Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Вопрос по точкам доступа — Wi-Fi с VLAN., UniFi Network
 
Всем привет! Я тут совсем новый и, честно говоря, раньше с устройствами Ubiquiti не работал! Но поскольку в сети я встречал только положительные отзывы, решил тоже взять себе точку доступа от Ubiquiti, ведь нынешняя от другого производителя как раз вышла из строя 🙁  Прежде чем купить, хочу задать вам, специалистам, пару вопросов!

Я планирую настроить 2 WLAN SSID: одну с названием "WLan" и вторую — "Guest" для гостей.  
У меня дома настроен файрвол и несколько свитчей, везде прописаны VLANы.  

1.) Можно ли в Access Point PRO назначить для каждой WLAN SSID отдельный VLAN? То есть, чтобы SSID "WLan" был с VLAN-ID 10, а "Guest" — с VLAN-ID 20?  
2.) Нужно ли для работы и настройки использовать специальное ПО? И, если да, должен ли компьютер с этим ПО постоянно быть включен?  
3.) Управление точкой доступа и настройка VLAN для WLAN SSID выполняются через один LAN-порт на точке доступа или для управления нужен отдельный LAN-порт, а для VLAN — второй LAN-порт с тегами?  

Буду очень благодарен за помощь, ведь мой нынешний AP сломался! Он был прям от производителя файрвола, но новый там стоит от 300 до 400 евро и при этом не имеет тех функций и скоростей, которые заявлены у Ubiquiti (по крайней мере, согласно техническому описанию).  

С уважением,  
Mark
 
Диапазон IP-адресов 169.254.0.0/16 — это link-local (или APIPA) область. Клиенты сами назначают себе IP-адреса из этого диапазона, если им не выдали адрес через DHCP-сервер или вручную. Похоже, у тебя не работает DHCP. Пришли, пожалуйста, скриншот из контроллера: раздел «Сети» -> например, IoT Wi-Fi -> редактировать. Особенно важны поля Gateway/Subnet, режим DHCP, диапазон DHCP, IP-шлюза DHCP. Также зайди в «Сервисы» -> DHCP -> DHCP-сервер. У меня нет USG, поэтому сравнить не могу, но, возможно, там тоже что-то можно увидеть или настроить.
 
Я в отчаянии... Посмотри, пожалуйста, в свои правила файрвола? У меня три сети: мой LAN (там же находятся и мои устройства Wi-Fi), гостевая Wi-Fi и Wi-Fi для IoT. Все они находятся в разных адресных диапазонах. Значит ли это, что мне нужно создать больше правил в настройках файрвола?

Что удивительно, TimeMachine резервная копия на NAS всё же приходит, но я не могу найти этот NAS в Finder. Его просто нет. Просто так...
 
Пинг отклоняется, значит, это, похоже, работает. Тогда я и не смогу попасть из сети IoT в свой LAN. Что касается Echo, то, видимо, в ближайшие дни сброшу устройство к заводским настройкам. Может, это что-то и даст... Пока что всё идёт очень хорошо, я только что подключил свою Fritzbox для телефонии, и теперь остаётся только ждать и наблюдать. Большое спасибо за твою помощь!!!
 
Под «другими MAC-адресами» я имел в виду дополнительные MAC-адреса самого USG (у него же несколько интерфейсов), а не то, что это что-то даст... Просто для теста.  
Точно, это только запрещает им общаться между собой (в VLAN).  
Ты можешь попробовать с другого компьютера запинговать свой телевизор и прочее.  
У меня такая же проблема. Amazon Echo, похоже, не любит переключение между Wi-Fi. Даже после двух попыток они у меня снова подключаются к старой сети. Наверное, на устройстве где-то всё же сохраняется пароль.
 
Да, я могу добавить ещё несколько MAC-адресов. Но тот, что указан при активации этой опции, — это адрес USG. Отключение же совсем не меняет смысл VLAN, верно? Группа всё равно остаётся изолированной, правда? Кстати, интересный опыт: я подключил свою Alexa к сети IoT, и, похоже, ей это не нравится. Она каждый раз переключается на сеть, к которой подключён iPhone с приложением Alexa.
 
Черт, это была одна из моих первых мыслей 😁 Но поскольку USG исключён (а на нём ведь работает DHCP), я думал, что всё будет нормально. К тому же у нас LAN и WLAN... То есть блокируется только ответ DHCP-сервера (в том числе широковещательный). Автоматически стандартный шлюз (здесь 192.168.13.1) добавляется в «Исключённые устройства». Посмотри, пожалуйста, можешь ли ещё добавить туда другие MAC-адреса (f0:9f...) от USG. Вообще DHCP и шлюз должны быть известны с одинаковым MAC, но попробовать стоит. Иначе идеи у меня иссякнут...
 
Извините, я должен был сразу приложить ответы на эти вопросы. Итак: у меня настроена основная Wi-Fi сеть, в которой перечислены все мои устройства, DHCP работает без сбоев. Кроме того, есть IoT-WLAN и гостевая сеть (без портала!).

