Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UniFi – настройка VLAN и продуктивная конфигурация, UniFi Network
 
Всем привет! Пытаюсь настроить очень простую UniFi-сеть, но у меня ничего не получается. Вот мой план: нужно настроить 2 отдельных SSID в двух разных подсетях — один для доступа "админов", другой — для "гостей".

Я уже пробовал следовать этому руководству, но безуспешно: http://wiki.ubnt.com/UniFi_and_switch_VLAN_configuration

У меня версия контроллера UniFi 2.4.5.

Оборудование следующее:  
8 x UniFi AP  
1 x Meraki Z1 Router  
1 x HP V1910-24G Switch JE006A

Моя сеть настроена так:  
VLAN_MGMT: ID 1  
Сеть: 192.168.1.0 /24  
DHCP включен  
VLAN_ADMIN: ID 10  
Сеть 10.12.1.0 /24  
VLAN_PUBLIC: ID 30  
Сеть 10.12.3.0 /24  
DHCP включен

Все VLANы настроены одинаково и в роутере, и в свитче.

На свитче порты настроены так:  
Порт 1 — trunk с VLAN 1,10 и 30, подключен напрямую к роутеру. Для всех VLANов трафик помечен тегами, ничего не разметано.  
Порты 2–24 для AP с настройками:  
– untagged на VLAN 1  
– tagged на VLAN 10 и VLAN 30

Контроллер UniFi сейчас в подсети 192.168.1.0/24, но я планирую перевести его и все AP на статические адреса в 10.12.1.0/24 (например, 10.12.1.51, .52, .53 и так далее).

Мои SSID настроены так:  
Admin → без гостевых политик и без VLAN-тегов  
Guest → активированы гостевые политики с гостевым порталом, VLAN тегируется в VLAN 30

Проблема в следующем:  
Сеть "админов" работает нормально — при подключении к AP по SSID Admin клиент получает IP из подсети 192.168.1.0/24 (предполагаю, что IP выдаёт DHCP сервер этой подсети).  
А вот при подключении к гостевому SSID клиент не может получить IP — будто DHCP сервер в подсети 10.12.3.0/24 вообще не получает запросы или не отправляет предложения.

Кто-нибудь может подсказать, что я упустил?
 
Привет, это тот же самый контроллер UniFi?  
VLAN 100 — UAP 1  
VLAN 101 — гостевая Wi-Fi  
UAP 2  
VLAN 102 — Wi-Fi для преподавателей  
UAP 3  
VLAN 103 — Wi-Fi для Moodle, без интернета  
Роутер pfsense, коммутатор Cisco SG300.  
Могу ли я настроить всё так: один контроллер для всех UAP и соответствующие VLAN?  
Спасибо!
 
Сейчас у меня точно такая же проблема. Только VLAN другие номера, а фаерволл тот же — SonicWall.
 
Какие мысли, ребята?
 
Вот скриншоты интерфейсов, нужны ли еще какие-то подробности?
 
Согласен с предыдущим постом насчёт создания управляющей LAN. В приложённой конфигурации Sonicwall... X0 — это моя управляющая LAN. X0:V2 находится на порту X0, VLAN2, и это отдельная сеть. X0:V3 находится на порту X0, VLAN3, и это отдельная сеть. X0:V4 находится на порту X0, VLAN4, и это отдельная сеть. Важно, чтобы у каждой из этих зон был свой DHCP, который Sonicwall настроит за вас. Мой коммутатор настроен на Untagged для VLAN1 (стандартная LAN). Это значит, что любое устройство, подключённое без тега, по умолчанию попадает в VLAN1 — то есть на X0 моего Sonicwall. Коммутатор настроен на TAGGED для VLAN2, VLAN3 и VLAN4 на всех портах. Это значит, что весь трафик с тегами попадёт обратно на Sonicwall и получит DHCP-адрес. Когда в настройках UniFi у точки доступа SSID помечен как VLAN2... Клиент подключается к этому SSID, но НЕ ставит тег на свой трафик. Клиенту вообще не нужно знать про VLAN или теги. Он просто подключается к нужному SSID, и автоматически получает IP-адрес из VLAN2. Помогло?
 
