Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
DHCP не работает на VLAN, UniFi Network
 
Всем привет! Я облазил все форумы, но так и не нашёл ответа. Вкратце: у меня есть несколько точек доступа Unifi, все они подключены к коммутатору Unifi POE. Все «приняты» и «подключены». Моя основная сеть — 10.1.10.x/24, в ней корпоративная сеть и контроллер (на Windows-машине), у каждой точки доступа IP из этой сети, который они получают через DHCP от Cisco RV325 (коммутатор/шлюз). Именно RV325 раздаёт DHCP.

Так, например, Unifi AP1 имеет IP 10.1.10.250 в моей основной LAN. Каждая AP транслирует 3 SSID: Main, Guest и Devices.

Две другие VLAN — Guest с VLAN ID 25 и Devices с VLAN ID 100. В контроллере Unifi обе сети (Guest и Devices) настроены как «только VLAN». Я также поставил на порты коммутатора Unifi профиль ALL. Тут немного непонятно: вроде можно настроить порт на конкретную сеть, но тогда как он будет маршрутизировать три сети, если установлен всего один VLAN-профиль? Профиль ALL настроен на тегирование VLAN Guest и Devices, так что тут должно быть всё нормально.

802.1x настроен на принудительную аутентификацию, Cisco RV325 показывает устройства как подключённые и авторизованные. Я настроил в Cisco RV325 эти VLAN и DHCP-серверы для сетей 10.1.11.x/24 (Guest) и 10.1.100.x/24 (Devices). Тегирование VLAN настроено на конкретном порту RV325, к которому подключён Unifi POE-коммутатор.

Каждая точка доступа показывает все 3 WLAN, и когда я подключаю MacBook Pro к SSID Devices, он подключается, проходит аутентификацию, но DHCP-адрес не получает. С Guest та же история — не работает, а вот основная сеть работает отлично, MacBook сразу онлайн и всё в порядке. Переключаюсь на Devices — результата нет.

Пробовал разные устройства, менял настройки контроллера Unifi, чтобы Devices работала как корпоративная сеть, а не только VLAN. Даже пробовал питать один AP через POE-инжектор и подключать его напрямую к RV325, настраивал этот порт — результат тот же: работает только основная сеть, две других SSID с VLAN — не работают.

Что я делаю не так? Не думаю, что это архитектурный вопрос — не должен же я выделять отдельную AP только для VLAN и Devices SSID, и другую для основной сети. Каждая AP транслирует все 3 SSID и должна передавать трафик на Unifi-коммутатор, а оттуда к Cisco RV325.

Похоже, проблема с тегированием или ещё что-то в этом духе. Пакеты как будто не доходят до Cisco. Я тщательно настраивал Cisco по шагам, смотрел видео на YouTube и читал всю документацию.

На самом деле всё должно быть просто: VLAN настроены, тегирование и провода на месте. Неважно, идёт ли трафик через Unifi-коммутатор или напрямую к Cisco RV325 — результата нет.

Похоже, дело в RV325, но уверен, что он настроен правильно. В итоге кручусь вокруг этой проблемы и чешу затылок.

Есть идеи? Спасибо!
 
Хм, устройства на Android тоже барахлят.
 
Та же проблема и у меня, только с Cisco Meraki MX60W. Я пытался подключиться только с Apple-устройств (две разные iPhone и MacBook Pro 2017). Попробую заставить пользователя подключиться с другого устройства и потом отчитаюсь.
 
У нас такая же ситуация с UniFi Security Gateway 4P. Интерфейсы LAN 1 и 2 — это две корпоративные сети. Как только я назначаю сети 2 VLAN-тег, DHCP перестаёт работать. Надоедливый баг, мы не можем разделить сети, как планировали.
 
djwood, ты нашёл ответ на это? У меня точно такая же проблема. VLAN-сеть по Wi-Fi, все клиенты получают DHCP, кроме iOS-устройств. На SSID без тегов с iOS никаких проблем нет.
 
Та же проблема у меня, с почти такой же настройкой, только в роли роутера у меня Cisco RV320. Я тоже пытаюсь заставить беспроводных клиентов на VLAN получить IP от RV, но через MetroE-ссылку. Проводные устройства на обоих концах канала без проблем получают IP в VLAN, а вот клиенты по Wi-Fi, которые подключаются через UAP, не получают IP в VLAN. Если снять VLAN-тег, то они без проблем получают IP.
 
Я только что проверил, андроид-телефон работает отлично, как и планшет на Windows. Проблемы возникают только с продуктами Apple. Неужели я первый, у кого такое случилось? Но при поиске ничего подобного не нахожу.
 
Обновление к этой теме: я попробовал ваше предложение. По беспроводной сети, и даже по проводу — у меня есть ноутбук на Windows 7, который подключился к одной из SSID с другим VLAN, и сразу получил DHCP-адрес, всё отлично работает. На самом деле я сейчас набираю это именно на том ноутбуке и в той сети.

Так вот, вопрос: как может быть, что ни одно устройство Apple — iPad, iPhone и так далее — не может получить DHCP-адрес? Я даже попробовал USG и передал управление DHCP моему Cisco SG300... Но это не помогло, значит проблема не в том, что Cisco RV325 раздаёт DHCP для VLAN.

Есть идеи, почему у ноутбука с Windows всё работает, а у любых устройств Apple — нет? Я искал информацию и не нашёл, чтобы у кого-то был такой же баг — iPhone или iPad не работают, а Windows-машина нормально.
Страницы: 1
Читают тему (гостей: 1)