- Приватная сеть: 192.168.1.1/24  
Это сеть под названием «Беспроводные сети», с соответствующим правилом (если так можно назвать) в разделе «Сети». Она находится в группе «LAN». По умолчанию именно там после настройки и находится.  

- IoT-WLAN: 192.168.13.1/28  
Здесь есть Wi-Fi в разделе «Беспроводные сети». Эта сеть в VLAN 3. Соответствующее правило тоже в «Сетях», тоже в VLAN 3. DHCP-Nameserver настроен на AUTO и получает адрес от USG.  

- Гостевая сеть: 192.168.14.1/28  
Тоже есть Wi-Fi в разделе «Беспроводные сети». Сеть находится в VLAN 4. И соответствующее правило в «Сетях», тоже в VLAN 4. DHCP-Nameserver тоже на AUTO, получает адрес от USG.  

Сейчас я сосредоточен только на IoT-WLAN и пытаюсь подключить к ней телевизор. В самом телевизоре и в контроллере отображается IP, который ему назначен: 169.254.145.237. Я нигде не использую этот диапазон IP. В телевизоре вижу подсеть 255.255.0.0. Но соединение установлено успешно, уровень сигнала «очень хороший». Через контроллер я могу постоянно сбрасывать соединение, чтобы устройству назначался новый IP. Но он всегда один и тот же. Что бы я ни пробовал — результат не меняется.  

Как я понимаю, мне нужно создать Wi-Fi, назначить его в VLAN, затем создать сеть и тоже включить её в тот же VLAN, верно? А остальное USG уже должно настроить само.  

P.S. Да, я как раз занимался скриншотами. Прилагаю всё, что может помочь.
 
Каковы точные настройки для только что созданной сети? GW, подсеть, диапазон DHCP и так далее. «IP неправильный», что ты под этим понимаешь? Это из другой известной сети или просто неизвестный IP? Лучше назови сам IP. Попробуй на устройствах обновить DHCP-аренду (в Windows: ipconfig /release и ipconfig /renew).
 
Я снова поднимаю эту тему, потому что у меня тоже ничего не работает. Хотя, без сомнений, это из-за моей некомпетентности. Я объединил две из трёх моих беспроводных сетей в одно VLAN. Для обеих Wi-Fi сетей в разделе «Сети» создал соответствующую сеть с диапазоном адресов и тем же VLAN. Теперь подключаю устройство к этой Wi-Fi, и оно получает IP-адрес, который... понятия не имею, откуда взялся. Устройство действительно подключено к этой Wi-Fi, это видно в контроллере. Но IP неправильный, и поэтому у меня нет интернета. Я вообще не понимаю, что упустил, буду очень благодарен за советы!
 
Всем привет! К сожалению, у меня тоже возникают проблемы с настройкой VLAN, и я надеюсь здесь получить помощь.

Следующая конфигурация:  
- 1-й коммутатор Netgear GS 724  
- Порт 10 — Ubiquiti Controller  
- Порт 03 — Unify AC AP Pro  
- 2-й коммутатор Netgear GS 716  
- Порт 10 — FritzBox  

Оба коммутатора соединены через LAG, и все существующие VLAN настроены как транки. Пока конфигурация работает именно так.

В контроллере Ubiquiti у меня несколько SSID, которым в расширенных настройках назначены VLAN, например, 555.  
На первом коммутаторе на порту 03 для SSID настроены VLAN как транки.  
На втором коммутаторе на порту 10 тоже прописан VLAN для SSID.  
VLAN SSID также добавлены как транки между портами коммутаторов.

Но, к сожалению, когда я подключаюсь к соответствующему SSID, соединение не устанавливается.

Буду благодарен за помощь. Если что-то забыл указать — пожалуйста, подскажите.
 
Я нашёл это... Это была функция фильтрации Multicast и Broadcast. Если я включаю блокировку Multicast и Broadcast трафика с LAN на WLAN в IoT или гостевой сети, устройство больше не может подключиться к USG, чтобы получить IP через DHCP. Есть идеи?
 
Я подключаюсь от USG к коммутатору. От этого коммутатора идет подключение к точке доступа. Вторая точка доступа связана по воздуху, и к ней тоже подключён второй коммутатор. Порты не сконфигурированы и установлены на «all». Я бы ожидал, что порт тогда тоже предоставит «all». Но: я создал группу и применил её к порту, к которому подключена точка доступа. Это тоже не помогло.
 
Хорошо, если я сейчас не ошибаюсь, то всё должно быть правильно. Как подключены AP? К коммутаторам? Как настроены порты, к которым подключены AP и USG? Там сети/VLAN должны быть настроены как Tagged.
 
Тебе не нужно подключать два кабеля к точке доступа. С аппаратной точки зрения это вообще невозможно, потому что у неё только один uplink-порт. Ты настраиваешь порт, к которому собираешься подключить свой AP, с management-VLAN без тегов (untagged), а другой VLAN (40) с тегами (tagged). Так твоя точка доступа будет знать все VLANы. В Unifi-контроллере (программе управления) ты сможешь назначить конкретной SSID определённый VLAN.
Страницы: 1
Читают тему (гостей: 1)