Я уже делал несколько настроек консоли Unifi после этого поста и могу сказать: лучший способ настроить всё таков:

1. Все ваши точки доступа должны находиться в управляющем VLAN (обычно это VLAN1 по умолчанию на большинстве коммутаторов) — подсеть не имеет значения, для примера возьмём 192.168.1.0/24. DHCP включён в этой подсети.  
2. Настройте на роутере новый «гостевой» VLAN и сделайте так, чтобы один из интерфейсов выдавал следующие настройки:  
  VLAN1 — без тегов  
  VLAN2 — с тегом  
  Для примера пусть гостевой VLAN будет VLAN2 с подсетью 192.168.2.0/24, DHCP на этой подсети тоже включён.  
3. От этого интерфейса подключитесь прямо к настраиваемому коммутатору и настройте все порты как транковые с VLAN1 без тегов и VLAN2 с тегом. (Естественно, если VLAN2 ещё не создан, создайте его на коммутаторе.)  
4. Подключите точки доступа к любым из транковых портов и сначала проверьте, работает ли управляющий VLAN1.  
  Если вы подключитесь к точке доступа через «пустой» SSID (например, тот, что создаётся при первой настройке консоли), вы должны получить адрес в управляющем VLAN (192.168.1.0/24), так как точка доступа просто выступает в роли «моста» и перенаправляет трафик так, как он пришёл.  
5. Теперь настройте второй SSID, но уже обязательно укажите тег VLAN в его конфигурации.  
Если всё сделано правильно на роутере и коммутаторе, при подключении к этому SSID ваша точка доступа будет перенаправлять трафик в VLAN2 (с подсетью 192.168.2.0/24) — и на этом всё!  

Надеюсь, это вам поможет!
 
Можешь выложить фото своей настройки Sonicwall и зачеркнуть всё личное? Начинаю думать, что ты мог неправильно настроить их зоны. Свитч довольно простой, там особо нечего испортить.
 
Привет, Брайан. VLAN20 подключается к одному из портов Sonicwall, скорее всего к X0. Он, в свою очередь, соединён с управляемым коммутатором. Управляемый коммутатор затем соединяется с пятью точками доступа. Контроллер в этой схеме не участвует — помни, что контроллер должен работать круглосуточно только для гостевых сервисов и статистики. Для повседневной работы он не обязателен. Я сам допускал глупые ошибки при настройке, например, не проставлял тег на порту коммутатора, который соединяется с Sonicwall. Ты пометил тэгами все шесть портов на коммутаторе — пять точек доступа и один Sonicwall? Настроил VLAN20 в профиле WLAN для точек доступа (там же, где задаёшь SSID)? Ник.
 
Привет, ребята, я новичок в Unifi. У меня вопрос.

Настройка:  
- 5 устройств Unifi AP  
- Брандмауэр Sonicwall  
- Система VMware с Windows, на которой работает UniFi Controller  

Сети:  
- 10.1.1.X с Sonicwall в роли DHCP роутера, без тегирования  
- 10.1.3.X с Sonicwall как DHCP роутером на VLAN 20  

Коммутаторы сконфигурированы так, чтобы разрешать VLAN 20.

Проблема: беспроводные устройства в сети 10.1.3.X «Guest» не получают DHCP-адреса. Нужно ли, чтобы Windows-система с контроллером UniFi тоже могла работать в VLAN 20?
 
Рад, что смог помочь!
 
Просто короткое сообщение, чтобы сказать, что эта информация очень помогла мне найти правильное направление, большое спасибо всем!
Страницы: 1
Читают тему (гостей: 1)