Netzwerkaufteilung für 16 Wohnungen
Guten Tag Liebe Community
Für eine kleine Appartmentanlage mit 16 Wohnungen würden wir gerne eine WLAN Lösung mit Ubiquiti realisieren.
Hierfür setzen wir folgende Komponenten ein:
- Unifi Switch 24 Port
- Unifi USG Pro
- Unfii AP Pro
Gerne würden wir pro Wohneinheit ein eignes VLAN erstellen und diese untereinander trennen.
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?
Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
Vielen Dank im Vorraus.
MFG Gurkenglas
Für eine kleine Appartmentanlage mit 16 Wohnungen würden wir gerne eine WLAN Lösung mit Ubiquiti realisieren.
Hierfür setzen wir folgende Komponenten ein:
- Unifi Switch 24 Port
- Unifi USG Pro
- Unfii AP Pro
Gerne würden wir pro Wohneinheit ein eignes VLAN erstellen und diese untereinander trennen.
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?
Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
Vielen Dank im Vorraus.
MFG Gurkenglas
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 375094
Url: https://administrator.de/contentid/375094
Ausgedruckt am: 22.11.2024 um 08:11 Uhr
8 Kommentare
Neuester Kommentar
Moin...
Gerne würden wir pro Wohneinheit ein eignes VLAN erstellen und diese untereinander trennen.
jo.. wo ist das problem?
aber was macht ihr wenn 8 Mieter die gleiche portfreigabe wünschen?
IP TV ?
Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
nun gut....
habt ihr überlegt wo genau der AP montiert wird?
POE?
QOS ?
Vielen Dank im Vorraus.
MFG Gurkenglas
Frank
Zitat von @Gurkenglas:
Guten Tag Liebe Community
Für eine kleine Appartmentanlage mit 16 Wohnungen würden wir gerne eine WLAN Lösung mit Ubiquiti realisieren.
jo...Guten Tag Liebe Community
Für eine kleine Appartmentanlage mit 16 Wohnungen würden wir gerne eine WLAN Lösung mit Ubiquiti realisieren.
Hierfür setzen wir folgende Komponenten ein:
- Unifi Switch 24 Port
- Unifi USG Pro
- Unfii AP Pro
- Unifi Switch 24 Port
- Unifi USG Pro
- Unfii AP Pro
Gerne würden wir pro Wohneinheit ein eignes VLAN erstellen und diese untereinander trennen.
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?
16 VLan´s erstellen... und gut istaber was macht ihr wenn 8 Mieter die gleiche portfreigabe wünschen?
IP TV ?
Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
habt ihr überlegt wo genau der AP montiert wird?
POE?
QOS ?
Vielen Dank im Vorraus.
MFG Gurkenglas
Eigentlich ist das kein Hexenwerk. Der Kollegen @Vision2015 hat es ja oben schon gesagt.
VLAN Switch und 17 VLANs anlegen (eins extra für Management) und das wars dann schon.
PoE zur Stromversorgung für die WLAN APs übers Netzwerkkabel sollte zwingend Pflicht sein um sich das Gefrickel mit Steckdose und Steckernetzteil am AP zu sparen. Nebenbei bringt das etwas "Vandalismus Sicherheit" !
Die VLANs terminiert man dann auf einem L3 Switch mit Access Listen das die VLANs unter sich getrennt sind oder man terminiert sie auf einer kleinen Firewall (sicherer) oder einem kleinen Router wie einem Mikrotik hex oder RB2011 z.B.
Anregungen zur Lösung geben dir diese Foren Tutorials:
VLAN Routing ohne L3 Switch:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLAN Handling mit Mikrotik Router:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Eigentlich eine sehr simple Sache ohne großen Aufwand.
VLAN Switch und 17 VLANs anlegen (eins extra für Management) und das wars dann schon.
PoE zur Stromversorgung für die WLAN APs übers Netzwerkkabel sollte zwingend Pflicht sein um sich das Gefrickel mit Steckdose und Steckernetzteil am AP zu sparen. Nebenbei bringt das etwas "Vandalismus Sicherheit" !
