Не совсем простая организация гостевого и рабочего Wi-Fi | Ubiquiti форум UBNT: инструкции, настройка

Не совсем простая организация гостевого и рабочего Wi-Fi

Ikosssstas

новичок
26 Янв 2024
4
0
3
33
Здравствуйте уважаемые!
Нужна ваша помощь по пониманию и правильной настройке точек доступа , контроллера и двух сетей Wi-Fi, гостевой и рабочей. Понимаю, что всё это должно работать через VLAN, но к сожалению у меня нет опыта его настройки, и плюс ситуация не совсем стандартная из-за огромной сети и отсутствия действующих VLAN.

У нас в компании приходящий интернет заходит в фаерволл фортигейт, он является шлюзом, (от туда открывается интернет от клиента наружу по правилам, то есть для того, что ты у клиента заработал инет, нужно на фортике прописать IP вручную, что бы он выпускал его наружу). от туда раздается во внутреннюю ЛАН, DHCP сервером выступает WinServer 2019. Сам шлюз - 10.0.0.27 с маской 255.0.0.0. По оборудованию, несколько точек доступа U6 LR, nanoHD, U6 Pro подключены в разные коммутаторы, управляемые и нет, стоит UniFi Cloud KeyUniFi (OS 3.2.10) Network 8.0.26.

Сейчас настроен один wi-fi на всех точках. Точкам даны статические ip адреса с прописанным шлюзом и DNS. Есть большое неудобство, что когда приходят гости, приходится подключать их по воздуху и вручную прописывать доступ в инет на фортигейт. Задача - добавить гостевой Wi-Fi с авторизацией по ваучеру и своей подсетью. Как сделать второй вай фай с порталом и ваучерами - я разобрался, но затык с адресацией. Клауд кей не умеет выступать в роли DHCP сервера для определенного VLANа, сами точки - тоже (а это как раз большой минус, если бы точка сама могла раздавать разные адреса для разных вай фай - было бы шикарно)
Задумались о приобретении Шлюза от юнифай, что бы на нем настроить второй DHCP, но тут еще одна проблема. Интернет приходит в фортигейт, перенести на шлюз юнифай его нельзя, поэтому на юнифай шлюзе придется вставлять в порт ВАН кабель из нашей локальной сети, давать ему статический адрес и открывать доступ в интернет. Хорошо, это не проблема, НО! Нет возможности подключить все точки только в юнифай шлюзу, потому что они расположены на разных концах предприятия и между точкой и шлюзом может быть несколько неуправляемых коммутаров. Да и я не совсем понимаю, я подам на порт ван наш локальный кабель и статический IP c выходом в интернет. Но шлюз ведь должен видеть все точки доступа в нашей локалке, что бы выступать на них вторым DHCP сервером для рабочих устройств VLAN1 и для гостей VLAN2. Если нужно, могу нарисовать примерную схему, то, как я вижу или то, как устроено.

Помогите пожалуйста детально разобраться.
 

fAntom

Super Moderator
Команда форума
24 Ноя 2017
6.232
378
5.065
ubnt.su
Пока по тегам под названием темы посмотрите.
 
Автор
I

Ikosssstas

новичок
26 Янв 2024
4
0
3
33
Ищу, читаю, пока не особо понятно, у всех немного другая ситуация, часто Uni-Fi gateway выступает и шлюзом и dhcp, тогда все проще, а тут нужно в интернет пустить через локальный адерес на wan порту, так еще и настроить связь между контроллером и точками, по этой же локалке.
 

dimacbz

Moderator
16 Июн 2014
1.494
242
75
Здравствуйте уважаемые!
Нужна ваша помощь по пониманию и правильной настройке точек доступа , контроллера и двух сетей Wi-Fi, гостевой и рабочей. Понимаю, что всё это должно работать через VLAN, но к сожалению у меня нет опыта его настройки, и плюс ситуация не совсем стандартная из-за огромной сети и отсутствия действующих VLAN.

