIDs anlegen kann und je SSID auch ne andere VLAN ID vergeben kann.
Der AP hängt mit einem Netzwerkkabel direkt am Switch.
Mein Ziel: der Switch soll sowohl im physischen Netzwerk hängen (172.10.16.0) als auch im VLAN (172.11.16.0/24). im ersten hängen alle devices die hier so rumfliegen, das eigene VLAN (ID 80) würde ich gern als Guest Network aufbauen.

Auf meiner Firewall habe ich schon auf dem Port ein VLAN mit der ID 80 angelegt und einen eigenen DHCP Server dafür erstellt. Auf dem AP habe ich eine zweite SSID mit vlan 80 angelegt.

Meine Vermutung ist, dass ich den Switch falsch konfiguriert habe.
VLAN 1 (also default) habe ich alle Ports als U (untagged) markiert, denn alle sollen ja Zugriff auf mein physisches Netz haben.
VLAN 80 habe ich gesagt, dass der Port 1 (der an der Firewall hängt) T (tagged) ist und der port 7 (an dem der AP hängt) untagged (U) ist.
jeder Port hat die Standardzuweisung auf VLAN 1.

wenn ich mich mit dem "normalen" Wifi verbinde, bekomme ich eine IP und alles funktioniert. Wenn ich mich mit dem Guestwifi (VLAN 80) verbinde, dann geht nix.

Habe ich irgendwo einen Denkfehler? Oder liegt es an der Config?
Danke und viele Grüße
 
Ganz einfach dein AP braucht einen Hybridport also VLAN 1 untagged und zusätzlich VLAN 80 als tagged. Fertig ist die Laube
 
  • Gefällt mir
Reaktionen: newbyi17
Mal abseits von dem eigentlichen Problem:

Ist das so gewollt, dass Du öffentliche IP-Netze nutzt? Der private Bereich von 172. geht von 172.16.0.0 bis 172.31.255.255.
 
  • Gefällt mir
Reaktionen: Nefiwolf, eigsi124, Helge01 und eine weitere Person
_anonymous0815_ schrieb:
Mal abseits von dem eigentlichen Problem:

Ist das so gewollt, dass Du öffentliche IP-Netze nutzt? Der private Bereich von 172. geht von 172.16.0.0 bis 172.31.255.255.
war ein Zahlendreher: 172.16.10.x
Danke für den Hinweis
Ergänzung ()

Pompi2000 schrieb:
Ganz einfach dein AP braucht einen Hybridport also VLAN 1 untagged und zusätzlich VLAN 80 als tagged. Fertig ist die Laube
Vielen Dank, so hat es funktioniert. der Port hängt PVID im VLAN 1 und ist im 80er VLAN auf tagged, weil ja der AP das VLAN Flag mit sendet

Vielen Dank!
 
Zuletzt bearbeitet:
Zurück
Oben