Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Не удается подключиться к любой Wi-Fi сети, которая настроена на определенный VLAN; настройки VLAN и Wi-Fi такие же, как и у остальных., UniFi Network
 
Всем привет. В первую очередь, заранее благодарен за любую помощь. У меня возникла проблема с одной из моих Wi-Fi сетей, которую я настроил. Я выяснил, что это происходит, когда я связываю определенную Wi-Fi сеть с VLAN ID 20 ("Main"). Я создал совершенно новую Wi-Fi сеть и установил ее на Main, не смог подключиться, но как только я изменил VLAN, я смог мгновенно подключиться. Кроме того, у меня не было никаких проблем с подключением к моей IoT сети через тот же AP. Я проверил настройки как для сети/VLAN, так и для Wi-Fi сети, которую я использовал, по сравнению с другими, которые работали, и настройки идентичны. Я также проверил свой брандмауэр и правила трафика, а также маршрутизацию, и не нашел ничего, что могло бы на это влиять.

Набирая это, я думаю, что, возможно, понял, в чем проблема, но не знаю, почему это проблема. AP находится в одной VLAN с Wi-Fi сетью, которую я прошу его транслировать, когда я не могу подключиться. Я предполагаю, что именно поэтому это единственная VLAN, к которой я не могу подключиться после того, как я переместил AP из Default VLAN (1) в Main (20).

Если это так, может ли кто-нибудь, пожалуйста, объяснить почему, и если нет, на что мне следует обратить внимание?
 
Вот источник твоей путаницы. Да, оставляй своё оборудование Unifi на VLAN1. Они могут получать доступ к другим VLAN'ам для своих SSIDs и прочего…
 
Я не пытаюсь использовать VLAN 20 как сеть управления. Это та сеть, к которой я хочу подключать всё, что не попадает ни в одну из моих других категорий VLAN: IoT, Камеры, Гости, и ICOM (автомобильное диагностическое оборудование). Так что мои компьютеры, телефоны, мой NAS и т.д. Повторюсь, это как бы сеть "на всё", для всего, что не относится к этим категориям. VLAN 1 — "Default" = сеть управления, и возможно, я просто не понимаю сетевые технологии, но я пытался перевести всё своё оборудование Ubiquiti на сеть "Main" (VLAN 20). Правильно ли будет оставить роутер/консоль, коммутаторы, точки доступа и т.д. на VLAN 1, если я хочу использовать её для управления?
 
Давайте разберемся с этим, потому что у нас совершенно разные представления о "управляемом VLAN". По умолчанию, Unifi имеет свое представление о "управляемом VLAN" - это VLAN1 и сеть, где находится главный "контроллер" и откуда каждое устройство Unifi получает свой IP-адрес. Сеть управления Unifi должна быть хорошо защищена. Если злоумышленник получит доступ к сети управления Unifi, он может начать атаковать оборудование Unifi и контроллер. В случае успеха, он может переопределить вашу сеть. Теоретически можно перенести сеть управления Unifi на другой VLAN (например, VLAN20), но это громоздко, и перекрестное соединение их — не лучший подход! Для тех, кто хочет что-то, что "просто работает", я бы рекомендовал оставить сеть управления Unifi на VLAN1.

Если вы согласны, то вам нужно решить, что делать с "управляемым VLAN" @larsony99. Вы согласны с тем, что обе "сети управления" будут использовать один и тот же VLAN? Или вы все еще хотите, чтобы они были разделены?

В итоге, ваше первое решение — выбрать:

*   Объединить "сети управления" так, чтобы обе использовали VLAN1.
*   Оставить "сети управления" разделенными, но поменять их местами, так, чтобы Unifi был на VLAN1, а ваш — на VLAN20.
*   Правильно переконфигурировать Unifi для использования VLAN20 в качестве его "сети управления". Это вызовет постоянную административную нагрузку на вас.
 
Вот проблема. Я вернул Access Point на Default VLAN (ID = 1), наткнувшись на эту статью поддержки (см. примечание в шаге 3 под "Configuring UniFi Switch Ports"). Хотелось использовать Default VLAN (ID = 1) для VLAN управления, и я пытался, соответственно, подключить свои устройства к другой VLAN. Оказывается, это специфичное ограничение Ubiquiti (VLAN ID Access Point не может быть таким же, как VLAN ID WiFi сети), но я не эксперт (по работе я инженер в аэрокосмической отрасли). После этого изменения я без проблем подключаюсь к основной WiFi/Network (VLAN = 20). Теперь у меня проблемы с некоторыми WiFi сетями и VLAN, которые пытаются получить доступ к определенным устройствам. Похоже, я немного переоценил свои силы в данный момент.
 
Вероятно, у тебя настроен порт: Native = VLAN20, Tagged VLAN Management = Allow All или Custom. Так ты и подключил AP к VLAN20. Проблема в том, что uplink-порт AP настроен: Native = VLAN1, Tagged VLAN Management = Allow All или Custom. Так что ты перепутал VLAN! Это плохо!

VLAN20 -> Native -> VLAN1

Уверен, если ты изменишь свою Wi-Fi сеть, чтобы она использовала "Default" (то есть VLAN1), она начнёт транслировать VLAN20, как ты и хотел. Если ты попросишь AP использовать VLAN20, он будет искать тегированный VLAN20, потому что с его точки зрения VLAN1 - Native, а все остальные VLAN (вроде VLAN20) - тегированные. Хотя на самом деле ты по пути сделал VLAN20 Native, а VLAN1 стала тегированной!

Можешь так и жить с этим костылем, или объясни, зачем тебе "подключить AP к VLAN20"?  Разбираться в этом будет непросто.
Страницы: 1
Читают тему (гостей: 1)