gurkenglas
Goto Top

Netzwerkaufteilung für 16 Wohnungen

Guten Tag Liebe Community

Für eine kleine Appartmentanlage mit 16 Wohnungen würden wir gerne eine WLAN Lösung mit Ubiquiti realisieren.
Hierfür setzen wir folgende Komponenten ein:
- Unifi Switch 24 Port
- Unifi USG Pro
- Unfii AP Pro

Gerne würden wir pro Wohneinheit ein eignes VLAN erstellen und diese untereinander trennen.
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?

Es handelt sich um ein AP pro Wohnenheit mit separater SSID.

Vielen Dank im Vorraus.

MFG Gurkenglas

Content-ID: 375094

Url: https://administrator.de/contentid/375094

Ausgedruckt am: 22.11.2024 um 08:11 Uhr

Vision2015
Vision2015 25.05.2018 um 20:11:27 Uhr
Goto Top
Moin...
Zitat von @Gurkenglas:

Guten Tag Liebe Community

Für eine kleine Appartmentanlage mit 16 Wohnungen würden wir gerne eine WLAN Lösung mit Ubiquiti realisieren.
jo...
Hierfür setzen wir folgende Komponenten ein:
- Unifi Switch 24 Port
- Unifi USG Pro
- Unfii AP Pro

Gerne würden wir pro Wohneinheit ein eignes VLAN erstellen und diese untereinander trennen.
jo.. wo ist das problem?
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?
16 VLan´s erstellen... und gut ist
aber was macht ihr wenn 8 Mieter die gleiche portfreigabe wünschen?
IP TV ?

Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
nun gut....
habt ihr überlegt wo genau der AP montiert wird?
POE?
QOS ?


Vielen Dank im Vorraus.

MFG Gurkenglas
Frank
aqui
aqui 25.05.2018 aktualisiert um 20:38:43 Uhr
Goto Top
Eigentlich ist das kein Hexenwerk. Der Kollegen @Vision2015 hat es ja oben schon gesagt.
VLAN Switch und 17 VLANs anlegen (eins extra für Management) und das wars dann schon.
PoE zur Stromversorgung für die WLAN APs übers Netzwerkkabel sollte zwingend Pflicht sein um sich das Gefrickel mit Steckdose und Steckernetzteil am AP zu sparen. Nebenbei bringt das etwas "Vandalismus Sicherheit" !

Die VLANs terminiert man dann auf einem L3 Switch mit Access Listen das die VLANs unter sich getrennt sind oder man terminiert sie auf einer kleinen Firewall (sicherer) oder einem kleinen Router wie einem Mikrotik hex oder RB2011 z.B.
Anregungen zur Lösung geben dir diese Foren Tutorials:
VLAN Routing ohne L3 Switch:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLAN Handling mit Mikrotik Router:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Eigentlich eine sehr simple Sache ohne großen Aufwand.
Gurkenglas
Gurkenglas 26.05.2018 um 15:48:29 Uhr
Goto Top
Hallo

Vielen Dank für die raschen Antworten.
Für POE und der korrekten Platzierung der AP ist gesorgt.
Für ein QoS wurde nichts geplant - würdet Ihr hier IPTV Dienste priorisieren?
Es wird einfach pro Wohneinheit eine Bandbreitenbeschränkung geben.

Die Trennung der Netze wird mittels USG von Unifi gemacht, dies sollte eigetnlich kein Problem darstellen.
Was für ein IP Konzept würdet Ihr hier anwenden bzw. vorschlagen?
magicteddy
magicteddy 26.05.2018, aktualisiert am 03.06.2018 um 20:20:27 Uhr
Goto Top
Moin,

geh raus aus dem Mainstream, also nix 192.168....

Vorschlag: 172.10.[VLan-ID].0/24 für jede Partei

-teddy
aqui
aqui 26.05.2018 aktualisiert um 17:17:21 Uhr
Goto Top
Für ein QoS wurde nichts geplant - würdet Ihr hier IPTV Dienste priorisieren?
Das kommt ganz darauf an wieviele User die Voice oder Video nutzen am AP eingebucht sind und auch aktiv streamen.
Wenn du nicht gerade den allerbilligsten Chinaswitch vom Blödmarkt Grabbeltisch einsetzt dann wird 802.1q oder DSCP QoS Settings eh mit einem Default Profile priorisiert.
Layer 3 Switches wie z.B. ein Cisco SG-300 machen es sowieso.
Letztlich bleibt dann noch der Provider Router wo die Daten dann Richtung Provider gehen wie der eingestellt ist. Ohne das du dort aber Hardware Angaben machst können wir auch nur im freien Fall raten hier.
Letztlich solltest du es aber erstmal lassen und den Betrieb beobachten wenn alle 16 Appartments vermietet sind.
Rennt das für einen Monat stabil musst du erstmal nix fummeln.
geh raus aus dem Mainstream, als nix 192.168....
Sehr vernünftiger und guter Vorschlag !
Gerade auch wenn du nicht vor Ort bist und dieses Netzwerk z.B. mit einer VPN Verbindung von remote managen willst oder musst !!
Die Trennung der Netze wird mittels USG von Unifi gemacht, dies sollte eigetnlich kein Problem darstellen.
Sofern das ein stateful Firewall Router ist oder solche Funktion garantiert, dann ist das kein Problem.
Letztlich kommt es entscheidend darauf an WER das Routing der VLANs zum Internet Router übernimmt in dem Design ?!
Siehe Beispieltutorials oben !

Wie gesagt die Infrastruktur ist eher eine Lachnummer und mit entsprechend richtiger HW schnell aufgesetzt.
Eher eine Herausforderung wird die WLAN Sicherheit sein. An was hattest du da denn gedacht ??
Statische Passwörter wären ziemlich kontraproduktiv, das tauschen die Appartment Mieter in lauen Sommernächten beim Glas Wein sofort aus, so das dann jeder in jedem WLAN und fremden Appartmentnetzen schnüffeln und agieren kann.
Wie immer der gravierende Nachteil mit statischen Passwörtern.
Einmal Passwörter machen bei Langzeit Mietern eher wenig Sinn, das ist nur was für Gäste Appartments mit Kurzzeit Mietern (Ferien etc.)
Zertifikate können eine Lösung sein sofern DU die Sicherheit verwaltest und dafür zuständig bist ?!
Bei Langzeit Mietern wäre es sinnvoller wenn du die WLAN Passwort Sicherheit auf die Mieter abwälzt. Das schafft dir rechtliche Sicherheit.
Nur mal so nebenbei....
107235
107235 06.02.2019 um 21:52:41 Uhr
Goto Top
Zitat von @magicteddy:

Moin,

geh raus aus dem Mainstream, also nix 192.168....

Vorschlag: 172.10.[VLan-ID].0/24 für jede Partei

-teddy

Das ist ein öffentliches Netzwerk.
107235
107235 06.02.2019 um 21:57:37 Uhr
Goto Top
Zitat von @Gurkenglas:

Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?

Es handelt sich um ein AP pro Wohnenheit mit separater SSID.

Vielen Dank im Vorraus.

MFG Gurkenglas

Alles kein Problem.

Management-Netz und dann 16 Netzwerke anlegen. Jedes als Guest anlegen. Entsprechende Anzahl WiFi Groups anlegen, weil pro Group but vier SSIDs möglich sind.

172.16.0.0/24 Management und 192.168.0.0 - 192.168.15.0 für die Parteien.
aqui
aqui 10.02.2019 aktualisiert um 12:31:17 Uhr
Goto Top
...und muss man nicht in 3 Einzelthreads im Minutenrythmus beantworten... face-sad