OPNsense Forum

International Forums => German - Deutsch => Topic started by: loni78 on February 03, 2021, 06:28:04 am

Title: UniFi /opnSense /Vlan
Post by: loni78 on February 03, 2021, 06:28:04 am
Hallo zusammen, ich bin etwas am verzweifeln.....

Ich habe heute Nacht eine opnSense in Betrieb genommen. Der Aufbau ist wie folgt:

Proxmox mit opnSense --> diverse UniFi Switchs --> UniFi APs

Jetzt habe ich insgesamt 6 Vlans kreiert, die auch alle laufen. DHCP funktioniert, d.h. ich habe IP Ranges für jedes Vlan definiert. Am Netzwerkkabel bekommen ich auch eine Internetverbindung und die richtige IP zugewiesen. Drei Vlans gibt es auch als Wlan (Home, Camera, IoT) Sobald ich mich per Wlan an die APs anmelde, bekomme ich auch eine richtige IP aber keine Internetverbindung. An was kann das liegen???? Ich habe irgendetwas noch von Bridge Interfaces gelesen. So ganz habe ich es nicht verstanden. Hat evtl. jemand von Euch einen Tipp für mich?

Grüße
Rafael
Title: Re: UniFi /opnSense /Vlan
Post by: Gauss23 on February 03, 2021, 06:33:16 am
Können die Geräte die OPNsense anpingen?
Title: Re: UniFi /opnSense /Vlan
Post by: ChrisChros on February 03, 2021, 06:51:13 am
Hast du im Unifi Controller in den W-Lan einstellungen unter Netzwerk das entsprechende VLan ausgewählt?
Title: Re: UniFi /opnSense /Vlan
Post by: micneu on February 03, 2021, 10:13:46 am
Firewall Regeln auf den entsprechenden Interface


Gesendet von iPhone mit Tapatalk Pro
Title: Re: UniFi /opnSense /Vlan
Post by: Gauss23 on February 03, 2021, 10:21:38 am
Firewall Regeln auf den entsprechenden Interface


Gesendet von iPhone mit Tapatalk Pro

Er schrieb  ;):

Am Netzwerkkabel bekommen ich auch eine Internetverbindung und die richtige IP zugewiesen. Drei Vlans gibt es auch als Wlan (Home, Camera, IoT) Sobald ich mich per Wlan an die APs anmelde, bekomme ich auch eine richtige IP aber keine Internetverbindung.

Also per Kabel funktioniert es im selben VLAN, per WLAN nicht. Bekommen die Geräte denn vom richtigen DHCP Server eine IP? Ist das Gateway pingbar? Vielleicht hast Du für das WLAN irgendwelche Isolationsrichtlinien bei Unifi eingetragen? Es gibt dort eine DHCP Guard Funktion und evtl auch irgendwas mit Gateway der zu definieren ist (falls man die Isolation von Clients wünscht).