Beantwoord

Netwerk instellen met Unifi USG achter ZyXel T50

  • 8 February 2022
  • 13 reacties
  • 749 Bekeken

Al een tijdje heb ik op mijn T-Mobile ZyXel T50 router een aantal UniFi AP's aangesloten, geen probleem. Echter wilde ik wat meer van de UniFi functionaliteit gaan gebruiken, zoals gescheiden VLAN's voor IoT hardware. Hiervoor kon ik aan een mooie USG komen nadat ik mezelf naar ik dacht goed had ingelezen. Maar 1 vraag bleef nog open, en aangezien ik hem ook nog niet goed aangemeld krijg op de Controller heb ik het vermoeden dat ik iets fout doe.

Mijn ZyXel zit met zijn DHCP range op 192.168.1.1, ik heb hier een aantal reserveringen waaronder eentje voor de USG (192.168.1.248). Dit adres heb ik tevens in de DMZ ingevoerd. Nu is het zo dat alle bekabelde apparaten op de ZyXel, en dus in de 192.168.1 range zitten. Hier valt ook de UniFi controller onder die in een Docker container draait. Mijn idee was ook om de bekabelde items hier te houden en dus de .1. range voor bekabeld te bewaren. Dan via de AP's overige VLAN's te regelen, .2. etc. 

De USG heb ik een range van 10.1.1.* gegeven om te voorkomen dat ze elkaar bijten bij de setup. 

 

Mijn vragen:

Gaat dit sowieso werken? De AP's, Controller en USG op de ZyXel met de 192.168.1 range, en alle overige apparaten verbonden aan de AP's een IP van de Controller/USG?

Indien hierboven een ja geeft, hoe kan ik zorgen dat ik vanuit het USG netwerk de controller in het ZyXel netwerk kan bereiken en de inform URL werken kan krijgen en de USG kan Adopten?

 

Ik hoop dat mijn verhaal een beetje duidelijk is en ik het niet te warrig heb neergezet. 

icon

Beste antwoord door TechRacing93 9 February 2022, 08:53

Bekijk origineel

This topic has been closed for comments

13 reacties

Reputatie 7
Badge +15

Hallo @Thuisman1984 

Heb je een glasvezel of DSL verbinding en heb je daarnaast ook tv en/of vast bellen? Wellicht kan je de USG aansluiten op de mediaconverter en vanuit de USG je netwerk opbouwen.

Je hoeft dan enkel VLAN 300 in te stellen in de USG, verbindingstype Dynamic IP.

Hallo @Thuisman1984 

Heb je een glasvezel of DSL verbinding en heb je daarnaast ook tv en/of vast bellen? Wellicht kan je de USG aansluiten op de mediaconverter en vanuit de USG je netwerk opbouwen.

Je hoeft dan enkel VLAN 300 in te stellen in de USG, verbindingstype Dynamic IP.

Ik heb DSL met tv en vast bellen. Vandaar ook eigenlijk dat ik voor het gemak de ZyXel wilde aanhouden.

Reputatie 7
Badge +15

@Thuisman1984 

Is het niet de bedoeling dat de controller in het netwerk van de USG om goed te worden aangemeld?

Reputatie 6
Badge +3

@Thuisman1984 

Inderdaad zoals @Waqqas aangeeft moet de controller in het netwerk van de USG hangen, net als de AP’s. 

@Thuisman1984

Inderdaad zoals @Waqqas aangeeft moet de controller in het netwerk van de USG hangen, net als de AP’s. 

Was er al beetje bang voor, uitdaging is alleen dat de machine waarop de Controller draait ook port forwarding heeft op de ZyXel, Hoe krijg ik die poorten dan vervolgens weer geforward vanuit de USG? Of zou dat niet hoeven?

Reputatie 6
Badge +3

@Thuisman1984

Wat je kan proberen is de inform url te wijzigen, zodat het lijkt of de controller remote is. 

Het zelfde moet je eventueel ook doen voor de AP’s

@Thuisman1984

Wat je kan proberen is de inform url te wijzigen, zodat het lijkt of de controller remote is. 

