Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Создание новой VLAN приведет к тому, что точки доступа перестанут работать., UniFi Network
 
Привет всем, мой первый пост здесь. Я новичок ^^

Оборудование: UDM SES, Switch Pro Max 24 PoE4x, U7 Pro Wall.

В общем, у нас два дома рядом, подключенные одним соединением. Я хотел использовать VLAN, чтобы разделить дом 1 и дом 2. Я живу в доме 1 и являюсь админом. Пока что все соединения проходят через сеть по умолчанию.

Я хочу создать VLAN для дома 2, который не должен общаться с моим.

Что я пробовал:
*   Создал VLAN с отдельным ID.
*   Назначил порт свитча, установил отдельный WLAN на конкретный AP, чтобы отправить новую созданную VLAN-сеть.

Что произошло: AP-шники, подключенные к новой VLAN, "запутались". Потеряли соединение, и консоль выдала сообщение с предложением их протестировать. Пришлось сбрасывать их и возвращать к предыдущей стандартной сети по умолчанию, чтобы все заработало. Все туториалы, которые я смотрел, говорят одно и то же. Не могу понять, в чём проблема.

Может кто-нибудь дать совет, пожалуйста?

Спасибо заранее и приветы.
 
Точкам доступа нужно быть в одной и той же сети по умолчанию, чтобы их можно было принять, либо нужно разрешить точкам доступа в другой подсети, чтобы они могли общаться с вашей SE. Можно оставить всё оборудование в сети по умолчанию и просто транслировать SSID, заблокировав сети.
 
Вы настроили отдельные локальные сети? Тогда назначьте дому 2 эту сеть. Например:

Дом 1, сеть VLAN 10, Wi-Fi сеть 10
Дом 2, сеть VLAN 20, Wi-Fi сеть 20

Можно также настроить U7 Pro в домах 1 и 2, чтобы он передавал Wi-Fi только для этого дома...

Можно также настроить сеть управления LAN и поместить всё сетевое оборудование в эту сеть.
 
У вас обязательно должна быть Management VLAN для всех устройств Unifi. По умолчанию это VLAN1, и её проще всего использовать. Связи между Unifi-устройствами должны иметь Management VLAN Native, а все остальные (или, как минимум, соответствующие VLAN для каждого дома) — как tagged.
 
Имена сети (SSID) связаны с какой-то сетью, поэтому в файрволе нужно создать правила, чтобы заблокировать сетевые коммуникации между твоим домом и сетями второго дома.
 
Спасибо за ответ. Как мне это сделать? У них отдельные SSID. Что ты имеешь в виду под "lock down"?
 
Я хочу настроить это именно так. Сейчас все выглядит вот так:Дом 1, сеть по умолчанию, Wi-Fi сеть 10Дом 2, сеть по умолчанию, Wi-Fi сеть 20Я хочу изменить это на то, что ты выложил. Когда я это делаю, точки доступа, назначенные на этот новый VLAN, перестают работать. Получается, как будто у меня одна LAN сеть, как на картинке. Все кабели слева должны быть на отдельном VLAN. Нужно ли мне отдельный VLAN и для кабелей справа? Или можно оставить их на сети по умолчанию?
Страницы: 1
Читают тему (гостей: 1)