Hallo, so ein Problem hatte ich ebenfalls und folgendermaßen gelöst. Ich versuche es mal auf deinen IP-Adressbereich anzuwenden.
192.168.200.x auf ein Gerät 192.168.1.251
WLC-Einstellungen
WLC ohne VLAN-Modul
ipv4 Netzwerk anlegen: 192.168.200.254 (VLAN 10, Schnittstellen-Tag 10)
DHCP aktivieren
phys. Einstellungen: Master-Netzwerk untagged, VLAN in AP aktivieren
logisches Netzwerk 192.168.200.x auswählen, Lan am AP, VLAN 10
Routing-Tabelle: Rückroute 192.168.200.1 mit Tag 10
Es ist möglich einen PublicSpot darauf zu setzen oder einfach ein WLAN-Passwort zu verwenden.
Router-Einstellungen
ipv4 Netzwerk anlegen 192.168.200.1 (VLAN 10, Schnittstellen-Tag 10) kein DHCP aktivieren
ipv4 Netzwerkanlegen 192.168.1.1 (VLAN 100, Schnittstellen-Tag 100) DHCP aktivieren
Firewall-Regel für INTER-VLAN-Routing:
Allgemein: Routing-Tag 100
Aktionen: Accept
Stationen: Verbindungs-Quelle: Verbindungen von allen Stationen im Netzwerk 192.168.200.x an Verbindungs-Ziel: 192.168.1.251, Protokolle und Dienste eventuell anpassen
Das funktioniert zumindest bei mir ganz gut. Im Switchen noch die VLANS anlegen. Somit routet alles vom WLC über S-Tag 10 (Rückroute in Tabelle) zum Router. Dort findet das Umtaggen auf die die zu erreichende Adresse statt.
Viele Grüße
192.168.200.x auf ein Gerät 192.168.1.251
WLC-Einstellungen
WLC ohne VLAN-Modul
ipv4 Netzwerk anlegen: 192.168.200.254 (VLAN 10, Schnittstellen-Tag 10)
DHCP aktivieren
phys. Einstellungen: Master-Netzwerk untagged, VLAN in AP aktivieren
logisches Netzwerk 192.168.200.x auswählen, Lan am AP, VLAN 10
Routing-Tabelle: Rückroute 192.168.200.1 mit Tag 10
Es ist möglich einen PublicSpot darauf zu setzen oder einfach ein WLAN-Passwort zu verwenden.
Router-Einstellungen
ipv4 Netzwerk anlegen 192.168.200.1 (VLAN 10, Schnittstellen-Tag 10) kein DHCP aktivieren
ipv4 Netzwerkanlegen 192.168.1.1 (VLAN 100, Schnittstellen-Tag 100) DHCP aktivieren
Firewall-Regel für INTER-VLAN-Routing:
Allgemein: Routing-Tag 100
Aktionen: Accept
Stationen: Verbindungs-Quelle: Verbindungen von allen Stationen im Netzwerk 192.168.200.x an Verbindungs-Ziel: 192.168.1.251, Protokolle und Dienste eventuell anpassen
Das funktioniert zumindest bei mir ganz gut. Im Switchen noch die VLANS anlegen. Somit routet alles vom WLC über S-Tag 10 (Rückroute in Tabelle) zum Router. Dort findet das Umtaggen auf die die zu erreichende Adresse statt.
Viele Grüße
Statistik: Verfasst von Aushilfsinformatiker — Gestern, 16:32






