π Netwerk Problemen
Problemen met VLANs, firewall en inter-VLAN communicatie oplossen.
Symptomen
| Probleem | Beschrijving |
|---|---|
| Kan niet bij andere VLAN | Client kan server niet bereiken |
| IoT werkt niet meer | Smart home apparaten offline |
| Geen internet in specifiek VLAN | Andere VLANs werken wel |
| WiFi verbindt maar geen toegang | VLAN misconfiguratie |
Diagnose
Stap 1: Welk VLAN zit ik in?
IP Range β VLAN: - 192.168.1.x β VLAN 1 (Management) - 192.168.10.x β VLAN 10 (Clients) - 192.168.20.x β VLAN 20 (IoT) - 192.168.30.x β VLAN 30 (Cameras)
Stap 2: Basis Connectiviteit
# Lokale gateway
ping 192.168.x.1
# UDM Pro
ping 192.168.1.1
# Internet
ping 8.8.8.8
# DNS
ping google.com
Stap 3: Inter-VLAN Test
Oplossingen
"Kan niet bij NAS/Server (VLAN 1)"
Check 1: Zit je in VLAN 10?
Moet192.168.10.x zijn.
Check 2: Firewall regel bestaat? - UniFi β Settings β Firewall & Security - Check "Allow Hamming to Management" regel
Check 3: Regel volgorde correct? - Allow regels moeten BOVEN block regels staan
"IoT apparaat werkt niet na firewall change"
Meest voorkomende oorzaak: Connection State verkeerd
Oplossing: 1. UniFi β Firewall Rules 2. Zoek "Block IoT to Management" regel 3. Check Connection State: - β "All" β Blokkeert ook antwoorden - β "Custom β New" β Alleen nieuwe verbindingen
"Nieuw apparaat krijgt geen IP"
Check 1: DHCP actief? - UniFi β Settings β Networks β [VLAN] - DHCP Server: Enabled
Check 2: DHCP range niet vol? - Check actieve leases - Vergroot range indien nodig
Check 3: Apparaat in juiste VLAN? - Check switch poort configuratie - Check WiFi netwerk assignment
"WiFi verbonden maar geen toegang"
Oorzaak 1: Verkeerd WiFi netwerk
- Michiel de Router β VLAN 10
- Michiel de Router IOT β VLAN 20
Oorzaak 2: VLAN niet correct op AP - UniFi β Devices β AP β Config - Check WiFi β Network assignment
Oorzaak 3: Client isolation aan - UniFi β Settings β WiFi β Advanced - Client Device Isolation: Uit
"VLAN 30 camera niet bereikbaar"
Dit is by design! Camera's zijn geΓ―soleerd.
Enige toegang: Via Frigate (192.168.1.15)
Als Frigate niet bij camera kan: 1. Check firewall regel "Allow Frigate to Cameras" 2. Source: 192.168.1.15 3. Destination: VLAN 30 4. Action: Allow
"Internet werkt niet in één VLAN"
Check 1: Gateway correct?
Moet naar192.168.x.1 wijzen.
Check 2: DNS correct?
Moet192.168.1.13 bevatten.
Check 3: Firewall block rule te breed? - Check of er geen block rule naar External is
VLAN Configuratie Checken
UniFi Network Settings
- Settings β Networks
- Voor elk VLAN check:
- VLAN ID correct
- Gateway IP correct
- DHCP enabled
- DNS Server: 192.168.1.13
Switch Poort Check
- Devices β Switch
- Per poort check:
- Native VLAN correct
- Tagged VLANs indien trunk
Firewall Regels Check
- Settings β Firewall & Security
- Check volgorde (Allow boven Block)
- Check Connection State op block regels
Handige Debug Commando's
Traceroute
ARP Table
Port Scan
DNS Test
UniFi Troubleshooting
Firewall Logs
- Settings β System β Advanced Features
- Enable Detailed Logging
- View System Logs β Filter: Firewall
Client Details
- Client Devices β Klik op apparaat
- Bekijk:
- Network/VLAN
- IP adres
- Connected AP/Port
Traffic Analysis
- Devices β UDM Pro β Stats
- Bekijk traffic per VLAN
Reset Procedures
DHCP Lease Vernieuwen
Linux:
Windows:
Mac:
Netwerk Stack Reset (Windows)
UniFi Adoption Reset
Als apparaat niet meer communiceert met controller: 1. Factory reset apparaat (hold reset 10+ sec) 2. Re-adopt in UniFi 3. Reconfigure VLAN settings