Het zelfde moet je eventueel ook doen voor de AP’s

Zal dit nog even proberen vanmiddag. Had hem via de WebUI wel geprobeerd op poort 8443 aangezien ik die ook gebruik als ik wil inloggen via de browser. Maar dat was geen succes.

De AP's waren altijd direct zichtbaar, heb ik nooit iets met de Inform URL hoeven doen.

Bedankt zover, ik laat nog even weten hoe dit is gegaan

@Thuisman1984

Wat je kan proberen is de inform url te wijzigen, zodat het lijkt of de controller remote is. 

Het zelfde moet je eventueel ook doen voor de AP’s

Zojuist uitgevoerd en inderdaad de USG is adopted door de controller. Ik ik denk dat ik nu begrijp wat je bedoeld met eventueel ook voor de AP's. Ondanks dat ze prima werken krijg ik ze niet aangestuurd met een van de nieuwe VLANs waar de USG verantwoordelijke voor is (nu de AP's nog direct onder de ZyXel hangen). Is dit een juiste aanname? Wil nog niet zomaar de stekker uit de AP's trekken, dan heb ik ruzie in huis als de wifi voor langere tijd niet werkt :p

@Thuisman1984

Is het niet de bedoeling dat de controller in het netwerk van de USG om goed te worden aangemeld?

Wel als je profijt wilt hebben van alle mogelijkheden die Unifi biedt. Anders zal je ontzettend veel via de CLI moeten gaan doen.

In dit geval zou het een heel stuk eenvoudiger kunnen door de USG direct achter de Zyxel te hangen, achter de USG een USW (switch) bijvoorbeeld 8 POE-60W te hangen zodat de UAP Accesspoints via POE gevoed kunnen worden.

Als je de controller verbind met de Switch, dan wordt direct alles gedetecteerd en toegevoegd in de controller en kan je de Unifi devices via de controller configureren etc.

 

Ondanks dat ze prima werken krijg ik ze niet aangestuurd met een van de nieuwe VLANs waar de USG verantwoordelijke voor is 

Logisch, de VLAN's werken via je USG. Je AP's moeten dus achter de USG en niet ervoor zoals nu het geval is. Hierboven geef ik al aan hoe het eigenlijk zou moeten. D.w.z.

Zyxel → USG → Switch → (AP1/AP2/AP3) etc. etc. etc.

 

@Thuisman1984

Is het niet de bedoeling dat de controller in het netwerk van de USG om goed te worden aangemeld?

Wel als je profijt wilt hebben van alle mogelijkheden die Unifi biedt. Anders zal je ontzettend veel via de CLI moeten gaan doen.

In dit geval zou het een heel stuk eenvoudiger kunnen door de USG direct achter de Zyxel te hangen, achter de USG een USW (switch) bijvoorbeeld 8 POE-60W te hangen zodat de UAP Accesspoints via POE gevoed kunnen worden.

Als je de controller verbind met de Switch, dan wordt direct alles gedetecteerd en toegevoegd in de controller en kan je de Unifi devices via de controller configureren etc.

 

Ondanks dat ze prima werken krijg ik ze niet aangestuurd met een van de nieuwe VLANs waar de USG verantwoordelijke voor is 

Logisch, de VLAN's werken via je USG. Je AP's moeten dus achter de USG en niet ervoor zoals nu het geval is. Hierboven geef ik al aan hoe het eigenlijk zou moeten. D.w.z.

Zyxel → USG → Switch → (AP1/AP2/AP3) etc. etc. etc.

 

Vol goede moed mee begonnen deze avond, AP's overgeprikt aan de USG via een switch en wachten tot ze een nieuw IP zouden krijgen en weer zouden gaan zenden. Helaas kreeg ik geen apparaten eraan verbonden. De AP's weer terug geprikt achter de ZyXel en nu staan ze op Adoption Failed. Daarnaast staat de USG op Offline (maar die lijkt wel te werken). Enig idee wat ik nu fout gedaan heb?

