Bekabelde client op een ander VLAN zetten

Robertio

UniFier
29 feb 2020
48
8
8
Hallo allemaal, ik ben splinternieuw op dit forum, maar ik heb dan ook sinds dit weekend een Unifi Dream router (UDR). Acces points had ik al, maar die stuurde ik aan via een virtuele controller. De router is next level voor mij en ik vind het helemaal geweldig. Maar er is nog veel te leren.

Ik heb veel kunnen vinden en een aantal video's bekeken. Volgens mij heb ik inmiddels een redelijke setup met 5 VLANS en wifi netwerken. Next step is mezelf verdiepen in het aanmaken van regels en routes.

Voor nu heb ik de volgende vraag waar ik na veel speurwerk niet uit kom.
Ik heb op mijn Default netwerk al mijn bekabelde clienten zitten die op mijn Netgear switch zijn aangesloten. Desktop, TV's AP's, camera's, NAS. Op die switch zijn ook alle netwerkaansluitingen (muursockets) in de woning aangesloten en daar zit het probleem. Mijn zoon heeft zijn Playstation op zo'n netwerkaansluiting zitten en ik wil deze niet op het Default netwerk, maar op het VLAN voor de kids. Voor Wifi clients spreekt het voor zich, maar hoe krijg ik een bekabelde client op een andere netwerk/VLAN? Uiteraard kan ik de kabel van de netwerkaansluiting uit de switch halen en rechtstreeks op de Dream router aansluiten en de poort aan het juiste VLAN toewijzen. Maar dat wil ik niet omdat ik dan uiteindelijk poorten te kort kom en een extra switch moet kopen.

Volgens mij moet dit ook kunnen via het instellen van regels, maar ik heb nergens kunnen vinden hoe ik dat kan doen? Hopelijk kan iemand mij helpen?
 
Tenzij je op de Netgear switch zelf ook VLAN's kunt configureren op de poorten, kan dat niet.
 
@Hofstede dat kan mijn switch niet. Dus ik kan softwarematig niet zelf bepalen welke bekabelde client op welk netwerk zit? Dat had ik niet verwacht. Ik dacht dat met regels te kunnen instellen. Dan even praktisch, ik kan dat dus wel regelen door een kleine switch te kopen en deze aan te sluiten op een van de vrije poorten en die poort toe te wijzen aan een netwerk? Heb je nog advies voor een switch of mag je geen adviezen geven?

Wat vind je van deze:

Ubiquiti UniFi Switch USW Flex Mini​


@dbw menig netwerk-engineer is het op youtube niet met je eens en ik ook niet. Belangrijkste redenen om meerdere netwerken te hebben zijn veiligheid en connectiviteit. Ik heb nogal wat aan mijn netwerk hangen qua beveiliging en smart home clients. Die lullen wat af onder elkaar en dat wil ik gescheiden houden van mijn main netwerk waar de belangrijkste cliënten in hangen. Dan heb ik nog een netwerk waar ikzelf gebruik van maak (sinds ik die heb, ben ik van ~150m/bit naar zo'n ~350m/bit gegaan) eentje voor de kids en een gastnetwerk. Valt best mee toch. Ik heb niet voor niks een Droom router, kan die processor best aan. ;)
 
De Flex Mini zou ik nooit kopen. Deze heeft veel minder functionaliteit dan de andere switches.
 
Welke zou je dan adviseren? De functionaliteit hoeft maar simpel te zijn.

Ik had de keuze ook laten vallen op een Mini flex. maar inderdaad daar kon ik niet mee uit de voeten.
Ben nu bezig hebt het nog niet klaar maar om alles naar Unifi producten te zetten. had ook veel conflicten met verschillende router accespoints en switch.

Maar mijn keuze is gevallen op Op de Lite 8 PoE die ook nog betaalbaar is.xMs8DYAxt9.png
Op de Lite 8 PoE
 
  • Leuk
Waarderingen: Robertio
Als eenvoudige desktop switch is die Flex mini ok; ik gebruik er 2. Je kunt VLAN`s aan de poorten toewijzen. Als je er IP-tv aan wilt hangen of ander multicast-type apparaten waarvoor je IGMP snooping nodig hebt, dan zou ik er niet aan beginnen. De bovengenoemde USW-Lite-8 is dan beter.
 
