90948
Goto Top

Accesspoint Unifi UAP-AC-Pro an Lancom GS2326P+

Tagchen,

ich Verzweifel hier gerade an der Konfiguration eines LanCom GS2326P+.

Folgende Ausgangssituation:
Wir haben mehrere Accesspoints von Unifi UAP-AC-Pro am Netzwerk laufen. Auf diesen sind folgende VLAN's im Unifi Controller konfiguriert:
  • VLAN 130 Untagged als Managed Netzwerk der AP's
  • VLAN 110 Tagged für das Geschäftsnetzwerk
  • VLAN 30 Tagged als Gästenetzwerk

unifi_network-settings
unifi_wireless settings

Bisher habe ich alle erfolgreich zum Laufen gebracht, in dem ich am Switch die PVID auf 130 und die VLAN 30/110 als Tagged dem jeweiligen Port zugeordnet habe. Lancom arbeitet ja nach dem Prinzip, das nur das VLAN zugewiesen wird und der Switch dann automatisch die Zuordnung vornimmt.
Port 1 des Lancom ist ein AP angeschlossen und den Port habe ich folgendermaßen konfiguriert

rgr01_vlan-konfig
rgr01_vlan-ports

Und noch die Status Meldung:
rgr01_vlan-status


Was funktioniert:
Der AP arbeitet im Managed Netzwerk (VLAN130) und meldet sich korrekt am Controller an. Sämtliche VLAN arbeiten nicht.
DHCP-Snooping, Ingress Filter etc. sind mal deaktiviert damit mir da nichts quer kommt bis es läuft.

Schon mal ein schönes WE

Gruß

Content-Key: 638920

Url: https://administrator.de/contentid/638920

Printed on: April 19, 2024 at 22:04 o'clock

Member: tikayevent
tikayevent Jan 08, 2021 at 14:33:42 (UTC)
Goto Top
Hast du eventuell Q-in-Q konfiguriert, egal ob absichtlich oder unabsichtlich? 0x88A8 deutet darauf hin, weil normales 802.1q hat den Typ 0x8100.

Mir fehlt bei dir aber mal ein Screenshot der VLAN-Zuweisung. Du zeigst nur die PVID-Zuweisung.
Mitglied: 90948
90948 Jan 08, 2021 at 17:22:52 (UTC)
Goto Top
Salve,

der erste Screenshot ist die VLAN Zuweisung an Port 1 face-smile
Über das GUI Konfiguriert man es bei LanCom so. CLI hab ich auch mal geprüft, da ist es aber genauso. Du sagst nur, welches VLAN am Port zugewiesen ist, definierst aber nicht explizit ob es getaggt oder untagged ist.
Der 0x88A8 dient als Service identifizierung. Dazu muss der Port auch auf S-Port statt C-Port (Screenshot 2) gestellt sein.
Member: PappaBaer2002
Solution PappaBaer2002 Jan 08, 2021 at 18:35:47 (UTC)
Goto Top
Zitat von @90948:

Salve,
Moin,
Über das GUI Konfiguriert man es bei LanCom so. CLI hab ich auch mal geprüft, da ist es aber genauso. Du sagst nur, welches VLAN am Port zugewiesen ist, definierst aber nicht explizit ob es getaggt oder untagged ist.
Nicht ganz. Du markierst im GUI die VLANs, die auf dem Port laufen sollen. Mit der Einstellung "Hybrid" des Ports sagst Du dann zusätzlich, dass das VLAN, welches Du als PVID konfiguriert hast, untagged ist und alle anderen VLANs auf diesem Port tagged sind.
Der 0x88A8 dient als Service identifizierung. Dazu muss der Port auch auf S-Port statt C-Port (Screenshot 2) gestellt sein.
C-Port ist auf jeden Fall hier die richtige Einstellung.
Die Einstellung sieht laut den Screenshots richtig aus. Woran machst Du denn fest, dass die VLANs nicht "arbeiten"? Wo läuft der DHCP-Server für die WLAN-Netze? Evtl. liegt das Problem ja hier...

Grüße,
Torsten
Member: chgorges
Solution chgorges Jan 08, 2021 updated at 21:00:24 (UTC)
Goto Top
Moin,
falsche Einstellung auf dem UniFi Controller. „VLAN only“ funktioniert nur bei USGs und USWs (steht auch als Hinweis dabei), nicht bei AccessPoints.
Du musst als Netzwerk Typ Corporate oder Guest auswähle, Netzwerkinfos hinterlegen etc.

VG
Mitglied: 90948
90948 Jan 11, 2021 updated at 08:35:35 (UTC)
Goto Top
Moin,

hinten dran arbeitet alles korrekt. Ich habe 66 AP's am laufen und lediglich diese 2 streiken an diesem Switch. An Netgear und Unifi Switchen läuft das ganze Reibungslos. Ich versuche mal die Einstellung des NW auf "Corporate" zu setzen und teste es nochmal. Ich habe das schon gelesen mit den USW's, da die anderen AP's aber funktionieren habe ich mir da nichts mehr gedacht.

Gruß

EDIT:
Alle Netze sind auf Corporate eingestellt, jedoch weiterhin keine Funktion am LanCom. Andere AP's laufen ohne Probleme. Werd mich morgen mal mit Wireshark an den Switch hängen und schauen, was er ausspuckt.