Wil dus nu het volgende voor mekaar krijgen:

ZyXel → USG → Switch → AP's

          → Controller

De rede voor de controller naast de USG is omdat de server waarop de controller draait via een port forwarding vanaf buiten bereikbaar is. De USG zit met zijn IP in de DMZ van de ZyXel.

Alvast enorm bedankt weer voor jullie tijd en geduld.

Vol goede moed mee begonnen deze avond, AP's overgeprikt aan de USG via een switch en wachten tot ze een nieuw IP zouden krijgen en weer zouden gaan zenden. Helaas kreeg ik geen apparaten eraan verbonden. De AP's weer terug geprikt achter de ZyXel en nu staan ze op Adoption Failed. Daarnaast staat de USG op Offline (maar die lijkt wel te werken). Enig idee wat ik nu fout gedaan heb?

Wil dus nu het volgende voor mekaar krijgen:

ZyXel → USG → Switch → AP's

          → Controller

De rede voor de controller naast de USG is omdat de server waarop de controller draait via een port forwarding vanaf buiten bereikbaar is. De USG zit met zijn IP in de DMZ van de ZyXel.

Alvast enorm bedankt weer voor jullie tijd en geduld.

Enige manier waarop ik dit ooit feilloos draaiende gehad heb was door een 2e NIC (netwerk-adapter) in mijn thuisserver te steken en die te prikken op de switch achter de USG. Omdat dit echter een enorme rommel werd, heb ik alles gewoon achter de USG gegooid en vanaf de USG port-forwardings lopen.

Dat de controller dus geen AP's kon vinden is logisch, sowieso moeten deze via DHCP een IP-adres krijgen in de 10-range en moet daarnaast ook de controller zich bevinden in het zelfde netwerk. Op die manier heb je die hele inform url's niet nodig.

De set-up zoals je deze nu draait gaat als het goed is sowieso niet draaien met VLAN's.

@TechRacing93 Jij enig idee? VLAN's moet je op de één of andere manier routeren, vanuit de Zyxel kan dit niet via de USG wel met een inform-url kom je er nog niet heel ver mee ?!

Reputatie 6
Badge +3

Hi @Thuisman1984 & @Gerrit078

Nee ik ben even ideeloos. Zeker gezien een deel van je netwerk achter de USG hangt en een deel direct aan de zyxel. 

Persoonlijk zou ik de Zyxel er helemaal tussen uit halen en vervangen voor een xdsl modem met bridge modem. Dat maakt het netwerk een stuk simpeler. TV kan ook via de USG, met een config.gateway file voor de tv config, alleen heb je dan een telefoon nodig die sip ondersteund voor voip. 

 

xDSL Bridge → USG → Switch → AP's

                                                   → STB

                                                   →  Rest van het netwerk

 

Hi @Thuisman1984 & @Gerrit078

Nee ik ben even ideeloos. Zeker gezien een deel van je netwerk achter de USG hangt en een deel direct aan de zyxel. 

Persoonlijk zou ik de Zyxel er helemaal tussen uit halen en vervangen voor een xdsl modem met bridge modem. Dat maakt het netwerk een stuk simpeler. TV kan ook via de USG, met een config.gateway file voor de tv config, alleen heb je dan een telefoon nodig die sip ondersteund voor voip. 

 

xDSL Bridge → USG → Switch → AP's

                                                   → STB

                                                   →  Rest van het netwerk

 

Heb nog wat gevonden over de USG die offline aangeeft, dit zou te maken hebben met een niet constante verbinding met de controller. De grote uitdaging in mijn plaatje blijft dus (zoals ik hem zie) de controller aan de verkeerde kant van de USG. Dus nu zit ik even hardop te denken, als ik de port forwarding bedoeld voor de server die ik in de ZyXel heb staan naar de USG stuur en in de USG (even uitzoeken hoe) die poorten weer doorzet naar de server. En dan dus de server incl Controller achter de USG verhuis. Zou dit werken? Dan zit de Controller wel in het zelfde netwerk weer als de AP's en allen achter de USG zoals UniFi dit bedoeld heeft.

Bedankt voor het meedenken @TechRacing93  & @Gerrit078 !