USW-Flex-Mini VLAN configuratie

SpongeBob

UniFier
8 feb 2022
5
6
3
Ik heb een vraag ivm het gebruik van VLANs op de USW-Flex-Mini.
Ik heb een router en een switch uit het Ubiqui EdgeMax gamma.
Verder 3 unifi AP's en een Unifi controller (op Raspberry pi).

Ik heb net een USW-Flex-Mini gekocht om via 1 ethernet kabel verschillende VLAN's te kunnen gebruiken.
Doel: tagged VLANs op poort 1 van de USW-Flex-Mini, op de andere poorten steeds 1 untagged VLAN (dit zou moeten werken volgens de specs).

Op m'n switch poort waarop de USW-Flex-Mini is aangesloten, worden er 3VLAN's doorgegeven (management VLAN untagged en 2 tagged VLAN netwerken).
Poort 1 van de USW-Flex-Mini staat ingesteld als "port profile" = "All".
Op de andere poorten wil ik nu m'n VLAN's plaatsen maar deze kan ik niet selecteren onder "port profile".

Even ter info, ik heb geen netwerken onder de "networks" tab (settings).
Ik heb wel enkele VLANs onder settings -> advanced features -> network isolation.
Ik vermoed dat dit de reden is.

Om te testen heb ik even VLAN100 verwijderd onder "network isolation" en een netwerk aangemaakt met dit VLAN (en subnet).
(ik moet het netwerk eerst onder "network isolation" verwijderen omdat ik anders de melding krijg dat het VLAN al in gebruik is)
Door dit te doen komt dit netwerk zichtbaar onder "port profile" bij de port settings van de USW-Flex-Mini en kan ik gebruik maken van dit VLAN op de bewuste poort.

Is dit de juiste correcte en veilige manier om dit te doen? Blijven m'n VLAN's zo netjes gescheiden van elkaar.
(ik begrijp niet goed waarom ik m'n "network isolation" VLAN's moet verwijderen en netwerken moet aanmaken)
 
  • Leuk
Waarderingen: m4v3r1ck
Je moet onder de networks tab in de controller een VLAN only netwerk aanmaken voor elk netwerk.
 
  • Leuk
Waarderingen: m4v3r1ck
Ik had zoiets al eens gelezen maar ik kan deze optie niet vinden.

edit: Als ik de oude interface activeer zie ik dit staan.
Echter zijn dit de netwerken die ik onder "settings -> advanced features -> network isolation" zie staan en die ik dus niet kan selecteren onder "port profile" bij de port settings van de USW-Flex-Mini.
 
Welke versie controller gebruik je. Met de 6.x versie en de nieuwe GUI was het nogal onduidelijk. Gewoon in de classic interface de VLAN only netwerken aanmaken.

Er schiet me nu echter iets anders te binnen. Volgens mij support de USW Flex Mini geen custom port profiles. En dat is wat je wilt. Dit is 1 van de beperkingen van deze goedkope versie.
 
Laatst bewerkt:
  • Leuk
Waarderingen: m4v3r1ck
Dat is al gebeurt (in het verleden alvorens de nieuwe interface er was).
Ik heb hier 3 VLAN only netwerken staan maar deze zijn niet zichtbaar bij de poort settings van de USW-Flex-Mini.
 
  • Leuk
Waarderingen: m4v3r1ck
Welke versie controller gebruik je. Met de 6.x versie en de nieuwe GUI was het nogal onduidelijk. Gewoon in de classic interface de VLAN only netwerken aanmaken.

Er schiet me nu echter iets anders te binnen. Volgens mij support de USW Flex Mini geen custom port profiles. En dat is wat je wilt. Dit is 1 van de beperkingen van deze goedkope versie.
Custom port profiles heb ik niet nodig. Elk VLAN wil ik gewoon untagged op 1 van de poorten hebben.
 
En daarvoor gebruik je binnen Unifi dus custom port profiles om aan een poort een untagged VLAN toe te kennen. Maar jouw switch ondersteund die optie niet.
 
  • Leuk
Waarderingen: m4v3r1ck
Mijn USW-Flex-Mini's ondersteunen wel port profiles, dus het is zeker mogelijk. Op deze manier heb ik ook gescheiden vlans in gebruik. Overigens heb ik op mijn UDR geen mogelijkheid om naar de oude interface terug te schakelen.
 
Dat is al gebeurt (in het verleden alvorens de nieuwe interface er was).
Ik heb hier 3 VLAN only netwerken staan maar deze zijn niet zichtbaar bij de poort settings van de USW-Flex-Mini.
Weet je zeker dat je goed kijkt? Als je op de flex een poort bewerkt dan zie ik in eerste instantie dit:

1644340344733.png

Maar scroll je naar beneden dan zie je dit:

1644340382982.png

TV is bij mij een Vlan only netwerk.

Bedoel je dat?
 
Dat is een goeie. Het is wel vreemd dat UI zelf aangeeft dat je geen custom port profiles kunt gebruiken op de USW Flex Mini. Of de VLAN only netwerk profiles worden niet beschouwd als custom profile?

Ben benieuwd of het alsnog lukt.

@SpongeBob plaats anders eens schermafdrukken van je configuratie?
 
Laatst bewerkt:
Ik heb `t even getest, was ook nieuwsgierig.

1) VLAN only aangemaakt

1644341567794.png

2) Port profile wordt automatisch aangemaakt als Native

1644342141145.png

3) zichtbaar in de Flex Mini

1644341762795.png

Dit wordt dus gezien als een Native port profile en niet als een Custom (alleen tagged) en die laatste werken niet in de Flex Mini
 
Laatst bewerkt:
  • Leuk
Waarderingen: Hofstede
Bedankt @Eddie the Eagle , daar zat dus de spraakverwarring, de port profile die bij een VLAN only network hoort in de controller is 'Native'. :)

Maar zoals jij het nu gedaan hebt zou het bij @SpongeBob dus ook gewoon moeten werken. Ben dus nog steeds nieuwsgierig wat hij anders doet.
 
  • Leuk
Waarderingen: Eddie the Eagle
@Hofstede De USW Flex Mini ondersteund geen custom network profiles. dwz profielen die je zelf aanmaakt waarin bijvoorbeeld meerdere VLANs zitten. Bijvoorbeeld VLAN100 tagged + VLAN200 tagged in 1 profiel zal niet werken.

Even wat feedback:
Het probleem was blijkbaar dat ik m'n VLAN only netwerken heb aangemaakt in een oudere versie van de controller (enkel jaren geleden al).
Als je dit in de huidige versie doet worden er automatisch profiles van deze VLAN only netwerken aangemaakt (welke ik dus niet had en zelf maken dus niet wordt ondersteund).
De oplossing was dus om al m'n VLAN only netwerken te verwijderen en deze opnieuw aan te maken. Hierdoor werden de nieuwe profielen hiervoor ook aangemaakt en deze kwamen netjes zichtbaar onder de "port profile" settings van de USW Flex Mini. Ondertussen draait hij zoals ik het hebben wou.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..