UniFi /opnSense /Vlan

Started by loni78, February 03, 2021, 06:28:04 AM

Previous topic - Next topic
Hallo zusammen, ich bin etwas am verzweifeln.....

Ich habe heute Nacht eine opnSense in Betrieb genommen. Der Aufbau ist wie folgt:

Proxmox mit opnSense --> diverse UniFi Switchs --> UniFi APs

Jetzt habe ich insgesamt 6 Vlans kreiert, die auch alle laufen. DHCP funktioniert, d.h. ich habe IP Ranges für jedes Vlan definiert. Am Netzwerkkabel bekommen ich auch eine Internetverbindung und die richtige IP zugewiesen. Drei Vlans gibt es auch als Wlan (Home, Camera, IoT) Sobald ich mich per Wlan an die APs anmelde, bekomme ich auch eine richtige IP aber keine Internetverbindung. An was kann das liegen???? Ich habe irgendetwas noch von Bridge Interfaces gelesen. So ganz habe ich es nicht verstanden. Hat evtl. jemand von Euch einen Tipp für mich?

Grüße
Rafael

Können die Geräte die OPNsense anpingen?
,,The S in IoT stands for Security!" :)

Hast du im Unifi Controller in den W-Lan einstellungen unter Netzwerk das entsprechende VLan ausgewählt?
XSK NUC Intel Celeron J3160 aka Protectli FW4B, 8GB RAM
OPNsense 22.1

Firewall Regeln auf den entsprechenden Interface


Gesendet von iPhone mit Tapatalk Pro
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Quote from: micneu on February 03, 2021, 10:13:46 AM
Firewall Regeln auf den entsprechenden Interface


Gesendet von iPhone mit Tapatalk Pro

Er schrieb  ;):

Quote from: loni78 on February 03, 2021, 06:28:04 AM
Am Netzwerkkabel bekommen ich auch eine Internetverbindung und die richtige IP zugewiesen. Drei Vlans gibt es auch als Wlan (Home, Camera, IoT) Sobald ich mich per Wlan an die APs anmelde, bekomme ich auch eine richtige IP aber keine Internetverbindung.

Also per Kabel funktioniert es im selben VLAN, per WLAN nicht. Bekommen die Geräte denn vom richtigen DHCP Server eine IP? Ist das Gateway pingbar? Vielleicht hast Du für das WLAN irgendwelche Isolationsrichtlinien bei Unifi eingetragen? Es gibt dort eine DHCP Guard Funktion und evtl auch irgendwas mit Gateway der zu definieren ist (falls man die Isolation von Clients wünscht).
,,The S in IoT stands for Security!" :)