Client Device Isolation werkt niet voor AP's aangesloten op KPN Box 12

erkel

UniFier
12 aug 2022
3
0
1
Hi,

Ik heb 4 Unifi AP's aangelosten op een KPN Box 12. Voor een gast netwerk heb ik op de AP's 'Client Device Isolation' aangezet. Echter zie ik nog steeds heel veel devices.
Mijn vermoeden is dat de devices onderling per AP elkaar niet kunnen zien, maar omdat de AP's via de KPN Box 12 zijn verbonden, devices van verschillende AP's elkaar alsnog kunnen zien.
Hoe kan ik ervoor zorgen dat geen enkel device een ander device kan zien?
Zou dit kunnen door alle AP's op een Unifi switch aan te sluiten en de switch aan te sluiten op de KPN Box 12?
Of moet ik dan een Unifi router aanschaffen (wat een stuk duurder is)?

Groeten,

Eddy
(Mijn eerste bericht op het Unifi Forum)
 
In ieder geval welkom Eddy.

Mijn eerste gedachte is inderdaad dat dit niet gaat werken met jou configuratie, met enkel een Unifi switch kom je ook niet veel verder aangezien dan noch steeds alle clients elkaar kunnen zien op je router (KPN box)
Client device isolation zet enkel broadcast/multicast uit tussen de verschillende clients op je AP en je hebt de functie Guest Network nodig om te bereiken wat je wil, hiervoor heb je wel weer een Unifi router nodig.
 
  • Leuk
Waarderingen: Eddie the Eagle
Dank je wel voor je reactie. Wordt gewaardeerd!

Kan ik een Unifi SGW aansluiten op de KPN box en en daarachter een Unifi Switch om het gevraagde te bereiken?

Ik wil eigenlijk twee switches aansluiten op de Unifi SGW kan dit? Ik zie namelijk een LAN port en een Voip poort op de SGW. Kan de Voip poort ingesteld worden als normale LAN poort? Of moet ik de tweede switch aan de eerste Unifi Switch koppelen?
 
Dat kan en volgens mij heb je dan nog steeds een controller nodig. Die kun je draaien op een Raspberry Pi, in een VM of op een computer. Hij hoeft niet altijd aan te staan tenzij je een guest portal wil hebben
 
Misschien “zie” je andere devices wel, maar zijn ze ook toegankelijk? Client Isolation verbergt de aanwezigheid van andere devices op het gast netwerk niet, maar zorgt er wel voor dat ze niet onderling daadwerkelijk kunnen communiceren.
Dit omdat de AP m.b.v. van IP tables alleen communicatie naar internet toelaat.
 
Laatst bewerkt:
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..