У нас в компании приходящий интернет заходит в фаерволл фортигейт, он является шлюзом, (от туда открывается интернет от клиента наружу по правилам, то есть для того, что ты у клиента заработал инет, нужно на фортике прописать IP вручную, что бы он выпускал его наружу). от туда раздается во внутреннюю ЛАН, DHCP сервером выступает WinServer 2019. Сам шлюз - 10.0.0.27 с маской 255.0.0.0. По оборудованию, несколько точек доступа U6 LR, nanoHD, U6 Pro подключены в разные коммутаторы, управляемые и нет, стоит UniFi Cloud KeyUniFi (OS 3.2.10) Network 8.0.26.

Сейчас настроен один wi-fi на всех точках. Точкам даны статические ip адреса с прописанным шлюзом и DNS. Есть большое неудобство, что когда приходят гости, приходится подключать их по воздуху и вручную прописывать доступ в инет на фортигейт. Задача - добавить гостевой Wi-Fi с авторизацией по ваучеру и своей подсетью. Как сделать второй вай фай с порталом и ваучерами - я разобрался, но затык с адресацией. Клауд кей не умеет выступать в роли DHCP сервера для определенного VLANа, сами точки - тоже (а это как раз большой минус, если бы точка сама могла раздавать разные адреса для разных вай фай - было бы шикарно)
Задумались о приобретении Шлюза от юнифай, что бы на нем настроить второй DHCP, но тут еще одна проблема. Интернет приходит в фортигейт, перенести на шлюз юнифай его нельзя, поэтому на юнифай шлюзе придется вставлять в порт ВАН кабель из нашей локальной сети, давать ему статический адрес и открывать доступ в интернет. Хорошо, это не проблема, НО! Нет возможности подключить все точки только в юнифай шлюзу, потому что они расположены на разных концах предприятия и между точкой и шлюзом может быть несколько неуправляемых коммутаров. Да и я не совсем понимаю, я подам на порт ван наш локальный кабель и статический IP c выходом в интернет. Но шлюз ведь должен видеть все точки доступа в нашей локалке, что бы выступать на них вторым DHCP сервером для рабочих устройств VLAN1 и для гостей VLAN2. Если нужно, могу нарисовать примерную схему, то, как я вижу или то, как устроено.

Помогите пожалуйста детально разобраться.
Зачем вам покупать железку дополнительную для второго DHCP сервера? У вас же есть WinServer 2019. Делайте на нем второй DHCP с VLAN
 
Автор
I

Ikosssstas

новичок
26 Янв 2024
4
0
3
33
Потихоньку начал разбираться. Действительно, для организации не обязательно покупать гейтвей от юнифай, вланы можно разделить на микротике, куда будут подключены точки. В целом, я уже понял как настроить 2 разные вай фай сети на разные виланы. Но теперь проблема с самой раздачей адресов.
Вообще вся наша область на DHCP это 10.0.0.0 Маска 255.0.0.0, Шлюз - 10.0.0.27 DNS - 10.3.100.2 и 10.3.100.3. Если настраивать отдельный DHCP сервер на микротике - по вай фай он получает нужный адрес, но шлюз я не могу нужный прикрутить. То есть если гость получает 192.168.0.5, то шлюз он получает 192.168.0.1. Сам микротик не дает выбрать нужный шлюз, говоря, что 10.0.0.27 не в той подсети. Тогда решил добавить вторую область на DHCP сервере Windows. Добавил, сделал пул - 192.168.0.1 - 253, шлюз и DNS оставил нужные мне. Но теперь не могу заставить микротик получать и раздавать в гостевой влан нужные адреса из второго пула с правильным шлюзом и днсами. При настройке dhcp strver - ругается на несоответствие сетей, при настройке shcp relay - вообще ничего не происходит, не может он достучаться до нужного пула адресов на виндовом dhcp(
 
Автор Похожие темы Раздел Ответов Дата
E UniFi 3
Паркер UBIQUITI Общий форум 11