Switches voor guest en iot netwerken

jpgoossen

UniFier
29 jun 2023
2
0
1
Hallo allemaal,
Momenteel heb ik een thuisnetwerk een router/firewall (PFSense) in ons huis met twee verdiepingen. Op de bovenste verdieping een 16 poorts switch, met twee Unifi APs, op de onderste verdieping een 16-poorts switch met ook een Unifi AP. De connectie van boven naar beneden loopt via de twee switches.
Nu wil ik op de APs naast het normale netwerk, ook een Guest en een IOT-netwerk aanleggen die door middel van VLANs van elkaar gescheiden zijn.
De Unifi-APs ondersteunen dat, uiteraard. Ook de firewall heeft geen problemen met drie VLANs.
De twee (TP-link) managed switches hebben niet echt de optie om trunk-connecties aan te maken, waardoor ik eigenlijk alleen mijn normale netwerk overal beschikbaar heb.
Ik heb begrepen dat de Unifi-switches (ook de Lite 16-POE waar ik naar kijk) de optie hebben om Port Profiles te creëren waar je voor elke poort (inclusief de poort van switch boven naar switch beneden) een aantal VLANs kunt toevoegen, naast je native VLAN 1.
Kan ik, als ik dat een beetje correct instel, dan op de AP beneden inloggen op het IOT netwerk, en dan van de IOT-DHCP server (op de Firewall/router boven) een IP-adres krijgen. Nu lukt het me niet om de netwerken te scheiden, én toch overal DHCP-toegang (met een paar fixed leases) op te zetten.
Mooi zou ook zijn om vanuit het standaard/huisnetwerk wel de Guest en IOT te beheren, maar andersom natuurlijk niet.

Met een enterprise systeem (Meraki) lukt het me wel, maar dat is niet bepaald iets voor thuis.

Is hier ergens een handleiding voor te vinden? Wat ik tot nu toe heb gevonden, gaat vaak uit van een UDM of Unifi Router. Ik zou graag de PFsense willen blijven gebruiken, maar vind het geen punt om een paar (fraaie, dat moet gezegd) Ubiquiti switches aan te schaffen.
Heb ik dan ook genoeg aan die USW Lite 16-POE? Werkt die POE ook op de eerste generatie POE APs, of heb ik daar nog net zo'n voedingsunit voor nodig?
Mis ik verder nog iets, waar ik blijkbaar overheen kijk?

Vast bedankt,
Patrick
 
Hoi Ike_master,

Op dit moment heb ik een AC_Lite, een AC LR en een AC M. De eerste heeft de 24v Passive PoE, de andere twee 802.3af/A. Ik kan niet uit de specs van (bijvoorbeeld) de Switch Lite PoE uitmaken of de AC Lite nu ook direct op de switch kan worden aangesloten, voor wat betreft voeding. Dat zou wel mooi zijn, maar als niet, dan niet. Op dit moment heb ik geen behoefte aan hogere bandbreedtes van de APs.
Maar, maakt het type AP nog verschil met de eventuele keuzes tussen switches? Want daar zit ik nu juist naar te kijken. Vanuit het idee dat alles Ubiquiti het management en de opzet met drie netwerken/VLANs makkelijker zou maken.

Vast bedankt voor je reactie!

Patrick
 
De AP's met 24V PoE kunnen niet direct op de nieuwere switches. Maar er zijn wel adapters waarmee je het om kunt zetten.

Welke switches je neemt zal verder weinig uitmaken (met uitzondering van de Flex Mini die veel minder kan).
 
Je vLans maak je op je router. Of dat op die PFSense kan weet ik niet. Dan zou je na aanmaken 3 netwerken hebben:
1. default netwerk x.x.1.0/24
2. Gasten netwerk x.x.2.0/24
3. Iot netwerk x.x.3.0/24
Vervolgens maak je minimaal 3 Wifi SSID aan. Dit die je normaal op je controler van je AP
1. jpgoossen
2. jpgoossen_gast
3. jpgoossen_iot
En koppelt de Wifi SIDD aan het desbetreffende netwerk op je controler. Toegang tussen de netwerken (allow/Blocked) regel je op je router.
Dan je gasten laten aanmelden op x_gast en je iot dingen op x_iot
Voor toegang via switch poorten (ga er niet van uit dat je gasten een draadje inprikken) kan je regelen in je controler bij Unifi switches. En lukt dat niet dan kan je mogelijk het iot device een static adres geven in het desbetreffende device of anders via je router.
De poorten van de meeste switches zijn in principe altijd All of Trunk. Hoef je niet apart in te stellen.
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.
  Topic Status: Hallo . Er is al meer dan 14 dagen geen nieuwe reactie meer geplaatst.
  De inhoud is mogelijk niet langer relevant.
  Misschien is het beter om in plaats daarvan een nieuw onderwerp te starten..