gleich vorweg.. in Sachen VLAN fehlts mir noch gehörig an Praxis.
Hardware:
Lancom 1711+ Firmware-8.00
Lancom L321agn Firmware-8.00
2x unmanaged Gigabit Switch
Ausgangssitiuation wie folgt (lacht nicht über die Skizze, war ne Menge Arbeit

>Lancom-1711+<
|
|
>Switch/kein-VLAN<---->div.-Rechner<
|
|
>Switch/kein-VLAN<---->div.-Rechner<
|
|
>Lancom-L321agn<---->SSID-Intern<
|
|
>SSID-Gäste<
Gewünscht wären nun 2 VLAN's.
VLAN 1 das Intranet mit der SSID Intern und ein Gästenetz von dem aus man nur via SSID Gast ins Internet und sonst nirgends hin gelangt.
Nun die Frage die mich vollends verwirrt. Kann ich das mit meinen Gerätschaften so überhaupt verwirklichen? Oder benötige ich dazu mindestens einen VLAN Switch?
Die VLAN Tabelle am 1711+ hätte ich wie folgt konfiguriert:
Intranet VLAN-1 LAN-1
Gast VLAN-2 LAN-1
Die Porttabelle am 1711+:
LAN-1 Modus-Gemischt andere VLANs erlauben ja Port-Tag-1
Die VLAN Tabelle am L321agn:
Intranet VLAN-1 LAN-1,WLAN-1
Gast VLAN-2 LAN-1,WLAN-1-2
Die Porttabelle am L321agn:
LAN-1 Modus-Gemischt andere VLANs erlauben ja Port-Tag-1
WLAN-1 Modus-Niemals andere VLANs erlauben nein Port-Tag-1
WLAN-1-2 Modus-Niemals andere VLANs erlauben nein Port-Tag-2
Und offen gestanden blicke ich kein bisschen durch ob ich es so erreiche das Gäste WLAN vom Internem Netz und dem Internem WLAN abzuschotten, so dass nur Internet Zugriff möglich ist. Außerdem sollte man auch nicht von Intern aufs Gäste WLAN kommen.
Geht das ohne einen VLAN Switch? Die internen Rechner senden ja ohne Tag rum..


Wenn jemand Zeit/Lust hat wäre ich um Hilfe sehr dankbar.
MfG
1711+