LANCOM-Forum.de

Das inoffizielle Profi-Forum für LANCOM-User
Aktuelle Zeit: 19 Jan 2018, 07:46

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]




Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 
Autor Nachricht
BeitragVerfasst: 13 Jan 2018, 20:34 
Offline

Registriert: 15 Mai 2017, 21:59
Beiträge: 3
Hallo zusammen,

ich bräuchte mal ein bisschen Hilfe bei einem kleinen Konfigurations-Problem mit einem Lancom Router bzw. Access Point.

Ich habe einen 1781EF+ als Router und einen L-822acn als WLAN Access Point. Auf dem 1781 gibt es drei Netze. Nennen wir sie mal A, B und C. Netz A liegt auf ETH1 (LAN1), Netz B auf ETH2 (LAN2) und Netz C auf ETH3 (LAN3). Auf ETH4 (LAN4) ist der Access Point angeschlossen.

Die Netze A, B und C sollen auch über WLAN (unterschiedliche SSIDs) verfügbar sein. Das heißt doch, dass ETH4 auf dem 1781 und ETH1 auf dem Access Point getaggt sein müssen. Sowohl auf dem Router, als auch auf dem Access Point ist das VLAN-Modul aktiviert.

Wenn ich testweise die Uplink-Ports vom Router zum Access Point nicht tagge und nur ein Netz drüber laufen lasse, kann ich z.B. vom Access Point den Router anpingen. Sobald ich jedoch die Ports wieder auf Tagging (Immer) stelle, komme ich nicht mehr auf die Gegenstelle. Ach ja, beide Geräte laufen im Bridge Mode, also nicht isoliert.

Am Routing kann es ja nicht liegen, da es (zumindest mit einem Netz) ohne Tagging funktioniert. Außerdem soll ja nicht der Accesspoint routen, sondern der Router. ;-)

Hat jemand von euch vielleicht eine Idee? Danke schon mal für eure Antworten.

LG Frank


Nach oben
 Profil  
 
BeitragVerfasst: 16 Jan 2018, 21:04 
Offline

Registriert: 18 Sep 2017, 12:38
Beiträge: 19
VLAN-Modul aktivieren und auf der Strecke Router <-> AP taggen ist schon mal richtig, Du musst aber die VLANs auch konfigurieren. Bin mir nicht sicher was Du schon gemacht hast, daher hier mal die wichtigsten Einstellungen auf dem Router:

Schnittstellen / LAN / Port-Tabelle: LAN-1 bis LAN-4 alle der selben Bridge-Gruppe zuordnen, z. B. BRG-2.

Schnittstellen / VLAN / VLAN-Tabelle: Für jedes Netz (A, B, C) einen Eintrag anlegen, z. B.:
Code:
VLAN-Name  VLAN-ID  Port-Liste
A          10       LAN-1, LAN-4
B          11       LAN-2, LAN-4
C          12       LAN-3, LAN-4

Schnittstellen / VLAN / Port-Tabelle: Port-IDs einstellen:
LAN-1 = Port-ID 10, LAN-2 = Port-ID 11, LAN-3 = Port-ID 12

IPv4 / Allgemein / IP-Netzwerke bzw. IPv6 / Allgemein / LAN-Schnittstellen: VLAN-ID und Schnittstelle einstellen:
Code:
Netzwerkname  VLAN-ID  Schnittstelle
A             10       BRG-2
B             11       BRG-2
C             12       BRG-2


Ich denke die Einstellungen auf dem AP kannst Du daraus ableiten.


Nach oben
 Profil  
 
BeitragVerfasst: 16 Jan 2018, 23:54 
Offline

Registriert: 15 Mai 2017, 21:59
Beiträge: 3
Maurice hat geschrieben:
VLAN-Modul aktivieren und auf der Strecke Router <-> AP taggen ist schon mal richtig, Du musst aber die VLANs auch konfigurieren. Bin mir nicht sicher was Du schon gemacht hast, daher hier mal die wichtigsten Einstellungen auf dem Router:

Schnittstellen / LAN / Port-Tabelle: LAN-1 bis LAN-4 alle der selben Bridge-Gruppe zuordnen, z. B. BRG-2.

