Mein drahtloser Zugangspunkt für zu Hause ist eine Buffalo AirStation Pro ( WAPS-APG600H ), bei der es sich um einen "gleichzeitigen drahtlosen Dualband-Zugriffspunkt" handelt. Es hat zwei Bänder, die mit 11g
und gekennzeichnet sind und die 11a
Möglichkeit haben, jeweils unterschiedliche SSIDs (bis zu vier in jedem Band) festzulegen.
Logischerweise möchte ich zwei VLANs (ein "normales" und ein "dmz" eins), und ich möchte sowohl die 11g- als auch die 11a-Bänder aufrechterhalten, so dass Geräte, die davon profitieren können, 11a
dies tun könnten.
Also habe ich unter jeder Band zwei SSIDs mit identischen Namen erstellt:
Die Idee war, dass die Person zwei Netzwerke auf ihrem Gerät sieht, gserg-w
und gserg-w-dmz
, und wählt dann das Gerät transparent das schnellste Netz mit kompatibel ist.
Dies funktioniert wie beabsichtigt, aber Clients, die mit gserg-w
on verbunden sind, 11g
können keine Clients sehen, die mit demselben Client verbunden sind gserg-w
, aber on 11a
.
Ich verstehe, dass dies auf die Einstellung "Wireless Client Isolation" zurückzuführen ist, die derzeit auf "SSID Isolation" gesetzt ist. Obwohl beide VLANs einen Namen haben gserg-w
und dieselbe VLAN-ID haben, werden sie immer noch als unterschiedliche Netzwerke betrachtet. Daher gilt Isolation.
Ich möchte eine logische Isolation zwischen VLANs mit unterschiedlichen Nummern ( 1
, 2
), aber ich möchte keine Isolation zwischen VLANs mit derselben Nummer, die aus verschiedenen Bändern ( 11g
, 11a
) stammen.
Das heißt, ich möchte, dass sich alle Clients gserg-w
gegenseitig sehen, unabhängig davon, ob sie eine Verbindung zu a
oder herstellen g
, aber keiner von ihnen sollte in der Lage sein, Clients von gserg-w-dmz
neuem zu sehen, unabhängig von a
oder g
.
Ist es ein übliches Szenario, das durch Spielen mit VLAN-IDs, Modi (Untagged / Multiple) oder etwas anderem eingerichtet werden kann?
Oder ist meine einzige Option, die Clientisolation auf der Zugangspunktebene zu deaktivieren, sie an einen Router anzuschließen (der Zugangspunkt hat zwei Ethernet-Anschlüsse, damit der Router sie unterscheiden kann) und Firewall-Regeln im Router eingerichtet?