  • Leuk
Waarderingen: Robertio
Een andere optie zou mogelijk zijn om de Netgear switch te vervangen door een gelijkwaardige Unifi switch? Dan houd je dus een netwerk over dat volledig via Unifi te beheren is.Als je zoveel VLANs gebruikt is een centrale netwerkswitch zonder VLAN ondersteuning in je netwerk niet zo'n goed idee.

Ik heb natuurlijk geen idee hoeveel poorten die Netgear switch heeft en hoeveel er in je budget zit .....
 
Excuus voor de late reactie @Hofstede , @Eddie the Eagle en @Bertje en thanks voor de adviezen. Ik denk dat ik ga sparen voor de oplossing van @Hofstede, want damn ze zijn niet goedkoop. Ik heb nml. minimaal 12 poorten met PoE nodig vanwege mijn camera's en AP's en die switch gaat vanaf zo'n 450 euro. Voor nu zitten de PS en Xbox vanaf mijn patchkast direct op een poort in de UDR met de juiste instelling naar het gewenste VLAN. En dat gaat goed.

Nu verbinden de kids ook wel eens onbekabeld met het Wifi. Nu kan ik ze vragen op een apart aangemaakt Wifi kanaal in te loggen, maar liever maak ik er een regel voor dat ze alleen van het gewenste VLAN gebruik kunnen maken. Kan dat en hoe moet ik die regel inrichten?
 
Ik heb onder traffic management/new route deze regel aangemaakt (zie bijlage). Maar deze lijkt me niet juist.
 

Bijlagen

  • Schermafbeelding 2023-08-19 094628.png
    Schermafbeelding 2023-08-19 094628.png
    81,4 KB · Weergaven: 25
Nee, dat kan nog niet. Die optie was in ontwikkeling maar is door UI nog even uitgesteld.

Een separate WiFi voor het aparte VLAN is gewoon beter. Maar, je raad het al bijna, dat werkt alleen als je de AP's op een managed switch aansluit. Niet als de AP's op de Netgear zijn aangesloten.
 
Welke Netgear switch heb jij dan?
Ik he meerdere Vlans lopen op mijn Netgear spul. Werkt prima. Camera's op eigen Vlan en Iot dingen ook
 
Ik heb de: ProSAFE Plus 24 Port Switch with PoE (JGS524PE)
Heel eerlijk heb ik me er nooit erg in verdiept. Goede vraag dus @Erik72 Ken jij deze switch en kan ik er VLAN's mee managen?
@Hofstede geldt dat voor het gehele gedeelte "Traffic Management"?
Ik heb al mijn regels aangemaakt onder Firewall & Sec.
 
Laatst bewerkt:
@Erik72 Het stomme is dat de switch niet in mijn netwerk herkend wordt? Het Netgear discovery tool ziet 'm wel maar geeft een IP die niet in mijn subnet valt. Heb jij hier ervaring mee?
 
Verwachtingen hebben is sowieso niet slim @LTAX04, maar dat is volgens mij een ander topic op een ander forum.
Aan de andere kant het zou voor BMW rijders een stuk goedkoper zijn als die Fiat onderdelen wel zouden passen. :cool:

Maar duidelijk. Ik probeer het wel rechtstreeks via de laptop met verbindingen uit. Ik ga eerst een uitzoeken of ik überhaupt VLAN's kan toewijzen.
 
Ik heb de: ProSAFE Plus 24 Port Switch with PoE (JGS524PE)
Heel eerlijk heb ik me er nooit erg in verdiept. Goede vraag dus @Erik72 Ken jij deze switch en kan ik er VLAN's mee managen?
@Hofstede geldt dat voor het gehele gedeelte "Traffic Management"?
Ik heb al mijn regels aangemaakt onder Firewall & Sec.
Ja. Deze switch heeft tot 100 vlans ondersteuning.
Als je het ip adress hebt Kun je inloggen en Vlans aanmaken per poort.
Per poort kun je aangeven welke vlans je toekent en of ze getagt zijn of niet.
Op internet even googelen en je ziet voorbeelden zat.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..