Schnittstellen / VLAN / VLAN-Tabelle: Für jedes Netz (A, B, C) einen Eintrag anlegen, z. B.:
Code:
VLAN-Name  VLAN-ID  Port-Liste
A          10       LAN-1, LAN-4
B          11       LAN-2, LAN-4
C          12       LAN-3, LAN-4

Schnittstellen / VLAN / Port-Tabelle: Port-IDs einstellen:
LAN-1 = Port-ID 10, LAN-2 = Port-ID 11, LAN-3 = Port-ID 12

IPv4 / Allgemein / IP-Netzwerke bzw. IPv6 / Allgemein / LAN-Schnittstellen: VLAN-ID und Schnittstelle einstellen:
Code:
Netzwerkname  VLAN-ID  Schnittstelle
A             10       BRG-2
B             11       BRG-2
C             12       BRG-2


Ich denke die Einstellungen auf dem AP kannst Du daraus ableiten.


Hallo Maurice,

vielen Dank. Deine Tips haben mir auf jeden Fall schon mal weitergeholfen. :D

Beruflich habe ich viel mit Netzwerken zu tun. Allerdings weniger mit Routern, sondern Switchen. Das Geräte intern mit Bridges arbeiten kenne ich, hatte aber nie damit zu tun.

Mein Fehler war wohl, dass ich die Ports in der Port Tabelle keiner Bridge Group zugeordnet hatte. Mein Gedanke war dass, wenn ich die Pakete über die Firewall routen möchte, der Port im isolierten Modus laufen muss und keiner Bridge Group zugeordnet sein darf.

Unter IPv4 / Allgemein / IP-Netzwerke habe ich den Netzen/VLANs dann die logischen Schnittstellen (LAN-1, LAN-2, etc.) zugeordnet und keine Bridge Groups.

Im Referenzhandbuch (LCOS 10.12) steht zwar einiges über das Thema, aber so richtig verständlich war das für mich nicht. Aber ich sehe schon, dass ich noch ein bisschen zu lernen habe. :wink:

Ich werde mich als nächstes mal des Themas WLAN annehmen. 8)


Nach oben
 Profil  
 
BeitragVerfasst: 17 Jan 2018, 22:19 
Offline

Registriert: 18 Sep 2017, 12:38
Beiträge: 19
ToshiPa hat geschrieben:
Beruflich habe ich viel mit Netzwerken zu tun. Allerdings weniger mit Routern, sondern Switchen. Das Geräte intern mit Bridges arbeiten kenne ich, hatte aber nie damit zu tun.

Die Logik finde ich da bei Lancom auch etwas gewöhnungsbedürftig. ETH 1 bis ETH 4 sind die physikalischen Ethernet-Ports, für diese ist jedoch keine direkte VLAN-Konfiguration möglich (wie das bei den meisten Switches und Routern mit integriertem Switch die Regel ist). Die VLAN-Konfiguration ist nur für logische Interfaces möglich, die wiederum einen oder mehrere Ethernet-Ports beinhalten können. Auch die Benennung ist uneinheitlich; so werden LAN-1 bis LAN-4 mal als "Interface" bzw. "Schnittstelle" und mal als "Port" bezeichnet. Sowohl IP-Pakete als auch Ethernet-Frames werden konsequent "Pakete" genannt, obwohl das nun mal gar nichts miteinander zu tun hat... :roll:

ToshiPa hat geschrieben:
Mein Fehler war wohl, dass ich die Ports in der Port Tabelle keiner Bridge Group zugeordnet hatte. Mein Gedanke war dass, wenn ich die Pakete über die Firewall routen möchte, der Port im isolierten Modus laufen muss und keiner Bridge Group zugeordnet sein darf.

Die Isolierung erfolgt hier über die unterschiedlichen VLAN-IDs.

