Guten Abend,
ich bin vor kurzem bei mir zuhause dabei mein Netzwerk um zu bauen. Aktuell habe ich noch meine FritzBox am rennen, diese möchte ich aber zeitnah ersetzen und bin da auf das System von TP Link / Omada gestoßen. Nach bisschen googlen und auf Youtube gucken habe ich mich für das Omada System entschieden.
Bevor ich es in den Aktiven Einsatz bringen, habe ich mir erstmal eine "Testumgebung" aufgebaut. Soweit so gut. Also alles läuft out of the Box, aber wenn ich Anfange Switch - ACL ein zu richtgen gibt es Probleme. Ich habe mich für erste Erfahrungen an einem Video orientiert, was ähnlich meinen geplanten Senario entspricht. Hier erstmal zu dem Link zu dem Video, was ich meine: Link zum Video Tutorial
Kurz zusammengefasst, worum es in dem Video geht:
- Es werden 3 VLANs mit dazugehörigen WLANs erstellt (HeimNetzwerk, IoT und Gast) nicht mit genau den Namen, aber Namen sind an sich ja nicht ausschlaggebend, solange an allen Ecken die gleichen genommen werden
- Es wird eine Switch ACL erstellt, welches die Kommunikation vom IoT Netzwerk zum HeimNetzwerk unterbindet, die Kommunikation vom HeimNetzwerk ins IoT Netzwerk soll hingegen funktionieren.
- Das Gast WLAN wird nachher auch mit den Paramenter von Gast WLAN verknüpft, dieses hat somit keinen Zugriff auf das IoT Netzwerk bzw. das HeimNetzwerk.
- Zum testen ob alles klappt werden 2 Laptops und ein Smartphone genommen, welche sich gegenseitig versuchen an zu pingen. Manche mit Erfolg, manche ohne. Je nach der Einstellung.
Von der Hardware im Video bin ich etwas abgewichen. Meine Hardware, die ich hier stehen habe besteht aus folgenden Geräten:
- Ein ER605
- Ein TL-SG2008P
- Ein OC200
- Ein Access Point AC1350 / EAP225
Sobald ich meine 3 Netzwerke erstelle und die ACL aktiviere habe ich das Problem, das ich von den verschiedenen VLANs nicht mehr auf die anderen zugreifen kann. Was im großen und ganzen richtig ist. Außer dass ich die ACL so eingerichtet habe, dass die Kommunikation von VLAN 107 (IoTDev) nach VLAN 42 (HeimNetz) blockiert werden soll. Somit sollte eigentlich die Kommunikation in die andere Richtung funktionieren.
Hier einmal ein Screenshot über die Konfiguration:
Mit dem Problem schlage ich mich schon ein paar Tage rum, komme nur nicht auf einen grünen Zweig.
Zum Testen ob das geht habe ich 2 Wemos D1 Minis genommen, diese jeweils in ein WLAN zu den entsprechenden VLANs eingebunden sind und einen "MiniWebserver" simulieren. Und zum Aufrufen nehme ich meinen PC, welcher per LAN an den Switch angeschlossen ist.
Nachdem ich ein paar Tage rumgefummelt habe ohne Erfolg, stellt sich für mich die Frage ob das ggf. an dem anderen Switch liegt? TP Link bietet da eine schöne Funktion um die Geräte 1:1 zu vergleichen, doch aus meiner Position sind da recht wenige unterschiede, wobei ich mir nicht sicher bin, ob ggf. eine davon die Entscheidende Spezifikation ist. Hier noch der Link zu dem Vergleich der Switche: Link zum Switchvergleich
Bei den Unterschieden meine ich nicht, die Anzahl der POE Ports bzw. die Anzahl der Ports an sich, sondern rein von den Funktionen und Möglichkeiten.
Ich hoffe mir kann da ggf. jemand helfen bei meinem Problem? Ich bin auch schon am überlegen ob ich mir den anderen Switch noch kaufe. Zurück geben kann man alles, nur ob das von Erfolg gekrönt ist, weiß ich nicht. Vor allem wenn ich in Zukunft mir noch ein weiteren Switch holen möchte, der auch mehr Ports bietet, wäre gut zu wissen, welche Funktion benötigt wird um dann zu funktionieren.
Wenn noch mehr Informationen von mir benötigt werden, einfach fragen. Ich versuche alles zu erzählen was ich weiß.
Danke schon mal im voraus für eure Hilfe.
Michael