Gastennetwerk m.b.v. Cloudkey gen 2 opzetten zonder portal

Snarf53

UniFier
27 jul 2023
11
2
3
Beste forumleden,

In het verleden heb ik m.b.v. de UniFi controller software middels een pc een gastennetwerk aangemaakt. Het vervelende was echter dat ik, nadat ik de pc opnieuw gestart had de software wel draaide echter mijn AP niet meer te benaderen was. Via via kreeg ik het advies om i.p.v. een pc hiervoor een Cloudkey te gebruiken.

Ik heb nu met een Cloudkey gen2 een gastennetwerk gegenereerd maar loop tegen een inlogprobleem aan.

Om het gastennetwerk op te zetten moet je in de WiFi-instellingen "Hotspot" aanvinken en MOET je daarna "Captive Portal" kiezen.
Binnen dit menu moet je het beveiligingsprotocol instellen.

Wanneer ik nu met een device het gastennetwerk kies moet ik 2x hetzelfde wachtwoord ingeven. Ten eerste om het beveiligde netwerk te kiezen en na de landing op de portal nogmaals het zelfde wachtwoord om daadwerkelijk toegang te verkrijgen.

Als ik als beveiligingsprotocol in het WiFi menu van de hotspot kies voor "Open" i.p.v. WPA2/WPA3 dan is er sprake van een volledig onbeveiligd gastennetwerk en kun je direct, zonder wachtwoord, buiten de portal om, het gastennetwerk kiezen. Bij beschikbare WiFi netwerken zie je dat er sprake is van een onbeveiligd netwerk!

Waarom kan ik niet een gastennetwerk opzetten zonder gebruik van de portal? Weten jullie een oplossing hoe ik de dubbele invoer van het wachtwoord kan voorkomen?

Jullie suggesties zie ik met belangstelling tegemoet. Bij voorbaat dank.

Met vriendelijke groet,
Frans Kolk
 
Bedankt voor je reactie.
Ik heb geen UniFi router. Mijn netwerk bestaat uit een Ziggo modem met daar achter een managed POE switch. Deze voedt de CK en mijn UAP-AC-PRO accesspoint.
 
De vraag is ook wat het nut is van een guest wifi, al dan niet via een portal, zonder dat je deze in een geïsoleerd VLAN zet (?) Het bied dan geen enkele bescherming, je 'gasten' kunnen overal bij.
 
Nee dat klopt niet. Als je alleen met een AP zonder VLANs werkt dan wordt intern in de AP de client op het netwerk geisoleerd van het locale netwerk, de client kan dan alleen internet op. Het gastnetwerk wordt dan dus niet afgehandeld door de gateway via een VLAN.

@Snarf53 De landing page kun je uitschakelen zodat je niet twee keer hoeft in te loggen. Maar het is goed verborgen in de huidige versie.
Voor 9.0.114:
Ga naar Insights -> Hotspots en ga naar de Landing page settings.
Dan op het scherm rechts naar de settings voor de Landing page en de optie "Show landing page" uitzetten.
 
Laatst bewerkt:
  • Leuk
Waarderingen: dbw
Nee dat klopt niet. Als je alleen met een AP zonder VLANs werkt dan wordt intern in de AP de client op het netwerk geisoleerd van het locale netwerk, de client kan dan alleen internet op. Het gastnetwerk wordt dan dus niet afgehandeld door de gateway via een VLAN.
We hebben het toch over de Client Device Isolation ? Ik was in de veronderstelling dat dat alleen voorkomt dat 2 clients op dezelfde AP met elkaar kunnen praten. Zo staat het tenminste in de uitleg maar nooit mee getest. Dus je gasten kunnen nog steeds bij je Sonos, je Chromecast, je NAS want alles zit in hetzelfde VLAN.

1738914393129.webp
 
Dat is er slechts een deel van, Dit deel blokkeert broadcasts zoveel als mogelijk. Vandaar de vermelding van Airplay etc.

Maar bij een Guest netwerk zonder VLAN zorgt de AP er via IPTABLES instellingen voor dat een gast alleen netwerkverkeer (TCP/UDP) packets naar internet kan versturen en niet lokaal. Dat deel wordt verzorgt door de Hotspot functionaliteit. Als je die uitzet heb je dus geen gastennetwerk.
En als het is ingeschakeld dan kun je er voor kiezen om wel of niet het guest portal aan te zetten en wel of niet security op je gastnetwerk aan te zetten.

In het kort: Gastnetwerk is Client Device Isolation + Hotspot.

Als je alleen Client Device Isolation + VLAN doet dan kan de gast in principe nog met andere gasten op hezelfde VLAN praten. Als je ook de hotspot aanzet niet meer. Zie:

Screenshot 2025-02-07 095049.webp
 
Laatst bewerkt:
  • Leuk
Waarderingen: dbw en Eddie the Eagle
Zeker leerzaam, ik had altijd met het standaard gasten netwerk gewerkt via een server op Windows niveau maar kreeg dat met een nieuwe cloudkey niet voor elkaar, mij is toen geadviseerd het met vlans te maken wat mij wat overdreven leek voor een klein netwerkje.
Niemand wist mij te melden dat het in de nieuwere versie met een hotspot moest, dit later online gevonden en is allemaal weer gelukt zonder vlan.
Thks.
 

Vergelijkbare onderwerpen