ToshiPa hat geschrieben:
Unter IPv4 / Allgemein / IP-Netzwerke habe ich den Netzen/VLANs dann die logischen Schnittstellen (LAN-1, LAN-2, etc.) zugeordnet und keine Bridge Groups.

Da LAN-4 dann wohl keinem IP-Netzwerk zugeordnet war ist der AP abgeschnitten. Das Problem ist, dass man sowohl einem IP-Netzwerk als auch einem Ethernet-Port jeweils nur genau ein logisches Interface zuordnen kann. Wenn man nun zwei Ethernet-Ports einem IP-Netzwerk zuordnen möchte gibt es zwei Möglichkeiten:

  • Beide Ethernet-Ports (z. B. ETH 1 und ETH 4) dem selben logischen Interface zuordnen (z. B. LAN-1) und dieses wiederum dem IP-Netzwerk. Dann hat man aber keine Möglichkeit, den Ethernet-Ports individuelle VLAN-Konfigurationen zuzuweisen.
  • Die Ethernet-Ports unterschiedlichen logischen Interfaces zuordnen (z. B. ETH 1 auf LAN-1 und ETH 4 auf LAN-4). Über diesen Umweg kann man die VLAN-Konfiguration individuell für jeden Ethernet-Port vornehmen. Da man aber nur eines der logischen Interfaces (und damit nur einen der Ethernet-Ports!) dem IP-Netzwerk zuordnen kann bleibt der zweite Ethernet-Port außen vor. Der Workaround ist daher, die beiden logischen Interfaces wiederum einer gemeinsamen Bridge-Gruppe zuzuordnen und diese dem IP-Netzwerk.

Zumindest habe ich mir das so zusammengereimt. Einfachere Lösungen willkommen.

ToshiPa hat geschrieben:
Im Referenzhandbuch (LCOS 10.12) steht zwar einiges über das Thema, aber so richtig verständlich war das für mich nicht.

Ja, die Doku ist in vielen Punkten recht bescheiden. Insbesondere die KB-Artikel beziehen sich zudem oft auf ältere LCOS-Versionen. Da muss man sich vieles selbst zusammenreimen.


Nach oben
 Profil  
 
BeitragVerfasst: Gestern, 00:15 
Offline

Registriert: 15 Mai 2017, 21:59
Beiträge: 3
Hallo Maurice,

danke für Deine ausführlichen Antworten. :-)

Sie haben mir auf jeden Fall geholfen, das Mysterium Lancom etwas besser zu verstehen. ;-)


Gesendet von meinem BLA-L29 mit Tapatalk


Nach oben
 Profil  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]



Ähnliche Themen
 Themen   Autor   Antworten   Zugriffe   Letzter Beitrag 
Es gibt keine neuen ungelesenen Beiträge in diesem Thema. VLAN Guest Access on 2nd Access Point

g.idone

2

655

13 Mai 2014, 21:10

g.idone Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. Gast Zugang WLAN ROuter und Access Point

Hans3003

0

616

19 Dez 2015, 10:12

Hans3003 Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. WLAN Fehler 1781 VAW / Frage Access Point

Hans3003

0

439

18 Jan 2017, 07:46

Hans3003 Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. Mehrere IP's auf gleichem Uplink ?

P4killer

13

915

24 Jun 2014, 05:42

hartmuta Neuester Beitrag

Es gibt keine neuen ungelesenen Beiträge in diesem Thema. WLAN-Gastzugangs ohne Nutzung einer Port-based VLAN

marcusd

12

1084

06 Feb 2017, 12:35

Pothos Neuester Beitrag

 


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 3 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen.
Du darfst keine Antworten zu Themen in diesem Forum erstellen.
Du darfst deine Beiträge in diesem Forum nicht ändern.
Du darfst deine Beiträge in diesem Forum nicht löschen.
Du darfst keine Dateianhänge in diesem Forum erstellen.

Suche nach:
Gehe zu:  
cron
Powered by phpBB® Forum Software © phpBB Group