Die VLANs terminiert man dann auf einem L3 Switch mit Access Listen das die VLANs unter sich getrennt sind oder man terminiert sie auf einer kleinen Firewall (sicherer) oder einem kleinen Router wie einem Mikrotik hex oder RB2011 z.B.
Anregungen zur Lösung geben dir diese Foren Tutorials:
VLAN Routing ohne L3 Switch:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
VLAN Handling mit Mikrotik Router:
Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
Eigentlich eine sehr simple Sache ohne großen Aufwand.
Für ein QoS wurde nichts geplant - würdet Ihr hier IPTV Dienste priorisieren?
Das kommt ganz darauf an wieviele User die Voice oder Video nutzen am AP eingebucht sind und auch aktiv streamen.Wenn du nicht gerade den allerbilligsten Chinaswitch vom Blödmarkt Grabbeltisch einsetzt dann wird 802.1q oder DSCP QoS Settings eh mit einem Default Profile priorisiert.
Layer 3 Switches wie z.B. ein Cisco SG-300 machen es sowieso.
Letztlich bleibt dann noch der Provider Router wo die Daten dann Richtung Provider gehen wie der eingestellt ist. Ohne das du dort aber Hardware Angaben machst können wir auch nur im freien Fall raten hier.
Letztlich solltest du es aber erstmal lassen und den Betrieb beobachten wenn alle 16 Appartments vermietet sind.
Rennt das für einen Monat stabil musst du erstmal nix fummeln.
geh raus aus dem Mainstream, als nix 192.168....
Sehr vernünftiger und guter Vorschlag !Gerade auch wenn du nicht vor Ort bist und dieses Netzwerk z.B. mit einer VPN Verbindung von remote managen willst oder musst !!
Die Trennung der Netze wird mittels USG von Unifi gemacht, dies sollte eigetnlich kein Problem darstellen.
Sofern das ein stateful Firewall Router ist oder solche Funktion garantiert, dann ist das kein Problem.Letztlich kommt es entscheidend darauf an WER das Routing der VLANs zum Internet Router übernimmt in dem Design ?!
Siehe Beispieltutorials oben !
Wie gesagt die Infrastruktur ist eher eine Lachnummer und mit entsprechend richtiger HW schnell aufgesetzt.
Eher eine Herausforderung wird die WLAN Sicherheit sein. An was hattest du da denn gedacht ??
Statische Passwörter wären ziemlich kontraproduktiv, das tauschen die Appartment Mieter in lauen Sommernächten beim Glas Wein sofort aus, so das dann jeder in jedem WLAN und fremden Appartmentnetzen schnüffeln und agieren kann.
Wie immer der gravierende Nachteil mit statischen Passwörtern.
Einmal Passwörter machen bei Langzeit Mietern eher wenig Sinn, das ist nur was für Gäste Appartments mit Kurzzeit Mietern (Ferien etc.)
Zertifikate können eine Lösung sein sofern DU die Sicherheit verwaltest und dafür zuständig bist ?!
Bei Langzeit Mietern wäre es sinnvoller wenn du die WLAN Passwort Sicherheit auf die Mieter abwälzt. Das schafft dir rechtliche Sicherheit.
Nur mal so nebenbei....
Zitat von @magicteddy:
Moin,
geh raus aus dem Mainstream, also nix 192.168....
Vorschlag: 172.10.[VLan-ID].0/24 für jede Partei
-teddy
Moin,
geh raus aus dem Mainstream, also nix 192.168....
Vorschlag: 172.10.[VLan-ID].0/24 für jede Partei
-teddy
Das ist ein öffentliches Netzwerk.
Zitat von @Gurkenglas:
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?
Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
Vielen Dank im Vorraus.
MFG Gurkenglas
Wie gehen wir am besten mit der IP Adressierung vor? Wie würdet Ihr dies angehen?
Es handelt sich um ein AP pro Wohnenheit mit separater SSID.
Vielen Dank im Vorraus.
MFG Gurkenglas
Alles kein Problem.
Management-Netz und dann 16 Netzwerke anlegen. Jedes als Guest anlegen. Entsprechende Anzahl WiFi Groups anlegen, weil pro Group but vier SSIDs möglich sind.
172.16.0.0/24 Management und 192.168.0.0 - 192.168.15.0 für die Parteien.